Published April 13, 2026 | Version v1
Preprint Open

FAICP (Framework for AI Cybersecurity Practices) en el desarrollo de ICRE26: diseño de métricas, encuestas organizativas y evaluación GQM + PRAGMATIC.

Description

Resumen de contenido:

Obra compuesta que define el posible interés por la aplicación del modelo objeto de análisis dentro un marco nacional de indicadores de ciberseguridad (ICRE26) con foco en España, pero vocación comparativa internacional. Integra un análisis de tendencias recientes sobre el tópico junto con una propuesta de familias de indicadores a nivel nacional para la gestión de la ciber-resiliencia y la continuidad de los negocios.

Sobre esta base analítica, la obra despliega dos kits principales:

  1. Kit de encuesta organizativa:
    • Modelo de encuesta integral para responsables de empresas y organismos, con bloques sobre contexto, gobierno, identificación y clasificación de debilidades, uso de listas CWE, indicadores internos, ciclo de vida de desarrollo, riesgos y cumplimiento, capacidades, tecnología y ROI.
    • Guía metodológica de aplicación, codificación y análisis.
    • Narrativa explicativa que contextualiza el cuestionario y enfatiza el paso de riesgos y vulnerabilidades aisladas a patrones de debilidades estructurales.
    • Mapeo de preguntas a marcos normativos (ENS, ISO/IEC 27001/27002/27004, NIS2, ENISA).
    • Plantilla de Excel para calcular el IGM y aproximaciones de ROI de iniciativas vinculadas al objeto de estudio.
    • Plantilla de reporte ejecutivo (estructura de presentación tipo PowerPoint).
    • README del kit, con instrucciones de uso, integración sectorial y advertencias metodológicas.
  2. Marco integrativo GQM + PRAGMATIC:
    • Definición de metas nacionales relacionadas con la reducción de debilidades, amenazas y vulnerabilidades, la mejora de detección y remediación, la integración de en regulación y gobierno, y el desarrollo de capacidades/cultura.
    • Derivación de preguntas GQM (Goal‑Question‑Metric) que articulan la trazabilidad desde objetivos de alto nivel hasta cuestiones.
    • Definición de un conjunto de métricas concretas.
    • Evaluación de dichas métricas mediante los nueve criterios PRAGMATIC (Predictivo, Relevante, Accionable, Genuino, Significativo, Preciso, Oportuno, Independiente, Rentable), con una matriz cualitativa completa que permite seleccionar las métricas más sólidas y descartar indicadores de baja utilidad.
    • Narrativa explicativa que sitúa GQM como mecanismo para evitar “métricas decorativas” y PRAGMATIC como filtro de honestidad y utilidad, reforzando la congruencia entre objetivos de política pública y datos técnicos.
    • Plantilla de Excel extendida que integra el diccionario de métricas (con meta, pregunta y fuente), el cálculo del IGM, la puntuación PRAGMATIC por métrica y visualizaciones recomendadas.
    • Plantilla de reporte ejecutivo donde cada gráfico conserva su genealogía GQM (meta‑pregunta‑métrica) y su valoración PRAGMATIC.
    • README del kit GQM + PRAGMATIC como guía de implantación, personalización y mantenimiento.

Metodología:

Enfoque GQM (Goal‑Question‑Metric) aplicado a la medición de ciberseguridad y gestión de riesgos y gestión dedebilidades, amenazas y vulnerabilidades; metamodelo PRAGMATIC para evaluar la calidad de métricas; integración conceptual con marcos de referencia internacionales (CWE, CVE, CVSS, KEV, MIHW, informes ENISA, normas ISO/IEC 2700x, ENS, NIS2).

Público objetivo:

  • Responsables de ciberseguridad (CISOs) y arquitectos de seguridad.
  • Reguladores y organismos encargados de estrategias nacionales de ciberseguridad.
  • CSIRTs nacionales y sectoriales.
  • Investigadores, doctorandos y equipos de analítica interesados en métricas de ciberseguridad y gobernanza de vulnerabilidades.

Estado de publicación:

Manuscrito técnico no publicado formalmente, disponible conceptualmente como conjunto de archivos Markdown, docx y pdf, incluyendo plantillas operativas, susceptible de ser integrado en repositorios académicos o institucionales.

Financiación:

INCIBE y Unión Europea NextGenerationEU/PRTR, en el marco del Plan de Recuperación, Transformación y Resiliencia-Financiado por la Unión Europea-NextGenerationEU”.

Files

a_encuesta-faicp-modelo-integral.md

Files (8.4 MB)

Name Size Download all
md5:381fb94c66fea61bb044da71727c21a0
203.9 kB Download
md5:86b7f468cf2d0e9b7921d8d5ab8504c5
28.3 kB Preview Download
md5:1d603595bc50d2053331dec2bcfca1c2
169.5 kB Preview Download
md5:7a0aea68ab77adb7de4a16682f796c18
201.4 kB Download
md5:b8097074f11e3645a4c96eaf0355ebcf
18.1 kB Preview Download
md5:5feb581269e89e39c9c346ed27fe2e37
228.6 kB Preview Download
md5:00206c4dbe0c7f043c6a912c0965595e
199.3 kB Download
md5:fcb38fb5920a095a099177a1b708f378
9.9 kB Preview Download
md5:b40863e216dbb5e11524c4686f3336a2
237.1 kB Preview Download
md5:40b9d91ea63d823754543ffe36c6e9e1
206.9 kB Download
md5:e2a9ad664df3c49e97dfb16e95f53655
33.0 kB Preview Download
md5:0a6406f28684eddeda7e98d3e3438249
449.4 kB Preview Download
md5:63a856621a166418d953676831040746
198.0 kB Download
md5:7950bf333be1fc37ee45d69d1e0b4aae
9.2 kB Preview Download
md5:aa1524260bf7944a85d06252b0397208
135.3 kB Preview Download
md5:bacfa4444fc74a1027d86904ed136e3f
199.4 kB Download
md5:48f5a32075b75a92254218e9c041e068
13.9 kB Preview Download
md5:567118475ea5472ede76bca9db2a425f
129.9 kB Preview Download
md5:28983c565c9f35dbfa1c012d67f4f87e
207.0 kB Download
md5:9dac3059a8905bbbc1ecf09223223a08
35.4 kB Preview Download
md5:6de039ebdd9a8a8922fd1ca8df35ce38
713.1 kB Preview Download
md5:f81544039de1ffe1860e9b976e2877e0
197.9 kB Download
md5:450c29a25f5de6489d31a37f97ad3434
8.4 kB Preview Download
md5:5a2f60e3b1030601667550397212f0d9
264.0 kB Preview Download
md5:d7067c5feee576a3da7f665aedb913b2
201.5 kB Download
md5:5cf329108480b1a41e5e6fe2894fc6aa
18.3 kB Preview Download
md5:759a33045d8d28f31df1beb24e91d476
245.2 kB Preview Download
md5:c95eb7cc7d6668165b559d821d561ee0
197.7 kB Download
md5:78df2d262e700824eed8def81d71707d
7.9 kB Preview Download
md5:2f5225b0732aa558eb289a457e90ca37
214.4 kB Preview Download
md5:1169a25d218c8eb4bb28fea752710bcb
204.3 kB Download
md5:ac5b3c0816ffc8be8ae6558e3b618022
22.2 kB Preview Download
md5:67a65744d5b4757108b4f343b2509bab
314.7 kB Preview Download
md5:074ba6257d4d2266bec572d17d92a3e3
212.8 kB Download
md5:9f5f90ab411bfbb0583df93984a1d0cd
45.5 kB Preview Download
md5:19a4cd3a424d2f27aa986826e4583c6f
424.3 kB Preview Download
md5:6bf839e36acf5a73e6de06d9fdde9d6a
200.7 kB Download
md5:41912a688bf8384b53451a091a1ff322
14.6 kB Preview Download
md5:b99ea9e84e1cd1e83b0eebaf7df01ccd
218.1 kB Preview Download
md5:e730561c221b6a93963bf9430c2b1398
209.5 kB Download
md5:5610dbb301ba62210af991fdcdd8705a
39.5 kB Preview Download
md5:0a7f22e66b84d46e38e7317c1dc5d8e8
301.2 kB Preview Download
md5:eabafd09eb2a69ac57689eaf2d325c7e
209.0 kB Download
md5:76e31d0fce4bd24ec93d48303b68e6ea
34.6 kB Preview Download
md5:a86cde0b04ca6ba56c60aaa34e7f663a
371.1 kB Preview Download
md5:2fb477ee8f4885955853611dd69c27fd
213.7 kB Download
md5:ffacde25669a09be024af7331dcaf2ba
47.2 kB Preview Download
md5:c980d8c1efc5d36da6f4232e3b9ef605
326.5 kB Preview Download