Marco de ciberseguridad Versión 5.0
1.
Introducción
El uso de las Tecnologías de la Información y la Comunicación (TIC) se ha incorporado
de forma generalizada a la vida cotidiana. Este nuevo escenario facilita un desarrollo sin
precedentes del intercambio de información y comunicaciones, pero, al mismo tiempo,
conlleva nuevos riesgos y amenazas que pueden afectar a la seguridad de los sistemas de
información.
Es por esto que en agosto de 2016 se lanzó el Marco de ciberseguridad, cuyo principal
objetivo es dar lineamientos y buenas prácticas para un abordaje integral de la
ciberseguridad.
La seguridad de la información es un trabajo permanente que exige un proceso de
mejora continua y sistematizada para minimizar la exposición y determinar posibles
puntos que puedan comprometer la integridad, disponibilidad o confidencialidad de
los activos o la información que estos gestionan, y además establece los criterios de
seguridad que permiten potenciar el servicio prestado de manera confiable y segura.
2. Objetivo y alcance
El presente documento establece un Marco de ciberseguridad estructurado y alineado
con la normativa nacional. Su diseño se fundamenta en el Marco de ciberseguridad del
Instituto Nacional de Estándares y Tecnología (NIST CSF), reconocido por su eficacia en la
mejora de la ciberseguridad para infraestructuras críticas.
Este marco ha sido contextualizado para las organizaciones que requieren gestionar
sistemáticamente los riesgos inherentes a la seguridad de la información y al uso de
la infraestructura tecnológica que le da soporte. Asimismo, está orientado a aquellas
que precisan adoptar políticas formalizadas para la gestión tanto de la seguridad de la
información como de los incidentes, e implementar las medidas necesarias para lograr
centros de datos seguros, todo ello en cumplimiento con la regulación vigente.
De esta forma, el Marco provee un abordaje integral de la ciberseguridad para reducir
el riesgo asociado a amenazas que puedan comprometer los activos de información y
la continuidad operativa. Su desarrollo considera tanto la normativa vigente como las
mejores prácticas sugeridas por Agesic.
La adopción del marco NIST como referencia tiene como cometido principal alinear
la respuesta a amenazas, la gestión de riesgos y la gestión general de la seguridad de
la información. Esto permite, además, que las organizaciones puedan homologar sus
procesos de gestión de ciberseguridad con estándares internacionales de una forma
práctica y estableciendo objetivos claros. Cabe destacar que el marco posee la flexibilidad
para ser adaptado a diferentes realidades e industrias, trascendiendo su aplicación
original en entornos de infraestructuras críticas.
En su aplicación, el Marco puede asistir a una organización en la planificación y desarrollo
evolutivo de su estrategia de gestión de riesgos de ciberseguridad, ajustándola en
función de su actividad, tamaño y otras características específicas. No se trata de un
5