Estrategia Nacional de Ciberseguridad Costa Rica | ENC 2023 Implementar programas de capacitación y formación para el personal encargado de la gestión de riesgos en ciberseguridad, asegurando que cuenten con las habilidades y conocimientos necesarios para aplicar el mecanismo de manera efectiva. 2.1.3. Monitorear y actualizar periódicamente el mecanismo de gestión de riesgos. Establecer procesos de seguimiento y revisión periódica del mecanismo de gestión de riesgos en ciberseguridad, adaptándolo a las nuevas amenazas, vulnerabilidades y tendencias en el ámbito de la ciberseguridad. OBJETIVO ESTRATÉGICO 3: Protección y resiliencia de infraestructuras críticas frente amenazas en ciberseguridad. El Objetivo Estratégico 3 aborda la Protección y Resiliencia de Infraestructuras Críticas frente a amenazas en ciberseguridad, enfocándose en salvaguardar los sistemas esenciales para el funcionamiento y bienestar de la sociedad. Esta meta busca garantizar la disponibilidad, integridad y confidencialidad de dichas infraestructuras, implementando medidas preventivas y de respuesta ante incidentes cibernéticos, fortaleciendo así la capacidad de recuperación y adaptación ante posibles ataques. OBJETIVO ESPECÍFICO 3.1 3.1. Establecer un inventario actualizado y priorizado de las infraestructuras críticas en función de su importancia, vulnerabilidad y potencial impacto en caso de un incidente de ciberseguridad. Líneas de acción 3.1.1. Identificar y categorizar las infraestructuras críticas. Realizar un diagnóstico para identificar y clasificar las infraestructuras críticas en función de su importancia, vulnerabilidad y potencial impacto en caso de un incidente de ciberseguridad. OBJETIVO ESPECÍFICO 3.2 3.2. Crear y mantener un conjunto de normativas, estándares y directrices específicos para garantizar la protección y resiliencia de las infraestructuras críticas en materia de ciberseguridad alineados a estándares internacionales en la industria. Líneas de acción 22

Select target paragraph3