Perfil del Marco de Ciberseguridad del NIST (versión 1.1) desarrollado específicamente para la infraestructura electoral de Estados Unidos. Ofrece un enfoque voluntario y basado en riesgos que prioriza las 108 subcategorías del Marco según diez objetivos de misión electorales, para que administradores electorales y profesionales de TI reduzcan el riesgo cibernético de sus sistemas. Complementa —sin reemplazar— las normas y guías de ciberseguridad que las autoridades electorales ya utilizan.

Qué aporta

Su valor está en el método: en lugar de repetir controles genéricos, traduce el Marco de Ciberseguridad del NIST al lenguaje operativo electoral. A partir de un taller con actores del sector (agosto de 2019), define diez objetivos de misión —bifurcando la jornada de votación en captura del voto (1A) y agregación/tabulación (1B)— y construye una matriz que ranquea la urgencia de cada una de las 108 subcategorías por objetivo mediante un sistema de tres niveles. El resultado es un mapa de priorización reutilizable como perfil base para autoevaluación o como plantilla de perfil objetivo.

Audiencia

Diseñado para administradores electorales y profesionales de TI que gestionan infraestructura electoral, además de fabricantes de sistemas de voto, proveedores y consultores del sector. Presupone familiaridad con administración electoral y conceptos de ciberseguridad. De baja utilidad para quien busque especificaciones de certificación de máquinas de voto (eso corresponde a las VVSG) o guías paso a paso de implementación.

Limitaciones

Su alcance es enteramente estadounidense: se estructura sobre CISA, EAC, HAVA y las VVSG, sin equivalencias para otros marcos jurídicos. Las prioridades derivan del juicio de un único taller de 36 participantes (agosto de 2019), no de datos empíricos de riesgo. Se apoya en la versión 1.1 del Marco del NIST —la 2.0, con la función Gobernanza reformulada como eje, se publicó semanas después— y es voluntario y no prescriptivo. Nada de su contenido atiende contextos latinoamericanos.