Marco de ciberseguridad Versión 5.0 a un incidente de seguridad. El objetivo es asegurar la resistencia de los sistemas e instalaciones y, en caso de incidentes, apoyar la recuperación oportuna de las operaciones. Las categorías dentro de esta función son: Ejecución de un plan de recuperación de incidentes y Comunicación de la recuperación de incidentes. 3.2 Estructura del Marco de ciberseguridad A continuación, se describe el Marco de ciberseguridad y su estructura. Función Es el nivel más alto en la estructura para organizar las actividades básicas de ciberseguridad. Categoría Es la subdivisión de una función en grupos de resultados de ciberseguridad estrechamente ligados a las necesidades funcionales y actividades particulares. Algunos ejemplos son: “Contexto organizativo”, “Concientización y capacitación”, “Análisis de incidentes”. Subcategoría Divide una categoría en resultados concretos de las actividades técnicas y/o de gestión. Proporcionan un conjunto de resultados que, aunque no de forma exhaustiva, ayudan al logro de los resultados en cada categoría. Algunos ejemplos son: “Se mantienen inventarios de los servicios prestados por los proveedores.”, “Se mantienen inventarios de los servicios prestados por los proveedores”, “Se correlaciona la información procedente de diversas fuentes”, “Se estima y valida la magnitud de un incidente”. Perfil Un perfil representa las necesidades de ciberseguridad, basadas en los objetivos de negocio, considerando el riesgo percibido y la dependencia existente de las TIC. Cada organización tendrá asignado un perfil sobre el cual trabajar. Se han definido tres perfiles para poder priorizar y establecer el avance en ciberseguridad: básico, estándar y avanzado. ▶ Básico (B): el riesgo percibido vinculado a ciberseguridad es bajo; una falla, disrupción o incidente que pueda afectar los servicios propios, se recuperan al mejor esfuerzo, no existiendo afectación directa a los objetivos del negocio. ▶ Estándar (E): el riesgo percibido vinculado a ciberseguridad es moderado, pero existe alta dependencia de las TIC para el cumplimiento de los objetivos del negocio. La continuidad de los servicios no soporta más de 48h corridas de indisponibilidad. 8

Select target paragraph3