REGLAMENTACION DE LOS ARTS. 55 DE LA LEY N° 18.046, 119 DE LA LEY N° 18.172, 73 DE LA LEY N° 18.362, 149 DE LA LEY N° 18.719 Y 78 A 84 DE LA LEY N° 20.212, RELATIVO A LA DETERMINACION DE LOS COMETIDOS DE LA DIRECCION DE SEGURIDAD DE LA INFORMACION DE LA AGENCIA PARA EL DESARROLLO DEL GOBIERNO DE GESTION ELECTRONICA Y LA SOCIEDAD DE LA INFORMACION Y DEL CONOCIMIENTO (AGESIC)
Capítulo IV - Obligaciones de las entidades Sección I - Generales
Artículo 12
Gestión de incidentes. Con respecto a la gestión de incidentes de ciberseguridad, las entidades obligadas deberán:
a) Informar de forma completa e inmediata la existencia de un potencial
incidente de ciberseguridad, de conformidad con los criterios
establecidos por el CERTuy.
b) Poner a disposición del CERTuy, y/o del CSIRT sectorial que
corresponda, toda la información que le sea requerida por éste, en los
tiempos solicitados.
c) Reparar las consecuencias de los incidentes de ciberseguridad que
afecten activos de información críticos, de acuerdo con las
recomendaciones informadas.