Cuadragésima Octava. Conformación de Equipos de Respuestas ante Incidentes de Seguridad Digital
La Secretaría de Gobierno Digital de la Presidencia del Consejo de Ministros en un plazo no mayor a tres (03) meses, posterior a la publicación del presente Reglamento, emite las normas para la implementación y conformación de Equipos de Respuestas ante Incidentes de Seguridad Digital y Redes de Confianza.
Las entidades de la Administración Pública, posterior a la publicación de las normas a las que se hace referencia en el párrafo precedente, conforman sus Equipos de Respuestas ante Incidentes de Seguridad Digital conforme a los siguientes plazos:
a) Poder Ejecutivo y Organismos Constitucionales Autónomos hasta seis (06) meses.
b) Gobiernos regionales y universidades públicas hasta un (01) año.
c) Gobiernos locales Tipo A y Tipo C hasta dieciocho (18) meses.
d) Gobiernos locales Tipo B hasta dos (02) años.
e) Las empresas públicas de los gobiernos regionales, locales, o bajo el ámbito del Fondo Nacional de Financiamiento de la Actividad Empresarial del Estado (FONAFE) hasta un (01) año.
Las demás entidades en función de sus capacidades y recursos pueden conformar los referidos Equipos de Respuestas ante Incidentes de Seguridad Digital.
La Presidencia del Consejo de Ministros, a través de la Secretaría de Gobierno Digital, amplía los plazos de conformación en función de las capacidades y recursos de las entidades, la misma que se hace efectiva mediante Resolución de Secretaría de Gobierno Digital.
Comentario
El artículo ordena a la Secretaría de Gobierno Digital emitir normas para la implementación de Equipos de Respuestas ante Incidentes de Seguridad Digital en la Administración Pública, estableciendo plazos diferenciados según tipo de entidad (de 6 meses a 2 años). Faculta además a ampliar dichos plazos en función de capacidades y recursos, mediante resolución de la Secretaría.
Temas: seguridad digital de la administración pública, equipos de respuesta ante incidentes cibernéticos, gobierno digital, plazos diferenciados por tipo de entidad, interoperabilidad de sistemas públicos, redes de confianza digital