Tabla de Contenidos

Fundamentos de la Gestión de Incidentes

La gestión de incidentes existe como consecuencia de la gestión de la seguridad. ES el proceso para detectar, reportar, valorar, respoder a, tratar con y responder a los incidentes de seguridad. Hay que ser capaz de ver que se está sufriendo un incidente y actuar para eliminarlo o reducirlo. La parte más importante es aprender de los incidentes para saber como reaccionar a futuro o crear contramedidas para estos incidentes. El objetivo es ver que todos los eventos de seguridad e identificar si son maliciosos o no. La gestión de incidentes tiene un enfoque reactivo para manejar incidentes de seguridad.

CSIRT vs CERT

Incidente de seguridad

Cualquier evento importante que se produzca de forma intencional o accidentada. Hay varios tipos:

Las amenazas pueden proceder de:

Clasificación de incidentes

Respuesta a un incidente

Ciber-Resilencia

Capacidad de una organización para resistir ataques y mantenerse en pié. Capacidad de una organización de mantener sus servicios en caso de ataque.

Estrategia de la Unión Europea en cuanto a la ciberseguridad

Organismos de Seguridad en España

Organismos de gestión de incidentes

ISO27001 vs ISO27032

Tratamiento de los incidentes

Especialidades en la respuesta a incidentes

Actividades contempladas en un Plan de Respuesta a Incidentes (PRI)