REGLAMENTACION DE LOS ARTS. 55 DE LA LEY N° 18.046, 119 DE LA LEY N° 18.172, 73 DE LA LEY N° 18.362, 149 DE LA LEY N° 18.719 Y 78 A 84 DE LA LEY N° 20.212, RELATIVO A LA DETERMINACION DE LOS COMETIDOS DE LA DIRECCION DE SEGURIDAD DE LA INFORMACION DE LA AGENCIA PARA EL DESARROLLO DEL GOBIERNO DE GESTION ELECTRONICA Y LA SOCIEDAD DE LA INFORMACION Y DEL CONOCIMIENTO (AGESIC)
Capítulo IV - Obligaciones de las entidades Sección I - Generales
Artículo 11
Prevención de incidentes. Con respecto a la prevención de incidentes de ciberseguridad, las entidades obligadas deberán:
a) Conservar trazas de auditorías de los sistemas de información en forma
centralizada por un período no inferior a los 12 (doce) meses o el
periodo que el CERTuy determine.
b) Proporcionar información de los sistemas existentes, así como
información de cómo funciona el sistema para poder interpretar las
trazas de auditoría de los mismos.
c) Notificar cuando existen cambios sustantivos en los sistemas y cuando
se incorporan nuevos.