GESTION DE INCIDENTES DE SEGURIDAD DE LA INFORMACION
Enviado por luuniitta • 13 de Marzo de 2018 • Informe • 6.010 Palabras (25 Páginas) • 148 Visitas
Página 1 de 25
GESTION DE INCIDENTES DE SEGURIDAD DE LA INFORMACION
Un sistema gestión de incidentes de acuerdo al estándar NIST SP 800-61 tiene 3 grandes ramas (i) Política de gestión de incidentes, (ii) Plan de gestión de incidentes y (iii) Procedimiento de gestión de incidentes.
Política de gestión de incidentes de seguridad de la información
- Declaración de compromiso de la alta dirección, en su contenido mínimo debe de:
- Aprobar la política
- Comprometerse con la revisión y aprobación, publicación, verificación del cumplimiento de la política.
- Propósito y objetivo de la política, debe atender temas como:
- Establecer métricas
- Asegurar los activos de la información
- Alcance
- Circunstancias de aplicación
- A quien se aplica
- Que aplica
- Desde (inicio del procedimiento) hasta (finalización del procedimiento)
- Definiciones
- Definición de terminaos usados en un incidentes de seguridad
- Definición de términos usados en la política
- Estructura organizacional
- Roles
- Cual rol desempeña
- Cargo al que se le asigna el rol
- Responsabilidades
- Responsabilidad del rol
- Autoridad
- Que puede o no hacer cada rol/cargo/partes interesadas
- Autoridades gubernamentales
- Estructura
- Equipo
- Comité
- Áreas involucradas
- Entes externos de asesoría
- Notificación de incidentes
- Lista de personas de contacto
- Nombre
- Rol
- Numero/extensión
- Celular
- Correo electrónico
- Dirección/piso/oficina
- Divulgación de información y comunicaciones
- Externa
- Definir circunstancias
- Definir canales de comunicaciones
- Definir audiencia
- Metodología de identificación de necesidades para comunicación externa
- Interna
- Definir circunstancias
- Definir canales de comunicaciones
- Definir áreas
- Puntos de transferencia o escalado de incidentes
- Reporte de apertura, seguimiento y cierre
- Clasificación de incidentes
- Tipo de incidente
- Clase de incidente
- Prioridad del incidente
- Definición de niveles de prioridad
- Definición de criterio de prioridad
- Impacto
- Tipo de impacto
- Tiempo de impacto
- Criticidad del sistema afectado
- Tiempo de respuesta
- Por nivel de prioridad
- Objetivos y medidas de desempeño
- Definir objetivos a evaluar de todo el sistema de gestión de incidentes
- Definir métrica de cómo se evalúa el objetivo
- Reporte de incidentes
- Quien los debe reportar
- Por cuales canales de comunicación
- Que información minina debe dar u obtener
- Quien debe atender estos reportes iniciales
Plan de gestión de incidentes de seguridad de la información
- Misión
- De la política
- Del plan
- Del equipo de respuesta a incidentes
- Estrategias y metras
- Metas a lograr con la respuesta a incidentes
- Estrategia para lograr las metas
- Metodología a usar (NIST SP 800-61)
- Metas proactivas
- Metras reactivas
- Aprobación de la alta dirección
- Revisión y aprobación del plan
- Verificación de cumplimiento
- Autoridad en respuesta a incidentes
- Dentro de la organización
- Oficial de seguridad de la información
- Comité de respuesta a incidentes
- Equipo de respuesta a incidentes
- Partes interesadas (áreas)
- Fuera de la organización
- Proveedores
- Entidades gubernamentales
- Otras partes interesadas (clientes)
- Comunicación
- Quien se comunica con otras partes de la organización y el canal de comunicación
- Quien se comunica con entes externos y el canal de comunicación
- Métricas
- Capacidad de respuesta
- Recurso humano
- Recurso intelectual
- Recurso tecnológico
- Recurso financiero
- Eficiencia
- Tiempo de respuesta
- Tiempo de solución
- Reincidencia
- Por fase de metodología
- Hoja de ruta/proceso/procedimiento de respuesta a incidentes (Esto en base a la NIST SP 800-61)
- Desarrollo de la metodología sin el detalle de como se hace
- Preparación
- Que es
- Para que sirve
- Quien lo aplica
- Metas
- Identificación, análisis y detección
- Como se identifica
- Herramientas
- Análisis de incidentes
- Documentación
- Metas
- Contención, erradicación y recuperación
- Que se puede contener o no
- Como se puede erradicar o mitigar vulnerabilidades
- Cuales sistemas se pueden recuperar y con que herramientas
- Metas
- Actividades post-incidentes
- Actividades de seguimiento
- Documentación
- Lecciones aprendidas
- Metas
- Integración en el sistema de gestión de seguridad de la información
- Resumen de la metodología y como se integra con la metodología del SGSI
Procedimiento de respuesta a incidentes de seguridad de la información
Desarrollo de las actividades de la metodología
...
Disponible sólo en Clubensayos.com