Prevención de incidentes. Con respecto a la prevención de incidentes de ciberseguridad, las entidades obligadas deberán:
a) Conservar trazas de auditorías de los sistemas de información en forma
centralizada por un período no inferior a los 12 (doce) meses o el
periodo que el CERTuy determine.
b) Proporcionar información de los sistemas existentes, así como
información de cómo funciona el sistema para poder interpretar las
trazas de auditoría de los mismos.
c) Notificar cuando existen cambios sustantivos en los sistemas y cuando
se incorporan nuevos.