• No se han encontrado resultados

ACADEMIC. La Gestión de Procesos en un centro de Gestión de incidencias de seguridad (CERT CSIRT)

N/A
N/A
Protected

Academic year: 2021

Share "ACADEMIC. La Gestión de Procesos en un centro de Gestión de incidencias de seguridad (CERT CSIRT)"

Copied!
26
0
0

Texto completo

(1)

IX CONGRESO ACADÉMICO INTERNACIONAL DE GOBIERNO Y

GESTIÓN TIC

ACADEMIC

ITGSM

14

“La Gestión de Procesos en un centro de Gestión de

incidencias de seguridad (CERT – CSIRT)”

4 Junio 2014

Autor Juan Carlos Vigo, jdVF monitoring y ATI Autor Diego Franco, ATI

(2)

Speaker Bio & Company Information

v  I am a lawyer specialized in Intellectual Property

by the San Pablo CEU Business School. I´m Institutional Relations Ships and Law Professor at ESNE, I founded Agencia Escrow specialized in software escrow and information security.

I have published in Aranzadi Publisher my doctoral dissertation on Intellectual Property and its reform in the categorization of works. Currently, I am continuing my legal research for the reinforcement of the industrial design and intellectual property.

v Ingeniero Agrónomo por la UPM, MBA por el Instituto de

Empresa y Master en Dirección Financiera. Certificado en ITIL, CISA, CRISC, CGEIT, PRINCE2, HCMBoK, COBIT5 y Scrum Master.

v  Presidente de la Asociación de Técnicos Informáticos

(ATI –Madrid), Miembro del Consejo editorial de la Revista Novatica, Miembro de ISACA, vocal del Comité de Calidad en los Sistemas y las Tecnologías de la Información y

Comunicaciones de AEC, vocal del comité AEN/CTN 157/ SC 1 de AENOR, colaboración con la asociación de

normativas de Canada.

v Participa en grupos de trabajo del itSMF (coordinador

grupo COBIT5 & ITSM), y Factor Humano. Escrito

artículos para Novatica, Update, revista del Colegio de Montes, Tecnonews.

v  Experiencia profesional en Everis, jdVF, Andersen

Consulting, Votorantim, CEPSA, Canal de Isabel II y

exDirector de Tecnología y Organización en Grupo Zena, Parquesol y Punto Inmobiliario.

(3)

Gestión de la Seguridad

v

La rapidez con que

se pueda reconocer,

analizar y responder

a las amenazas,

minimizará el daño y

disminuirá los costos

de recuperación

.”

(4)

¿Qué es un CSIRT?

v

Equipo de Respuesta a incidentes de seguridad

informática (Computer Security Incident Response

Team). Término acuñado a finales de los 90’s .

v

CERT o CERT/CC

Equipo de respuesta a

emergencias informáticas / Centro de Coordinación

(Computer Emergency Response Team). Término

registrado en EE.UU.

v

IRT

Equipo de respuesta a incidentes (Incident

Response Team)

(5)

Funciones de un CSIRT

v

Ayudar al público objetivo a atenuar y prevenir

incidentes graves de seguridad.

v

Ayudar a proteger informaciones valiosas.

v

Coordinar centralizamente la seguridad de la

información.

v

Guardar evidencias, para forensica.

v

Apoyar y a usuarios para recuperarse de las

consecuencias de los incidentes de seguridad.

(6)

•  prestan servicios comerciales a sus clientes.

CSIRT

comercial

•  se centran principalmente en la protección de la

información vital (CIP) y de la información y las infraestructuras vitales (CIIP).

CSIRT del

sector CIP/CIIP

•  prestan servicios a agencias públicas y, en

algunos países, a los ciudadanos.

CSIRT del

sector público

•  únicamente prestan servicios a la organización a

la que pertenecen, lo que describe más su

funcionamiento que su pertenencia a un sector.

CSIRT interno

(7)

Forma de trabajo de un CISRT

(8)

Servicios de los CISRT

Servicios  Reac,vos

• Servicio  de  Alertas

• Ges1ón  de  Incidentes  

• Análisis  de  incidentes  

• Respuesta  a  incidentes  en  si1o  

• Soporte  de  respuesta  a  incidentes  

• Coordinación  de  respuesta  a  

incidentes  

• Ges1ón  y  Análisis  de  vulnerabilidades  

•   Respuesta  a  vulnerabilidades  

• Coordinación  de  respuesta  a  

vulnerabilidades  

• Ges1ón  de  herramientas  

• Análisis  de  herramientas  

• Respuesta  con  herramientas  

• Coord.  de  respuesta  con  

herramientas  

Servicios  Proac,vos

• Comunicados

•   Vigilancia  tecnológica  

• Auditorias  de  seguridad  o          

evaluaciones  

• Configuración  y  mantenim.  de  

seguridad,  herramientas  y   aplicaciones  e  infraestructura   • Desarrollo  de  herramientas  de  

seguridad  

• Servicios  de  detección  de  intrusos  

• Difusión  de  información  relacionada  

(9)

Calidad de los Servicios de los CSIRT

Análisis  de  riesgos

Con1nuidad  de  negocio  y  plan  de   recuperación  de  desastres  

Consultoría  de  seguridad   Sensibilización  en  seguridad    

Educación  /  Entrenamiento  

(10)

Calidad de los Servicios de los CISRT

Contexto

Operativo

Herramienta

Procesos

(11)

Contexto Operativo § La monitorización centralizada de sistemas (disponibilidad) y seguridad, § Herramienta de ticketing (incidencias abiertas). Y cuadro de mando para la capacidad. § Gestión de las actividades de mantenimiento. Contexto Operativo Herramienta Procesos

(12)

§ En las pantallas de los

operarios,

monitorización de los clientes, y las

incidencias que están abiertas, y la wiki para la gestión colaborativa y los procedimientos de trabajo. § Y la gestión de las herramientas personales. § Facilidades de escritorio extendido.

Contexto Operativo Contexto

Operativo Herramienta Procesos

(13)

Contexto de las Herramientas Contexto Operativo Herramienta Procesos

(14)

Subprocesos Alto Nivel ITIL. Gestión de la seguridad Diseño de Controles de Seguridad Pruebas de Seguridad Gestión de Incidentes de Seguridad Revisión de Seguridad Contexto Operativo Herramienta Procesos

(15)

Preparación y

Prevención Detección y notificación preliminar Análisis Contención y recuperación Investigación Actividades posteriores

Subprocesos Alto Nivel ITIL & Gestión incidencias de seg.

Gestión de la seguridad Diseño de Controles de Seguridad Pruebas de Seguridad Gestión de Incidentes de Seguridad Revisión de Seguridad Contexto Operativo Herramienta Procesos

(16)

Gestión de incidencias de Seguridad

Preparación y

Prevención Detección y notificación preliminar Análisis Contención y recuperación Investigación Actividades posteriores

Criterios de categorización de incidentes:

• 

Por tipo de incidente

Por el Impacto de los

daños Producidos

Contexto Operativo Herramienta Procesos

(17)

Gestión de incidencias de seguridad

Contexto Operativo Herramienta Procesos

(18)

Gestión de incidencias de seguridad

Contexto Operativo Herramienta Procesos

(19)

Preparación y Prevención

Preparación y

Prevención Detección y notificación preliminar Análisis Contención y recuperación Investigación Actividades posteriores

v

Análisis periódicos de riesgos

v

Mejores prácticas de seguridad

v

Auditorías periódicas

v

Administración de actualizaciones

v

Fortalecimiento de la seguridad de los equipos

v

Sensibilización y formación

v

………

Contexto Operativo Herramienta Procesos

(20)

Detección y notificación

Preparación y

Prevención Detección y notificación preliminar Análisis Contención y recuperación Investigación Actividades posteriores

Contexto Operativo Herramienta Procesos

(21)

Análisis preliminar

Preparación y

Prevención Detección y notificación preliminar Análisis Contención y recuperación Investigación Actividades posteriores

Contexto Operativo Herramienta Procesos

(22)

Contención y recuperación

Preparación y

Prevención Detección y notificación preliminar Análisis Contención y recuperación Investigación Actividades posteriores

Contexto Operativo Herramienta Procesos

(23)

Investigación

Preparación y

Prevención Detección y notificación preliminar Análisis Contención y recuperación Investigación Actividades posteriores

Contexto Operativo Herramienta Procesos

(24)

Actividades Posteriores

Preparación y

Prevención Detección y notificación preliminar Análisis Contención y recuperación Investigación Actividades posteriores

v

Organizar reuniones

v

Mantener la documentación

v

Crear bases de conocimiento

v

Integrar la gestión de incidentes al análisis de

riesgos

v

Elaborar Informes y Cuadros de Mando

v

………

Contexto Operativo Herramienta Procesos

(25)

Detalle de Políticas y procedimientos Contexto Operativo Herramienta Procesos

(26)

¡ Muchas gracias !

insert photo

Contact details: Juan Carlos Vigo

• Email: [email protected]

• Web: www.ati.es

• Twitter: juancarlosati@

Referencias

Documento similar

Proporcione esta nota de seguridad y las copias de la versión para pacientes junto con el documento Preguntas frecuentes sobre contraindicaciones y

Fuente de emisión secundaria que afecta a la estación: Combustión en sector residencial y comercial Distancia a la primera vía de tráfico: 3 metros (15 m de ancho)..

La campaña ha consistido en la revisión del etiquetado e instrucciones de uso de todos los ter- mómetros digitales comunicados, así como de la documentación técnica adicional de

Abstract: This paper reviews the dialogue and controversies between the paratexts of a corpus of collections of short novels –and romances– publi- shed from 1624 to 1637:

Y tendiendo ellos la vista vieron cuanto en el mundo había y dieron las gracias al Criador diciendo: Repetidas gracias os damos porque nos habéis criado hombres, nos

o Si dispone en su establecimiento de alguna silla de ruedas Jazz S50 o 708D cuyo nº de serie figura en el anexo 1 de esta nota informativa, consulte la nota de aviso de la

Las manifestaciones musicales y su organización institucional a lo largo de los siglos XVI al XVIII son aspectos poco conocidos de la cultura alicantina. Analizar el alcance y

La Metodología para la Gestión de la Seguridad Informática en Cuba, establece que las medidas y procedimientos de seguridad que se implementen en correspondencia con las