Estrategia Nacional de Ciberseguridad Costa Rica | ENC 2023
Implementar programas de capacitación y formación para el personal encargado de la gestión de riesgos en
ciberseguridad, asegurando que cuenten con las habilidades y conocimientos necesarios para aplicar el
mecanismo de manera efectiva.
2.1.3.
Monitorear y actualizar periódicamente el mecanismo de gestión de riesgos.
Establecer procesos de seguimiento y revisión periódica del mecanismo de gestión de riesgos en
ciberseguridad, adaptándolo a las nuevas amenazas, vulnerabilidades y tendencias en el ámbito de la
ciberseguridad.
OBJETIVO
ESTRATÉGICO
3:
Protección
y
resiliencia
de
infraestructuras críticas frente amenazas en ciberseguridad.
El Objetivo Estratégico 3 aborda la Protección y Resiliencia de Infraestructuras Críticas
frente a amenazas en ciberseguridad, enfocándose en salvaguardar los sistemas
esenciales para el funcionamiento y bienestar de la sociedad. Esta meta busca garantizar
la disponibilidad, integridad y confidencialidad de dichas infraestructuras, implementando
medidas preventivas y de respuesta ante incidentes cibernéticos, fortaleciendo así la
capacidad de recuperación y adaptación ante posibles ataques.
OBJETIVO ESPECÍFICO 3.1
3.1.
Establecer un inventario actualizado y priorizado de las infraestructuras críticas en función de su
importancia, vulnerabilidad y potencial impacto en caso de un incidente de ciberseguridad.
Líneas de acción
3.1.1.
Identificar y categorizar las infraestructuras críticas.
Realizar un diagnóstico para identificar y clasificar las infraestructuras críticas en función de su importancia,
vulnerabilidad y potencial impacto en caso de un incidente de ciberseguridad.
OBJETIVO ESPECÍFICO 3.2
3.2.
Crear y mantener un conjunto de normativas, estándares y directrices específicos para garantizar la
protección y resiliencia de las infraestructuras críticas en materia de ciberseguridad alineados a estándares
internacionales en la industria.
Líneas de acción
22