ESTRATEGIA NACIONAL DE CIBERSEGURIDAD DEL ECUADOR Versión 1.0 - BORRADOR al 14 de mayo de 2022 Objetivo 1.1: Establecer un marco integral de gobernanza de la ciberseguridad La Estrategia Nacional de Ciberseguridad y su plan de implementación irán acompañados de una sólida gobernanza, incluido un examen periódico de implementación del plan, ajustes ágiles durante el período de la estrategia y un ciclo de vida completo previsto con la experiencia adquirida en el nuevo período de la estrategia. La planificación estratégica y el seguimiento se apoyarán en la supervisión cuantitativa del panorama de riesgos y los progresos mediante mediciones e indicadores clave, que luego se incorporarán a los procesos nacionales de adopción de decisiones estratégicas y permitirán una asignación optimizada de los recursos para garantizar los progresos con una perspectiva clara ponderada por el riesgo. Los objetivos estratégicos se cubrirán mediante la planificación presupuestaria tanto en términos de gastos de funcionamiento como de inversiones específicas por única vez, incorporando el presupuesto nacional y los mecanismos de apoyo. Líneas de acción ● ● ● ● ● Establecer un marco institucional funcional con las funciones y responsabilidades prescritas de todos los agentes gubernamentales pertinentes en materia de ciberseguridad que abarque todos los objetivos estratégicos de la estrategia nacional. Fortalecer el rol de coordinador nacional de políticas de ciberseguridad en el MINTEL. Designar al Comité Nacional de Ciberseguridad como un órgano estratégico de coordinación y toma de decisiones . Establecer una visión holística para la asignación de recursos para el cumplimiento de los objetivos estratégicos de la estrategia nacional de acuerdo con el plan de implementación, que es supervisado por el Comité Nacional de Ciberseguridad. El presupuesto incluiría los gastos ordinarios, la incorporación en el presupuesto nacional y también la asignación específica de recursos para proyectos o iniciativas, financiados por programas especiales. Las fuentes de financiación podrían ser internas o de donantes internacionales. Establecer un mecanismo de seguimiento y presentación de informes periódicos para los indicadores clave de rendimiento y los indicadores clave de riesgo de la ciberseguridad a fin de sondear la situación y las tendencias de la ciberseguridad a nivel nacional. Objetivo 1.2: Apoyar a una comunidad sólida y bien conectada de expertos en ciberseguridad de las múltiples partes interesadas La gobernanza de la ciberseguridad se establecerá mediante una coordinación inclusiva de las actividades de todas las múltiples partes interesadas pertinentes, incluidas las entidades gubernamentales, el sector privado, las Organizaciones No Gubernamentales -ONG- y el mundo académico. Las funciones y responsabilidades se definirán claramente y se combinarán con instrumentos y capacidades operacionales. Esa comunidad activa, comprometida y bien organizada garantizará el intercambio de conocimientos y la cooperación para fomentar la capacidad y propiciar el desarrollo estratégico. Por otra parte, junto con los ejercicios prácticos conjuntos y la red de intercambio, se crearía una capacidad plena de mejores expertos que podrían participar rápidamente en la cooperación operacional durante una potencial grave crisis cibernética. Líneas de acción ● Establecer un mecanismo eficaz de asociación entre el sector público y el privado en el que participen todas las múltiples partes interesadas pertinentes de las instituciones 11

Select target paragraph3