Estrategia Nacional de Ciberseguridad Costa Rica | ENC 2023
1.5.1.
Consultar y colaborar con actores clave en la elaboración de un marco legal y regulatorio.
Involucrar a representantes de diferentes sectores, como gobierno, academia, industria y sociedad civil, en
un proceso de consulta y colaboración para identificar las necesidades, desafíos y oportunidades en la
gobernanza nacional de la ciberseguridad. Esto asegurará que el marco legal y regulatorio sea integral y
refleje las diversas perspectivas y realidades.
1.5.2.
Análisis y adaptación de las mejores prácticas internacionales.
Investigar y analizar las mejores prácticas y experiencias internacionales en materia de marcos legales y
regulatorios en ciberseguridad. Adaptar estos enfoques al contexto nacional, considerando las
características y desafíos específicos del país, para desarrollar un marco legal y regulatorio sólido,
actualizado y acorde con las tendencias globales en la materia.
OBJETIVO
ESTRATÉGICO
2:
Gestión
de
Riesgos
de
Ciberseguridad
El Objetivo Estratégico 2, centrado en la Gestión de Riesgos de Ciberseguridad, busca
establecer un enfoque proactivo y sistemático para identificar, evaluar y abordar las
amenazas y vulnerabilidades en el entorno digital. Esta gestión de riesgos es fundamental
para fortalecer la resiliencia de las infraestructuras críticas, proteger los activos de
información y garantizar la continuidad de las operaciones en caso de incidentes
cibernéticos. Al adoptar una estrategia basada en la gestión de riesgos, se promueve la
colaboración entre el sector público y privado, permitiendo una toma de decisiones más
informada y la asignación adecuada de recursos para minimizar los riesgos y mejorar la
seguridad en el ciberespacio.
OBJETIVO ESPECÍFICO 2.1
2.1.
Definir un mecanismo de gestión de riesgos en ciberseguridad que permita la identificación, evaluación y
mitigación de amenazas y vulnerabilidades.
Líneas de acción
2.1.1.
Establecer un marco de gestión de riesgos en ciberseguridad.
Desarrollar un marco metodológico y normativo que oriente la gestión de riesgos en ciberseguridad,
incluyendo la identificación, evaluación, priorización y tratamiento de los riesgos.
2.1.2.
Capacitar al personal en la aplicación del mecanismo de gestión de riesgos.
21