Marco de ciberseguridad Versión 5.0 1. Introducción El uso de las Tecnologías de la Información y la Comunicación (TIC) se ha incorporado de forma generalizada a la vida cotidiana. Este nuevo escenario facilita un desarrollo sin precedentes del intercambio de información y comunicaciones, pero, al mismo tiempo, conlleva nuevos riesgos y amenazas que pueden afectar a la seguridad de los sistemas de información. Es por esto que en agosto de 2016 se lanzó el Marco de ciberseguridad, cuyo principal objetivo es dar lineamientos y buenas prácticas para un abordaje integral de la ciberseguridad. La seguridad de la información es un trabajo permanente que exige un proceso de mejora continua y sistematizada para minimizar la exposición y determinar posibles puntos que puedan comprometer la integridad, disponibilidad o confidencialidad de los activos o la información que estos gestionan, y además establece los criterios de seguridad que permiten potenciar el servicio prestado de manera confiable y segura. 2. Objetivo y alcance El presente documento establece un Marco de ciberseguridad estructurado y alineado con la normativa nacional. Su diseño se fundamenta en el Marco de ciberseguridad del Instituto Nacional de Estándares y Tecnología (NIST CSF), reconocido por su eficacia en la mejora de la ciberseguridad para infraestructuras críticas. Este marco ha sido contextualizado para las organizaciones que requieren gestionar sistemáticamente los riesgos inherentes a la seguridad de la información y al uso de la infraestructura tecnológica que le da soporte. Asimismo, está orientado a aquellas que precisan adoptar políticas formalizadas para la gestión tanto de la seguridad de la información como de los incidentes, e implementar las medidas necesarias para lograr centros de datos seguros, todo ello en cumplimiento con la regulación vigente. De esta forma, el Marco provee un abordaje integral de la ciberseguridad para reducir el riesgo asociado a amenazas que puedan comprometer los activos de información y la continuidad operativa. Su desarrollo considera tanto la normativa vigente como las mejores prácticas sugeridas por Agesic. La adopción del marco NIST como referencia tiene como cometido principal alinear la respuesta a amenazas, la gestión de riesgos y la gestión general de la seguridad de la información. Esto permite, además, que las organizaciones puedan homologar sus procesos de gestión de ciberseguridad con estándares internacionales de una forma práctica y estableciendo objetivos claros. Cabe destacar que el marco posee la flexibilidad para ser adaptado a diferentes realidades e industrias, trascendiendo su aplicación original en entornos de infraestructuras críticas. En su aplicación, el Marco puede asistir a una organización en la planificación y desarrollo evolutivo de su estrategia de gestión de riesgos de ciberseguridad, ajustándola en función de su actividad, tamaño y otras características específicas. No se trata de un 5

Select target paragraph3