Metodología
Cómo leer este recurso
La integridad jurídica y metodológica es tan importante como la del código. Diferenciamos explícitamente cada tipo de contenido y registramos su procedencia.
Estados del contenido
No todo tiene el mismo peso normativo
| Estado | Significado |
|---|---|
| Oficial | Reproducción fiel de una fuente regulatoria (ley, resolución, reglamento). |
| Interpretación TTPSEC | Explicación técnica desarrollada por el equipo TTPSEC. |
| Correspondencia técnica | Mapeo propuesto a MITRE ATT&CK/marcos, con nivel de confianza. |
| Recomendación | Práctica sugerida de respuesta o control. |
ANCI no es MITRE ATT&CK
La taxonomía ANCI clasifica incidentes según su efecto observable, independientemente de su causa. MITRE ATT&CK documenta comportamientos adversarios (tácticas y técnicas). Por eso un efecto observable ANCI no equivale a una técnica MITRE: la relación es de muchos a muchos, contextual y dependiente de la evidencia. Cada correspondencia en las fichas indica su nivel de confianza (alta, media, baja o referencial) y una nota de cuándo no aplica.
Fuentes
- Ley N.º 21.663, Marco de Ciberseguridad.
- Resolución Exenta N.º 7 (2025), Reglamento de Taxonomía de Incidentes.
- Reglamento de Reporte de Incidentes (Decreto N.º 295/2024).
- MITRE ATT&CK Enterprise v16, ATT&CK for ICS v16, MITRE ATLAS; CIS Controls v8.1; ISO/IEC 27002; NIST CSF 2.0.
Versión y verificación
| Producto | PLAYBOOK ANCI by TTPSEC |
|---|---|
| Versión | 2.0.0-rebuild |
| Exportado | 2026-07-15 |
| Incidentes | 65 |
| Hash del dataset | 7d09fea7a502ddc7 |
Recurso independiente desarrollado por TTPSEC SpA. No constituye plataforma oficial ni implica validación de ANCI.