Marco de ciberseguridad Versión 5.0
Contenido
1.
Introducción. ................................................................................................................................................................
5
2.
Objetivo y alcance.....................................................................................................................................................
5
3.
Características. ............................................................................................................................................................
6
3.1
Ciclo de vida de la ciberseguridad. ....................................................................................................
6
3.2 Estructura del Marco de ciberseguridad. ......................................................................................
8
Marco de ciberseguridad ....................................................................................................................................
11
4.1
Función: Gobernar (GV). ............................................................................................................................
11
GV.OC Contexto organizativo. .............................................................................................................
11
4.
GV.RM Estrategia de gestión de riesgos. ..................................................................................... 12
GV.RR Funciones, responsabilidad y autoridades. ............................................................... 14
GV.PO Política. ............................................................................................................................................... 15
GV.OV Supervisión. ..................................................................................................................................... 15
GV.SC Gestión de riesgos de la cadena de suministro
en materia de ciberseguridad............................................................................................ 15
4.2 Función: Identificar (ID)............................................................................................................................. 17
ID.AM Gestión de activos....................................................................................................................... 17
ID.RA
Evaluación de riesgos............................................................................................................... 19
ID.IM
Mejora.................................................................................................................................................. 20
4.3 Función: Proteger (PR). .............................................................................................................................. 21
PR.AA Gestión de identidades, autenticación y control de acceso.......................... 21
PR.AT Concientización y capacitación......................................................................................... 23
PR.DS Seguridad de datos.................................................................................................................... 23
PR.PS Seguridad de plataformas. ................................................................................................... 24
PR.IR
Resiliencia de la infraestructura tecnológica. ......................................................... 26
4.4 Función: Detectar (DE). .............................................................................................................................. 26
DE.CM Monitoreo continuo................................................................................................................... 26
DE.AE Análisis de eventos adversos. .............................................................................................. 27
4.5 Función: Responder (RS)........................................................................................................................... 29
RS.MA Gestión de incidentes............................................................................................................... 29
RS.AN Análisis de incidentes............................................................................................................... 30
RS.CO Notificación y comunicación de la respuesta al incidente. ........................... 31
RS.MI
Mitigación de incidentes........................................................................................................ 31
3