Servicios CERT / CSIRT Privado

titulo-csert-csirt-servicios-swat-security-it

Equipo de Respuesta de Incidentes Informáticos. En Apoyo Táctico/Operativo al Proceso de Gestión de Incidencias de Seguridad.

Funciones del CSIRT

  • Ayudar a su compañía a Atenuar y Prevenir Incidentes Graves de Seguridad.
  • Ayudar a Proteger Informaciones Valiosas.
  • Coordinar de Forma Centralizada la Seguridad de la Información.
  • Guardar Evidencias Ante Eventual reclamación Legal.
  • Ayudar y Prestar Asistencia Para la Recuperación Ante Incidentes de Seguridad.
  • Dirigir de Forma Centralizada la Respuesta Ante los Incidentes de Seguridad.

titulo-iso-gap-27002-swat-security-it

Alcance

Un Equipo de Respuesta ante Emergencias Informáticas es un centro de respuesta a incidentes de seguridad en tecnologías de la información. Se trata de un grupo de expertos responsable del desarrollo de medidas preventivas y reactivas ante incidencias de seguridad en los sistemas de información.

Su objetivo primordial es analizar, establecer y contribuir a mejorar el estado de seguridad de la Infraestructura Tecnológica y Sistemas de Información de su compañía proporcionando servicios de respuesta ante incidentes, ante alertas públicas o internas relativas a amenazas y vulnerabilidades, de igual forma ofrecer información que ayude a mejorar la seguridad de los sistemas de información, atenuando y previniendo incidentes graves de seguridad. Un incidente de Seguridad Informática está definido como un evento que atente contra la Confidencialidad, Integridad y Disponibilidad de la información.

Encaminados a Crear una capacidad de respuesta de incidentes:

  • Desarrollar una política de respuesta a incidentes.
  • Desarrollar procedimientos para el manejo de incidentes, basados en la Política.
  • Establecer relaciones entre el equipo de respuesta a incidentes y otros grupos, tanto internos (ej.: RRHH, Legales, etc.) como externos (ej.: CERTs,etc.)
  • Definir guías para la comunicación con terceros en caso de incidentes.
  • Organizar un equipo de respuesta a incidentes, definir y asignar funciones.
  • Determinar qué servicios proveerá el equipo de respuesta a incidentes.
  • Entrenar al equipo de respuesta a incidentes.

Tendencias Tecnológicas y CiberSeguridad 2017



Conferencias Tendencias Tecnológicas y CiberSeguridad 2017 – Punta Cana, República Dominicana

Ver más
aqui-nos-encargamos-de-proteger-su-informacion-personal

Nuestras Redes Sociales