ESTRATEGIA NACIONAL DE CIBERSEGURIDAD DEL ECUADOR
Versión 1.0 - BORRADOR al 14 de mayo de 2022
Objetivo 1.1: Establecer un marco integral de gobernanza de la ciberseguridad
La Estrategia Nacional de Ciberseguridad y su plan de implementación irán acompañados de una sólida
gobernanza, incluido un examen periódico de implementación del plan, ajustes ágiles durante el período
de la estrategia y un ciclo de vida completo previsto con la experiencia adquirida en el nuevo período de la
estrategia. La planificación estratégica y el seguimiento se apoyarán en la supervisión cuantitativa del
panorama de riesgos y los progresos mediante mediciones e indicadores clave, que luego se incorporarán
a los procesos nacionales de adopción de decisiones estratégicas y permitirán una asignación optimizada
de los recursos para garantizar los progresos con una perspectiva clara ponderada por el riesgo. Los
objetivos estratégicos se cubrirán mediante la planificación presupuestaria tanto en términos de gastos
de funcionamiento como de inversiones específicas por única vez, incorporando el presupuesto nacional
y los mecanismos de apoyo.
Líneas de acción
●
●
●
●
●
Establecer un marco institucional funcional con las funciones y responsabilidades prescritas de
todos los agentes gubernamentales pertinentes en materia de ciberseguridad que abarque todos
los objetivos estratégicos de la estrategia nacional.
Fortalecer el rol de coordinador nacional de políticas de ciberseguridad en el MINTEL.
Designar al Comité Nacional de Ciberseguridad como un órgano estratégico de coordinación y
toma de decisiones .
Establecer una visión holística para la asignación de recursos para el cumplimiento de los
objetivos estratégicos de la estrategia nacional de acuerdo con el plan de implementación, que es
supervisado por el Comité Nacional de Ciberseguridad. El presupuesto incluiría los gastos
ordinarios, la incorporación en el presupuesto nacional y también la asignación específica de
recursos para proyectos o iniciativas, financiados por programas especiales. Las fuentes de
financiación podrían ser internas o de donantes internacionales.
Establecer un mecanismo de seguimiento y presentación de informes periódicos para los
indicadores clave de rendimiento y los indicadores clave de riesgo de la ciberseguridad a fin de
sondear la situación y las tendencias de la ciberseguridad a nivel nacional.
Objetivo 1.2: Apoyar a una comunidad sólida y bien conectada de expertos en
ciberseguridad de las múltiples partes interesadas
La gobernanza de la ciberseguridad se establecerá mediante una coordinación inclusiva de las actividades
de todas las múltiples partes interesadas pertinentes, incluidas las entidades gubernamentales, el sector
privado, las Organizaciones No Gubernamentales -ONG- y el mundo académico. Las funciones y
responsabilidades se definirán claramente y se combinarán con instrumentos y capacidades
operacionales. Esa comunidad activa, comprometida y bien organizada garantizará el intercambio de
conocimientos y la cooperación para fomentar la capacidad y propiciar el desarrollo estratégico. Por otra
parte, junto con los ejercicios prácticos conjuntos y la red de intercambio, se crearía una capacidad plena
de mejores expertos que podrían participar rápidamente en la cooperación operacional durante una
potencial grave crisis cibernética.
Líneas de acción
●
Establecer un mecanismo eficaz de asociación entre el sector público y el privado en el que
participen todas las múltiples partes interesadas pertinentes de las instituciones
11