13 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

CISA publica un borrador del plan nacional de respuesta a incidentes cibernéticos


CORTOS DE NOTICIAS

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha publicado un borrador del Plan Nacional de Respuesta a Incidentes Cibernéticos (NCIRP) que describe cómo las organizaciones públicas y privadas deben manejar los incidentes cibernéticos importantes. El período de comentarios públicos finaliza el 15 de enero de 2025.

El plan describe los roles que los gobiernos privados, estatales, locales y tribales, así como las agencias federales, deben desempeñar en la respuesta a incidentes. También describe cómo deberían trabajar juntos para brindar respuestas integradas. Las directrices se formularon después de un análisis de incidentes del mundo real, ejercicios de capacitación y actualizaciones de leyes y políticas. CISA dicho.

NCIRP define los incidentes cibernéticos como eventos en una red que involucran vulnerabilidades explotables, procedimientos de seguridad, controles internos o implementaciones que impactan computadoras, sistemas o redes de comunicaciones, infraestructura física o información. Los incidentes cibernéticos importantes se refieren a eventos que “dañan de manera demostrable los intereses de seguridad nacional, las relaciones exteriores o la economía de los Estados Unidos, o la confianza pública, las libertades civiles o la salud y seguridad públicas del pueblo estadounidense”.

El borrador actualiza la versión original publicada en 2016. La Casa Blanca de 2023 Estrategia nacional de ciberseguridad Se instó a actualizar el plan ya que el panorama de la ciberseguridad y el ecosistema de respuesta nacional han «cambiado drásticamente».

El NCIRP no pretende ser una guía paso a paso para la respuesta a incidentes, sino más bien una estructura que «los socorristas pueden utilizar para dar forma a sus esfuerzos y maximizar tanto la eficiencia como la coordinación», dijo CISA.

Las cuatro líneas argumentales descritas en el NCIRP son respuesta a activos, respuesta a amenazas, apoyo de inteligencia y respuesta de entidad impactada. También incluye mecanismos de coordinación y puntos de decisión clave y proporciona orientación sobre la priorización. Describe tanto una “fase de detección” de un incidente, que incluye monitoreo, análisis y detección, como una “fase de respuesta” para contener, remediar y recuperarse de los incidentes.

“Aunque esto es voluntario para todas las partes interesadas fuera del gobierno federal, CISA alienta al sector privado, al gobierno SLTT y a todas las demás partes interesadas no federales a revisar el NCIRP para comprender cómo el gobierno de los EE. UU. puede trabajar con ellos para responder a los incidentes cibernéticos. ” dijo CISA.





Nos llegó este contenido de ciberseguridad de: DarkReading

Puedes encontrar la noticia original en el enlace que sigue: https://www.darkreading.com/cyberattacks-data-breaches/cisa-releases-draft-of-national-cyber-incident-response-plan

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *