Marco de ciberseguridad Versión 5.0
a un incidente de seguridad. El objetivo es asegurar la resistencia de los sistemas
e instalaciones y, en caso de incidentes, apoyar la recuperación oportuna de las
operaciones.
Las categorías dentro de esta función son: Ejecución de un plan de recuperación de
incidentes y Comunicación de la recuperación de incidentes.
3.2 Estructura del Marco de ciberseguridad
A continuación, se describe el Marco de ciberseguridad y su estructura.
Función
Es el nivel más alto en la estructura para organizar las actividades básicas de
ciberseguridad.
Categoría
Es la subdivisión de una función en grupos de resultados de ciberseguridad
estrechamente ligados a las necesidades funcionales y actividades particulares. Algunos
ejemplos son: “Contexto organizativo”, “Concientización y capacitación”, “Análisis de
incidentes”.
Subcategoría
Divide una categoría en resultados concretos de las actividades técnicas y/o de gestión.
Proporcionan un conjunto de resultados que, aunque no de forma exhaustiva, ayudan
al logro de los resultados en cada categoría. Algunos ejemplos son: “Se mantienen
inventarios de los servicios prestados por los proveedores.”, “Se mantienen inventarios de
los servicios prestados por los proveedores”, “Se correlaciona la información procedente
de diversas fuentes”, “Se estima y valida la magnitud de un incidente”.
Perfil
Un perfil representa las necesidades de ciberseguridad, basadas en los objetivos de
negocio, considerando el riesgo percibido y la dependencia existente de las TIC. Cada
organización tendrá asignado un perfil sobre el cual trabajar.
Se han definido tres perfiles para poder priorizar y establecer el avance en
ciberseguridad: básico, estándar y avanzado.
▶ Básico (B): el riesgo percibido vinculado a ciberseguridad es bajo; una falla,
disrupción o incidente que pueda afectar los servicios propios, se recuperan al
mejor esfuerzo, no existiendo afectación directa a los objetivos del negocio.
▶ Estándar (E): el riesgo percibido vinculado a ciberseguridad es moderado,
pero existe alta dependencia de las TIC para el cumplimiento de los objetivos
del negocio. La continuidad de los servicios no soporta más de 48h corridas de
indisponibilidad.
8