Estrategia Nacional de Ciberseguridad Costa Rica | ENC 2023 OBJETIVO ESPECÍFICO 3.5 3.5. Mejorar la capacidad de respuesta y resiliencia de los actores responsables de infraestructuras críticas mediante la realización periódica de ejercicios y simulacros que evalúen y refuercen sus habilidades y protocolos. Líneas de acción 3.5.1. Realizar ejercicios y simulacros de respuesta a incidentes. Organizar ejercicios y simulacros periódicos que involucren a los actores responsables de las infraestructuras críticas, con el fin de evaluar y mejorar la capacidad de respuesta y resiliencia frente a incidentes de ciberseguridad. OBJETIVO ESPECÍFICO 3.6 3.6. Establecer planes de contingencia y recuperación. Líneas de acción 3.6.1. Desarrollar y actualizar planes de contingencia y recuperación para cada infraestructura crítica, garantizando una respuesta organizada, eficiente y rápida en caso de incidentes de ciberseguridad. 3.6.2. Elaborar y mantener planes de contingencia y recuperación para cada infraestructura crítica, que incluyan protocolos de actuación, asignación de recursos y responsabilidades en caso de un incidente de ciberseguridad. OBJETIVO ESPECÍFICO 3.7 3.7. Fomentar la investigación y el desarrollo en protección de infraestructuras críticas. Líneas de acción 3.7.1. Impulsar la innovación y el avance tecnológico en el ámbito de la protección y resiliencia de infraestructuras críticas, mediante el apoyo a la investigación y el desarrollo de soluciones y metodologías avanzadas en ciberseguridad. 3.7.2. Incentivar la investigación y el desarrollo de soluciones tecnológicas y metodologías innovadoras para mejorar la protección y resiliencia de las infraestructuras críticas en el ámbito de la ciberseguridad. 25

Select target paragraph3