Marco de ciberseguridad Versión 5.0 Contenido 1. Introducción. ................................................................................................................................................................ 5 2. Objetivo y alcance..................................................................................................................................................... 5 3. Características. ............................................................................................................................................................ 6 3.1 Ciclo de vida de la ciberseguridad. .................................................................................................... 6 3.2 Estructura del Marco de ciberseguridad. ...................................................................................... 8 Marco de ciberseguridad .................................................................................................................................... 11 4.1 Función: Gobernar (GV). ............................................................................................................................ 11 GV.OC Contexto organizativo. ............................................................................................................. 11 4. GV.RM Estrategia de gestión de riesgos. ..................................................................................... 12 GV.RR Funciones, responsabilidad y autoridades. ............................................................... 14 GV.PO Política. ............................................................................................................................................... 15 GV.OV Supervisión. ..................................................................................................................................... 15 GV.SC Gestión de riesgos de la cadena de suministro en materia de ciberseguridad............................................................................................ 15 4.2 Función: Identificar (ID)............................................................................................................................. 17 ID.AM Gestión de activos....................................................................................................................... 17 ID.RA Evaluación de riesgos............................................................................................................... 19 ID.IM Mejora.................................................................................................................................................. 20 4.3 Función: Proteger (PR). .............................................................................................................................. 21 PR.AA Gestión de identidades, autenticación y control de acceso.......................... 21 PR.AT Concientización y capacitación......................................................................................... 23 PR.DS Seguridad de datos.................................................................................................................... 23 PR.PS Seguridad de plataformas. ................................................................................................... 24 PR.IR Resiliencia de la infraestructura tecnológica. ......................................................... 26 4.4 Función: Detectar (DE). .............................................................................................................................. 26 DE.CM Monitoreo continuo................................................................................................................... 26 DE.AE Análisis de eventos adversos. .............................................................................................. 27 4.5 Función: Responder (RS)........................................................................................................................... 29 RS.MA Gestión de incidentes............................................................................................................... 29 RS.AN Análisis de incidentes............................................................................................................... 30 RS.CO Notificación y comunicación de la respuesta al incidente. ........................... 31 RS.MI Mitigación de incidentes........................................................................................................ 31 3

Select target paragraph3