Estrategia Nacional de Ciberseguridad Costa Rica | ENC 2023 1.5.1. Consultar y colaborar con actores clave en la elaboración de un marco legal y regulatorio. Involucrar a representantes de diferentes sectores, como gobierno, academia, industria y sociedad civil, en un proceso de consulta y colaboración para identificar las necesidades, desafíos y oportunidades en la gobernanza nacional de la ciberseguridad. Esto asegurará que el marco legal y regulatorio sea integral y refleje las diversas perspectivas y realidades. 1.5.2. Análisis y adaptación de las mejores prácticas internacionales. Investigar y analizar las mejores prácticas y experiencias internacionales en materia de marcos legales y regulatorios en ciberseguridad. Adaptar estos enfoques al contexto nacional, considerando las características y desafíos específicos del país, para desarrollar un marco legal y regulatorio sólido, actualizado y acorde con las tendencias globales en la materia. OBJETIVO ESTRATÉGICO 2: Gestión de Riesgos de Ciberseguridad El Objetivo Estratégico 2, centrado en la Gestión de Riesgos de Ciberseguridad, busca establecer un enfoque proactivo y sistemático para identificar, evaluar y abordar las amenazas y vulnerabilidades en el entorno digital. Esta gestión de riesgos es fundamental para fortalecer la resiliencia de las infraestructuras críticas, proteger los activos de información y garantizar la continuidad de las operaciones en caso de incidentes cibernéticos. Al adoptar una estrategia basada en la gestión de riesgos, se promueve la colaboración entre el sector público y privado, permitiendo una toma de decisiones más informada y la asignación adecuada de recursos para minimizar los riesgos y mejorar la seguridad en el ciberespacio. OBJETIVO ESPECÍFICO 2.1 2.1. Definir un mecanismo de gestión de riesgos en ciberseguridad que permita la identificación, evaluación y mitigación de amenazas y vulnerabilidades. Líneas de acción 2.1.1. Establecer un marco de gestión de riesgos en ciberseguridad. Desarrollar un marco metodológico y normativo que oriente la gestión de riesgos en ciberseguridad, incluyendo la identificación, evaluación, priorización y tratamiento de los riesgos. 2.1.2. Capacitar al personal en la aplicación del mecanismo de gestión de riesgos. 21

Select target paragraph3