TTPSEC · Recurso técnico-educativo Ley 21.663 · Resolución Exenta N.º 7 Versión 2.0 · 2026

Metodología

Cómo leer este recurso

La integridad jurídica y metodológica es tan importante como la del código. Diferenciamos explícitamente cada tipo de contenido y registramos su procedencia.

No todo tiene el mismo peso normativo

EstadoSignificado
OficialReproducción fiel de una fuente regulatoria (ley, resolución, reglamento).
Interpretación TTPSECExplicación técnica desarrollada por el equipo TTPSEC.
Correspondencia técnicaMapeo propuesto a MITRE ATT&CK/marcos, con nivel de confianza.
RecomendaciónPráctica sugerida de respuesta o control.

ANCI no es MITRE ATT&CK

La taxonomía ANCI clasifica incidentes según su efecto observable, independientemente de su causa. MITRE ATT&CK documenta comportamientos adversarios (tácticas y técnicas). Por eso un efecto observable ANCI no equivale a una técnica MITRE: la relación es de muchos a muchos, contextual y dependiente de la evidencia. Cada correspondencia en las fichas indica su nivel de confianza (alta, media, baja o referencial) y una nota de cuándo no aplica.

Fuentes

  • Ley N.º 21.663, Marco de Ciberseguridad.
  • Resolución Exenta N.º 7 (2025), Reglamento de Taxonomía de Incidentes.
  • Reglamento de Reporte de Incidentes (Decreto N.º 295/2024).
  • MITRE ATT&CK Enterprise v16, ATT&CK for ICS v16, MITRE ATLAS; CIS Controls v8.1; ISO/IEC 27002; NIST CSF 2.0.

Versión y verificación

ProductoPLAYBOOK ANCI by TTPSEC
Versión2.0.0-rebuild
Exportado2026-07-15
Incidentes65
Hash del dataset7d09fea7a502ddc7

Recurso independiente desarrollado por TTPSEC SpA. No constituye plataforma oficial ni implica validación de ANCI.