Marco de ciberseguridad Versión 5.0
Gobernar
La función Gobernar informa acerca de lo que una organización puede hacer para lograr
resultados de las otras cinco funciones en el contexto de su misión y las expectativas de
las partes interesadas.
Las categorías dentro de esta función son: Contexto organizativo, Estrategia de gestión
de riesgos, Funciones, responsabilidades y autoridades, Política, Supervisión y Gestión de
riesgos de la cadena de suministro en materia de ciberseguridad.
Identificar
La función Identificar está vinculada a la comprensión del contexto de la organización, de
los activos que soportan los procesos críticos de las operaciones y los riesgos asociados
pertinentes. Esta comprensión permite definir los recursos y las inversiones de acuerdo
con la estrategia de gestión de riesgos y sus objetivos.
Las categorías dentro de esta función son: Gestión de activos, Evaluación de riesgos y
Mejora.
Proteger
Es una función vinculada a la aplicación de medidas para proteger los procesos y los
activos de la organización, independientemente de su naturaleza TI.
Las categorías dentro de esta función son: Gestión de identidades, autenticación y control
de acceso, Concientización y capacitación, Seguridad de datos, Seguridad de plataformas
y Resiliencia de la infraestructura tecnológica.
Detectar
Relacionada con la definición y ejecución de las actividades apropiadas dirigidas a la
identificación temprana de los incidentes de seguridad.
Las categorías dentro de esta función son: Monitoreo continuo y Análisis de eventos
adversos.
Responder
Se asocia con la definición y ejecución de las actividades apropiadas para tomar medidas
en caso de detección de un evento de seguridad. El objetivo es reducir el impacto de un
potencial incidente de seguridad informática.
Las categorías dentro de esta función son: Gestión de incidentes, Análisis de incidentes,
Notificación y comunicación de la respuesta de incidentes.
Recuperar
Está vinculada a la definición y ejecuci��n de las actividades dirigidas a la gestión de
los planes y actividades para restaurar los procesos y servicios deficientes debido
7