Inicio TIC Ciberseguridad El CCN publica el informe “Aproximación al marco de gobernanza de la...

El CCN publica el informe “Aproximación al marco de gobernanza de la ciberseguridad”

Ya está disponible en el portal del CCN-CERT, el nuevo informe sobre la aproximación al marco de gobernanza de la ciberseguridad, donde se detalla la estructura organizativa, funciones y cómo abordar la gestión de ciberincidentes.

0

El CCN-CERT, del Centro Criptológico Nacional (CCN), ha publicado en su portal el informe “Aproximación al marco de gobernanza de la ciberseguridad”. En este documento se abordan las ciberamenazas, salvaguardas, el marco de gobernanza de la ciberseguridad, su estructura organizativa y cómo abordar la gestión de crisis.

A lo largo de 47 páginas, se detallan los elementos clave para establecer el marco de gobernanza de la ciberseguridad. Cabe recordar que la gestión de la ciberseguridad requiere de un marco de gobernanza en el que se designen a los organismos o unidades responsables de dicha gestión y se definan claramente sus competencias en este ámbito, que deberán ser conocidas por toda la organización.

En él se propone un modelo básico de referencia para la gobernanza según las siguientes premisas:

a) identifica una estructura organizativa de las unidades que prestan los diferentes servicios de ciberseguridad;

b) integra los procesos de gestión para la gobernanza de la ciberseguridad, con especial énfasis en los servicios de prevención proactiva y

c) identifica los servicios proveídos por la cadena de suministro TIC, así como los requisitos de cumplimiento exigibles a los suministradores.

En el marco de gobernanza, el comité de seguridad TIC se constituye como órgano especializado y permanente y está integrado por personas de la organización con responsabilidad en la toma de decisiones. Dentro de la estructura de seguridad, se constituirá una unidad denominada Oficina de gobernanza y cumplimiento normativo de la seguridad TIC, cuyas competencias incluirán la coordinación de los diferentes actores de seguridad de los órganos concernidos y el Centro de Operaciones de Seguridad. También puede ser conveniente la constitución de un Órgano de Auditoría Técnica (OAT) independiente, para la realización de auditorías de conformidad de los sistemas.

Por último, el capítulo 6 ofrece un análisis detallado de la gestión de ciberincidentes, con la creación del comité de crisis, su activación, funciones, composición, dinámica de las reuniones, así como un apartado dedicado a las buenas prácticas en la gestión de crisis.

VIACentro Criptológico Nacional
Artículo anterior#Geoquedada2022 Toledo
Artículo siguienteLa AEPD publica una lista de verificación para ayudar a los responsables a realizar evaluaciones de impacto
Con más de tres décadas dedicadas a integrar la geología con las tecnologías digitales, he desempeñado múltiples funciones en el Ilustre Colegio Oficial de Geólogos (ICOG) desde 1990. Mi trayectoria incluye roles como jefe de administración, responsable de marketing y calidad, community manager y delegado de protección de datos. He liderado publicaciones como El Geólogo y El Geólogo Electrónico, y he gestionado proyectos digitales innovadores, como la implementación del visado electrónico, la creación de sitios web para el ICOG, la ONG Geólogos del Mundo y la Red Española de Planetología y Astrobiología, ente otros. También fui coordinación del GEA-CD (1996-1998), una recopilación y difusión de software en CD-ROM para docentes y profesionales de las ciencias de la Tierra y el medio ambiente. Además de mi labor en el ICOG, he participado como ponente en eventos organizados por Unión Profesional y la Unión Interprofesional de la Comunidad de Madrid, abordando temas como la calidad en el ámbito colegial o la digitalización en el sector. También he impartido charlas sobre búsqueda de empleo y el uso de redes sociales en instituciones como la Universidad Complutense o el Colegio de Caminos de Madrid. En 2003, inicié el Blog de epampliega, que en 2008 evolucionó a Un Mundo Complejo. Este espacio personal se ha consolidado como una plataforma donde exploro una amplia gama de temas, incluyendo geología, economía, redes sociales, innovación y geopolítica. Mi compromiso con la comunidad geológica fue reconocido en 2023, cuando la Asamblea General del ICOG me distinguió como Geólogo de Honor. En 2025 comienzo una colaboración mensual con una tribuna de actualidad en la revista OP Machinery.

SIN COMENTARIOS

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí

Salir de la versión móvil
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Cookies estrictamente necesarias

Las cookies estrictamente necesarias tiene que activarse siempre para que podamos guardar tus preferencias de ajustes de cookies.

Básicamente la web no funcionará bien si no las activas.

Estas cookies son:

- Comprobación de inicio de sesión.

- Cookies de seguridad.

Si desactivas esta cookie no podremos guardar tus preferencias. Esto significa que cada vez que visites esta web tendrás que activar o desactivar las cookies de nuevo.

Cookies de terceros

Esta web utiliza Google Analytics para recopilar información anónima tal como el número de visitantes del sitio, o las páginas más populares.

Dejar esta cookie activa nos permite mejorar nuestra web.

¡Por favor, activa primero las cookies estrictamente necesarias para que podamos guardar tus preferencias!