Skip links

Nueva normativa en Uruguay exige aplicar el Marco de Ciberseguridad de AGESIC

Nueva normativa en Uruguay exige aplicar el Marco de Ciberseguridad de AGESIC:

El Gobierno uruguayo ha establecido un nuevo marco regulatorio que refuerza la ciberseguridad en el país.

A través del Decreto N.º 66/025, promulgado en abril de 2025, se vuelve obligatoria la implementación del Marco de Ciberseguridad de AGESIC para una amplia gama de organismos públicos y empresas privadas que brindan servicios esenciales.

Esta normativa responde al creciente nivel de amenazas digitales y busca garantizar la continuidad operativa, la protección de datos y la integridad de los servicios que sustentan a la sociedad uruguaya.

¿A QUIÉN APLICA LA NORMATIVA?

El decreto establece la obligación de implementar el Marco a:

  • Organismos de la Administración Central
  • Gobiernos departamentales
  • Entes autónomos y servicios descentralizados
  • Personas de derecho público no estatal
  • Empresas privadas que prestan servicios críticos como:
    • Telecomunicaciones
    • Energía eléctrica y agua potable
    • Infraestructura digital
    • Servicios financieros esenciales

REQUISITOS CLAVE DEL MARCO DE CIBERSEGURIDAD

La normativa de AGESIC establece una serie de acciones concretas que deben llevarse a cabo para asegurar la madurez respecto a la seguridad de la información de las organizaciones:

1. Gobernanza

– Designación de un responsable de Seguridad de la Información (RSI)

– Creación de un Comité de Seguridad de la Información (CSI)

2. Gestión de riesgos

– Identificación y evaluación de amenazas

– Clasificación de activos digitales críticos

3. Políticas de seguridad

– Políticas de contraseñas, control de accesos, respaldo y recuperación

– Gestión del ciclo de vida de la información

4. Controles técnicos y operativos

– Cifrado de datos

– Monitoreo continuo y respuesta ante incidentes

– Autenticación multifactor (MFA)

5. Cultura organizacional

– Capacitación continua al personal

– Campañas de concientización sobre ciberamenazas

6. Auditorías

– Evaluaciones internas y externas periódicas

– Planes de mejora continua

¿CÓMO PUEDE AYUDARTE DATASEC?

Frente a este nuevo desafío regulatorio, Datasec se posiciona como un aliado estratégico para acompañar a las organizaciones en todo el proceso de implementación y cumplimiento del Marco de Ciberseguridad:

– Diagnóstico de brechas frente al Marco AGESIC.

– Desarrollo e implementación de políticas y procedimientos de seguridad.

– Soporte en la gestión de riesgos de ciberseguridad y continuidad operativa.

– Capacitación al personal en buenas prácticas de seguridad.

– Preparación para auditorías y acompañamiento en la fiscalización de AGESIC.

– Servicio de RSI tercerizado

¿POR QUÉ ELEGIR DATASEC?

Con más de 37 años de experiencia en el sector, en Datasec acompañamos a empresas de distintos rubros en la implementación del Marco de Ciberseguridad, ayudando a nuestros clientes a transformar los desafíos regulatorios en ventajas competitivas.

Coordiná una reunión con nuestro equipo de expertos.
contacto@datasec-soft.com | www.datasec-soft.com