Page 25

MEMORIAL INGENIEROS 93

MEMORIAL DE INGENIEROS N.º 93 24TRANSMISIONES CIS Y EW Una organización se considera prepara-da para afrontar riesgos y dar respuesta a amenazas y ataques procedentes del ciberespacio según el grado de con-cienciación y formación alcanzado. No obstante, será la capacidad de la orga-nización en su conjunto la que estable-cerá su potencial real como elemento de disuasión, defensa y respuesta. Este po-tencial quedará identificado con el gra-do de adiestramiento de la organización en cuanto a ciberdefensa se refiere. El adiestramiento será eficaz cuando se sustente en una doctrina, una normativa y unos procedimientos. Se pueden distinguir los siguientes niveles de adiestramiento: Fig. 4. Ejercicios de ciberdefensa ——Mínimo: Nivel de partida de una organización en la que sus componentes han adquirido el nivel de concienciación y formación suficiente, pero no ha sido cer-tificado en ningún ejercicio. ——Funcional: El que acredita que una organización está en condiciones de hacer frente a sus obligaciones en materia de ciberdefensa. Se certifica superando la evaluación correspondiente en un ejercicio de nivel «estándar». ——Deseable: Aquel que acredita que una organización está en las mejores condi-ciones de hacer frente a sus obligaciones en materia de ciberdefensa. Se certifi-ca superando la evaluación correspondiente en un ejercicio de nivel «avanzado». ——Especializado: Acredita a una organización en una particular especialización. Se certifica superando la evaluación correspondiente en un ejercicio de nivel «ex-perto ». Roles y formación en ciberdefensa militar A lo largo de este apartado se identifican diferentes grupos (roles) que deben disponer de una formación en ciberdefensa. ——Usuario. Los usuarios, responsables de la explotación de los CIS, requieren co-nocer el empleo y manejo de diferentes medios y aplicaciones a emplear en su puesto de trabajo, como pueden ser la mensajería oficial e interpersonal, el mapa de situación, comunicaciones móviles y otros. Pero además de ello, deben estar concienciados, formados y adiestrados para preservar la seguridad de los CIS, mediante el conocimiento y cumplimiento de los «procedimientos operativos de seguridad» (POS) que para cada sistema se determinen. La labor de concien-ciación y formación recaerá normalmente en el «supervisor de seguridad de las Tecnologías de la Información y Comunicaciones (TIC)» de su UCO. ——Operador de atención al usuario. Su principal misión es el apoyo al usua-rio en la resolución de incidencias que afecten al normal funcionamiento de los servicios de usuario, mediante la configuración y mantenimiento seguro de los equipos de usuario, ya sean terminales de escritorio, portátiles terminales de telefonía y datos móviles. La formación la recibirá normalmente mediante la asis-


MEMORIAL INGENIEROS 93
To see the actual publication please follow the link above