Marco de ciberseguridad Versión 5.0 Gobernar La función Gobernar informa acerca de lo que una organización puede hacer para lograr resultados de las otras cinco funciones en el contexto de su misión y las expectativas de las partes interesadas. Las categorías dentro de esta función son: Contexto organizativo, Estrategia de gestión de riesgos, Funciones, responsabilidades y autoridades, Política, Supervisión y Gestión de riesgos de la cadena de suministro en materia de ciberseguridad. Identificar La función Identificar está vinculada a la comprensión del contexto de la organización, de los activos que soportan los procesos críticos de las operaciones y los riesgos asociados pertinentes. Esta comprensión permite definir los recursos y las inversiones de acuerdo con la estrategia de gestión de riesgos y sus objetivos. Las categorías dentro de esta función son: Gestión de activos, Evaluación de riesgos y Mejora. Proteger Es una función vinculada a la aplicación de medidas para proteger los procesos y los activos de la organización, independientemente de su naturaleza TI. Las categorías dentro de esta función son: Gestión de identidades, autenticación y control de acceso, Concientización y capacitación, Seguridad de datos, Seguridad de plataformas y Resiliencia de la infraestructura tecnológica. Detectar Relacionada con la definición y ejecución de las actividades apropiadas dirigidas a la identificación temprana de los incidentes de seguridad. Las categorías dentro de esta función son: Monitoreo continuo y Análisis de eventos adversos. Responder Se asocia con la definición y ejecución de las actividades apropiadas para tomar medidas en caso de detección de un evento de seguridad. El objetivo es reducir el impacto de un potencial incidente de seguridad informática. Las categorías dentro de esta función son: Gestión de incidentes, Análisis de incidentes, Notificación y comunicación de la respuesta de incidentes. Recuperar Está vinculada a la definición y ejecuci��n de las actividades dirigidas a la gestión de los planes y actividades para restaurar los procesos y servicios deficientes debido 7

Select target paragraph3