Pasar al contenido principal
Enviado por aperez@cno.org.co el
Comentario
Grupo de trabajo: Comité de Ciberseguridad + Subcomité de Controles + Comité de Supervisión. Se citó a reunión del grupo de trabajo en el mes de febrero. Hubo una reunión presencial en EPM para tratar el tema. Se hizo reunión del grupo de trabajo el 4 de noviembre de 2022 presencial en EPM y virtual. Hay una propuesta de las actividades que requieren pruebas de sintonía, para discusión de los integrantes del Grupo. La presentación se hará en la reunión del CO de la próxima semana y el CO convoca a una reunión conjunta de los comités de supervisión y de ciberseguridad. El tema se presentó en el CNO y solicitó la revisión del procedimiento operativo. El Comité de Operación lideró el tema y recomendó al CNO la expedición de la actualización del Acuerdo. Se expidió el Acuerdo 1709 de 2023 en el mes de julio. Revisión de la interpretación de la periodicidad de la realización de las pruebas. Pendiente revisar con SControles. En la reunión del SControles de septiembre con la participación del CCiberseguridad, XM presentó el estado de avance en la aplicación de la Guía de ciberseguridad a las pruebas de sintonía de AGC. Las conclusiones de la presentación del punto fueron:Queda pendiente revisar el procedimiento que aplica ante intervención en equipos por parte de XM. De acuerdo con la presentación realizada por XM se identifica que no se cuenta con suficiente información para concluir el impacto en la respuesta de las unidades en AGC debido a las intervenciones realizadas en el marco de la guía de ciberseguridad. Se recuerda que la actualización del Acuerdo de AGC se realizó com miras a solucionar un tema según el cual se iban a realizar múltiples intervenciones asociadas a la aplicación de la guía de ciberseguridad y a la fecha ISAGEN es el único agente que ha requerido realizar las pruebas de AGC. XM hizo la presentación de las pruebas realizadas en el Subcomité de Controles con la participación del Comité de Ciberseguridad, en el que se concluyó la necesidad de contar con una muestra representativa de resultados de las pruebas aplicando la guía de ciberseguridad, antes de hacer ajustes al acuerdo.
Fecha inicio
Fecha fin
Título de la tarea
Análisis de las implicaciones del Acuerdo 1502 de ciberseguridad en la función de AGC
Estado
En ejecución
Orden
1