Identificar
Identificar los sistemas, datos y activos críticos de la empresa así como los recursos que utilizamos para soportar las funciones críticas del negocio nos permitirá establecer prioridades y estrategias de manejo de riesgos frente a posibles amenazas cibernéticas.
Responder
Desarrollar y poner en práctica las actividades apropiadas para tomar medidas con respecto a un evento detectado de seguridad cibernética de manera tal que podamos contenerlo.
Proteger
Desarrollar y poner en práctica medidas de seguridad adecuadas para garantizar la entrega de servicios de infraestructura críticos nos permitirá limitar y/o contener el impacto de una potencial amenaza cibernética.
Recuperar
Desarrollar y poner en práctica las actividades apropiadas que soporten los planes de contingencia para restablecer las capacidades o servicios que fueron perjudicadas debido a un evento de seguridad cibernética.
Dectectar
Desarrollar e implementar las actividades necesarias para identificar en tiempo oportuno la ocurrencia de un evento de seguridad cibernética.