ENISA ha lanzado hoy el “ISAC in a BOX”, un conjunto de herramientas en línea para apoyar el establecimiento, desarrollo y evaluación de los Centros de Intercambio y Análisis de Información (Information Sharing and Analysis Centres, ISACs).
La legislación europea, como la Ley de seguridad cibernética y la Directiva NIS, promueve la creación de centros europeos y nacionales de intercambio y análisis de información (ISAC). Los ISAC son asociaciones público-privadas (Private Public Partnerships, PPPs) entre partes interesadas expuestas a vulnerabilidades y amenazas similares en materia de ciberseguridad y suelen estar formados por iniciativa del sector privado, en particular los operadores de servicios esenciales de los sectores críticos. Los ISAC reúnen, analizan y difunden a sus miembros información sobre las amenazas procesables y les proporcionan instrumentos para mitigar los riesgos y aumentar la capacidad de recuperación.
La tarea de la ENISA consiste en apoyar la creación y el desarrollo de los ISAC y asesorarlos para que fortalezcan su cooperación, creen confianza e intercambien información utilizando instrumentos y mecanismos que sean beneficiosos para todas las partes. La ENISA participa y ofrece asesoramiento y conocimientos especializados en varias iniciativas europeas relativas al desarrollo de los ISACs a través de:
Objetivo y descripción del conjunto de herramientas
La ENISA ha elaborado este amplio conjunto de herramientas, tras los estudios sobre el concepto de los ISAC, para abordar la necesidad de facilitar la creación de comunidades y la colaboración entre los ISACs. El conjunto de herramientas tiene por objeto proporcionar la orientación práctica y los medios necesarios para crear nuevos ISACs y seguir desarrollando los ya existentes.
Accede al conjunto de herramientas aquí.
Los principales factores de éxito de los ISACs son la confianza y el intercambio. Si hay confianza, se compartirá información y se creará valor añadido. El conjunto de herramientas “ISAC in a BOX” está dividido en cuatro fases y contiene todas las actividades, documentos y herramientas necesarias para iniciar, desarrollar y evaluar un ISAC. Cada fase incluye los elementos básicos que deben cumplirse para pasar a la siguiente fase.
Fuente: ENISA



























































































Si te haces socio de ISMS Forum, formarás parte de la mayor red activa de organizaciones y expertos comprometidos con la Seguridad de la Información en España.