Published April 13, 2026 | Version v1
Preprint Open

ACET (Automated Cybersecurity Evaluation Toolbox - NCUA) en el desarrollo de ICRE26: diseño de métricas, encuestas organizativas y evaluación GQM + PRAGMATIC.

Description

Resumen de contenido:

Obra compuesta que define el posible interés por la aplicación del modelo objeto de análisis dentro un marco nacional de indicadores de ciberseguridad (ICRE26) con foco en España, pero vocación comparativa internacional. Integra un análisis de tendencias recientes sobre el tópico junto con una propuesta de familias de indicadores a nivel nacional para la gestión de la ciber-resiliencia y la continuidad de los negocios.

Sobre esta base analítica, la obra despliega dos kits principales:

  1. Kit de encuesta organizativa:
    • Modelo de encuesta integral para responsables de empresas y organismos, con bloques sobre contexto, gobierno, identificación y clasificación de debilidades, uso de listas CWE, indicadores internos, ciclo de vida de desarrollo, riesgos y cumplimiento, capacidades, tecnología y ROI.
    • Guía metodológica de aplicación, codificación y análisis.
    • Narrativa explicativa que contextualiza el cuestionario y enfatiza el paso de riesgos y vulnerabilidades aisladas a patrones de debilidades estructurales.
    • Mapeo de preguntas a marcos normativos (ENS, ISO/IEC 27001/27002/27004, NIS2, ENISA).
    • Plantilla de Excel para calcular el IGM y aproximaciones de ROI de iniciativas vinculadas al objeto de estudio.
    • Plantilla de reporte ejecutivo (estructura de presentación tipo PowerPoint).
    • README del kit, con instrucciones de uso, integración sectorial y advertencias metodológicas.
  2. Marco integrativo GQM + PRAGMATIC:
    • Definición de metas nacionales relacionadas con la reducción de debilidades, amenazas y vulnerabilidades, la mejora de detección y remediación, la integración de en regulación y gobierno, y el desarrollo de capacidades/cultura.
    • Derivación de preguntas GQM (Goal‑Question‑Metric) que articulan la trazabilidad desde objetivos de alto nivel hasta cuestiones.
    • Definición de un conjunto de métricas concretas.
    • Evaluación de dichas métricas mediante los nueve criterios PRAGMATIC (Predictivo, Relevante, Accionable, Genuino, Significativo, Preciso, Oportuno, Independiente, Rentable), con una matriz cualitativa completa que permite seleccionar las métricas más sólidas y descartar indicadores de baja utilidad.
    • Narrativa explicativa que sitúa GQM como mecanismo para evitar “métricas decorativas” y PRAGMATIC como filtro de honestidad y utilidad, reforzando la congruencia entre objetivos de política pública y datos técnicos.
    • Plantilla de Excel extendida que integra el diccionario de métricas (con meta, pregunta y fuente), el cálculo del IGM, la puntuación PRAGMATIC por métrica y visualizaciones recomendadas.
    • Plantilla de reporte ejecutivo donde cada gráfico conserva su genealogía GQM (meta‑pregunta‑métrica) y su valoración PRAGMATIC.
    • README del kit GQM + PRAGMATIC como guía de implantación, personalización y mantenimiento.

Metodología:

Enfoque GQM (Goal‑Question‑Metric) aplicado a la medición de ciberseguridad y gestión de riesgos y gestión dedebilidades, amenazas y vulnerabilidades; metamodelo PRAGMATIC para evaluar la calidad de métricas; integración conceptual con marcos de referencia internacionales (CWE, CVE, CVSS, KEV, MIHW, informes ENISA, normas ISO/IEC 2700x, ENS, NIS2).

Público objetivo:

  • Responsables de ciberseguridad (CISOs) y arquitectos de seguridad.
  • Reguladores y organismos encargados de estrategias nacionales de ciberseguridad.
  • CSIRTs nacionales y sectoriales.
  • Investigadores, doctorandos y equipos de analítica interesados en métricas de ciberseguridad y gobernanza de vulnerabilidades.

Estado de publicación:

Manuscrito técnico no publicado formalmente, disponible conceptualmente como conjunto de archivos Markdown, docx y pdf, incluyendo plantillas operativas, susceptible de ser integrado en repositorios académicos o institucionales.

Financiación:

INCIBE y Unión Europea NextGenerationEU/PRTR, en el marco del Plan de Recuperación, Transformación y Resiliencia-Financiado por la Unión Europea-NextGenerationEU”.

Files

01_Encuesta_Integral.md

Files (7.9 MB)

Name Size Download all
md5:be802238db431ca6322c6b5f44323484
201.6 kB Download
md5:c5a3ed171571527daa54e74fd3ac9ff5
23.2 kB Preview Download
md5:84b63cb1a0c961a470730886e71f6310
159.9 kB Preview Download
md5:2bb9ab76898c51b2c88c1871b1e0bc42
201.2 kB Download
md5:bafeb0f71ccf25f91e80e0236d22136b
14.5 kB Preview Download
md5:7e7d86242bda6186890c60da17c8426e
225.1 kB Preview Download
md5:1d803ca947a1c2bb78da80c12d2acced
201.2 kB Download
md5:bafeb0f71ccf25f91e80e0236d22136b
14.5 kB Preview Download
md5:43ae52a20166e4f8c2027d2983897009
225.1 kB Preview Download
md5:5d4f9440c9c8a9878819ab2e7a6802c5
200.6 kB Download
md5:03e19baafa47a030f80e4250fa8aa4da
14.3 kB Preview Download
md5:f80a8a103f21a6fa2c2b5e79f7c4d8ae
164.1 kB Preview Download
md5:f9ea05ca6f85d066d922c21f4ab923b5
203.5 kB Download
md5:96333412273f02e0a8a08bcd207e101e
23.7 kB Preview Download
md5:d5182dc557840b8eb955bc2734600c7a
370.6 kB Preview Download
md5:7d8574054bfa4f1f290efd4fd224499c
199.0 kB Download
md5:c8580f89d5b186188d4bfe9bdeab0589
12.2 kB Preview Download
md5:bcaad21789d7918e26deac243f75ce8b
177.0 kB Preview Download
md5:08b830b9568d5972e102585e00bbe30c
200.5 kB Download
md5:25ded1fde1d7c03385c0e0a274e00301
23.1 kB Preview Download
md5:c22860d638795f71730944eda20485e5
168.0 kB Preview Download
md5:eaccbae3daf4228971375b96177b6751
203.3 kB Download
md5:150d1c0d2076b1a036f486cb14315c40
20.6 kB Preview Download
md5:6f956f75ad07cf02af70d4a048c0c0f9
231.7 kB Preview Download
md5:ae908e2c9c26f8ff7431c7dc19419529
199.5 kB Download
md5:bba70b2791790612bffba9f84e7f2a94
14.6 kB Preview Download
md5:02f31f69ae6fd33f0a54547517c7ba4a
179.2 kB Preview Download
md5:ae54d791abc9d64581947f472cce4882
200.9 kB Download
md5:b3d93359f2440f85f56ee5f2a75f634b
18.6 kB Preview Download
md5:f66cc9da16ae1cee6b25935b26c433be
512.6 kB Preview Download
md5:465a3424a19e12095afd2eb2687a53ed
198.9 kB Download
md5:f384a930879e0bcc7df2fbb481f90b4c
13.2 kB Preview Download
md5:86e820ca4aa44cd4246e9a6c81925b30
310.7 kB Preview Download
md5:30d4550c9cfdcd8f5846afff6e3548a8
198.3 kB Download
md5:1c3dade1ee108349baa9c688b8ff5b23
11.5 kB Preview Download
md5:147162e61a6ae3a913845b38b40f20e1
186.1 kB Preview Download
md5:c58e1b5e2cf55daeb0eda2da3a5ed469
199.7 kB Download
md5:85c2f96015b1c47a1efa55f70fa08433
20.5 kB Preview Download
md5:cbc40353b04718cf0977e535e1e1fb4a
154.2 kB Preview Download
md5:927e7fbb6b75574dbbca91c2c812bbc8
201.9 kB Download
md5:5510695ecb8fe780d38b22aca10f199c
17.9 kB Preview Download
md5:a61bf46ad82b3298cfaaebb6805d51ca
219.5 kB Preview Download
md5:f0d4a56b8950eeecb7e3e75d463a1233
214.9 kB Download
md5:4193298dc97c451b1bbd40e3393ae318
928.4 kB Preview Download
md5:474d5383e7626e55fdb4cc3cb77e2dcd
371.1 kB Preview Download