Esta guía ofrece una introducción a la inteligencia sobre amenazas cibernéticas (CTI, por sus siglas en inglés). Ofrece asesoramiento accesible sobre la teoría y la práctica de los productos y servicios de CTI. Describe los conceptos y principios clave que sustentan la inteligencia sobre amenazas cibernéticas, junto con las formas en que las organizaciones utilizan la inteligencia sobre amenazas cibernéticas para predecir, prevenir, detectar y responder a posibles amenazas de seguridad cibernética y reducir el nivel general de riesgo cibernético al que se enfrentan. Público destinatario El creciente deseo de adoptar un enfoque basado en el riesgo y basado en la inteligencia para gestionar las amenazas cibernéticas, en línea con las mejores prácticas establecidas, ha contribuido a la creciente prominencia de la inteligencia sobre amenazas cibernéticas. Esto a menudo significa que se requiere personal sin capacitación, calificaciones o experiencia formal en inteligencia para entregar y adquirir productos y servicios de inteligencia para su organización y supervisar y desarrollar un enfoque basado en la inteligencia para la seguridad cibernética. Esta guía está destinada a informar a una amplia audiencia de seguridad de la información, incluidos aquellos con y sin experiencia previa y comprensión de la inteligencia sobre amenazas cibernéticas como disciplina. Está destinada a organizaciones de los sectores público y privado. PropósitoEsta guía tiene como objetivo ayudar a los lectores a: Comprender los principios de la CTI, incluidos los tres niveles de inteligencia y los diferentes tipos de fuentes de inteligencia. Apreciar cómo se puede utilizar la inteligencia sobre amenazas cibernéticas, incluidas las aplicaciones organizacionales y departamentales. Comprender los cambios en la práctica de la CTI desde la iteración inicial de la guía y brindar una idea de lo que viene a continuación para la CTI. Versión actualizadaTras su publicación inicial en abril de 2019, se publicó una versión actualizada de esta guía en junio de 2022. Si bien las secciones centrales sobre la teoría que sustenta la CTI permanecen en gran medida sin cambios, además del rediseño cosmético, los cambios en la edición revisada incluyen: Actualizar la sección sobre fuentes para CTI Actualizar la sección sobre casos de uso para CTI Crear una sección de recursos adicionales Eliminación de las secciones sobre la adquisición de servicios de CTI, que se han abordado en una guía separada Agregar secciones sobre el desarrollo de la práctica de CTI desde la iteración inicial y una evaluación de la trayectoria futura de la disciplina. Vistas: 0