<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Gestión De Incidentes De Seguridad De La Información by Jéssica Román Largo</title>
      <link>https://padlet.com/jessicaromanlargo/xcuzhlkmgl7t</link>
      <description></description>
      <language>en-us</language>
      <pubDate>2018-05-29 23:11:21 UTC</pubDate>
      <lastBuildDate>2024-05-29 20:55:45 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url>https://padlet-assets.s3.amazonaws.com/icons/Prizecup.png</url>
      </image>
      <item>
         <title>9.1. Reporte sobre los eventos de seguridad de la información</title>
         <author>jessicaromanlargo</author>
         <link>https://padlet.com/jessicaromanlargo/xcuzhlkmgl7t/wish/264386861</link>
         <description><![CDATA[<div><br> a) Instaurar un procedimiento formal para el reporte de los eventos de seguridad de la información junto con un procedimiento de escalada y respuesta ante el incidente, que establezca la acción que se ha de tomar al recibir el reporte sobre un evento que amenace la seguridad de la información (*). <br><br>b) Establecer un punto de contacto (Oficial de Seguridad de la Información) para el reporte de los eventos de seguridad de la información. Es conveniente garantizar que este punto de contacto sea conocido en toda la institución, siempre esté disponible y puede suministrar respuesta oportuna y adecuada. Todos los empleados, contratistas y usuarios contratados por los proveedores deberán tener conciencia de su responsabilidad para reportar todos los eventos de seguridad de la información lo más pronto posible. </div>]]></description>
         <enclosure url="" />
         <pubDate>2018-05-29 23:13:25 UTC</pubDate>
         <guid>https://padlet.com/jessicaromanlargo/xcuzhlkmgl7t/wish/264386861</guid>
      </item>
      <item>
         <title></title>
         <author>jessicaromanlargo</author>
         <link>https://padlet.com/jessicaromanlargo/xcuzhlkmgl7t/wish/264903927</link>
         <description><![CDATA[<div>c) Cuando un incidente se produzca, el funcionario en turno responsable del equipo o sistema afectado, debe realizar las siguientes acciones en su orden (*): </div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/293817223/c412eea12e70bac988e3c4bbc34d0da9/Puntos.png" />
         <pubDate>2018-05-31 23:06:34 UTC</pubDate>
         <guid>https://padlet.com/jessicaromanlargo/xcuzhlkmgl7t/wish/264903927</guid>
      </item>
      <item>
         <title>9.2. Reporte sobre las debilidades en la seguridad</title>
         <author>jessicaromanlargo</author>
         <link>https://padlet.com/jessicaromanlargo/xcuzhlkmgl7t/wish/264905161</link>
         <description><![CDATA[<div> a) Todos los empleados, contratistas y usuarios de terceras partes deberán informar sobre estos asuntos a su director o directamente a su proveedor de servicio, tan pronto sea posible para evitar los incidentes de seguridad de la información. <br><br>Los mecanismos de reporte deberán ser fáciles, accesibles y disponibles. <br><br><strong><mark>Se les debe informar a ellos que, en ninguna circunstancia, deberán intentar probar una debilidad sospechada. </mark></strong></div>]]></description>
         <enclosure url="" />
         <pubDate>2018-05-31 23:20:37 UTC</pubDate>
         <guid>https://padlet.com/jessicaromanlargo/xcuzhlkmgl7t/wish/264905161</guid>
      </item>
      <item>
         <title></title>
         <author>jessicaromanlargo</author>
         <link>https://padlet.com/jessicaromanlargo/xcuzhlkmgl7t/wish/264906389</link>
         <description><![CDATA[<div> b) Cuando un empleado, contratista o usuario contratado por un proveedor detecte una vulnerabilidad o debilidad en un equipo, sistema o servicio deberá ejecutar las siguientes acciones: </div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/293817223/384875830302a9f90be7dd3943c38f1b/Puntos2.png" />
         <pubDate>2018-05-31 23:33:13 UTC</pubDate>
         <guid>https://padlet.com/jessicaromanlargo/xcuzhlkmgl7t/wish/264906389</guid>
      </item>
      <item>
         <title>9.3. Responsabilidades y procedimientos</title>
         <author>jessicaromanlargo</author>
         <link>https://padlet.com/jessicaromanlargo/xcuzhlkmgl7t/wish/264916097</link>
         <description><![CDATA[<div><br>a) Además de la bitácora de registro de incidentes y el reporte de vulnerabilidades de la   seguridad de la información, el monitoreo de los sistemas, las alertas y las vulnerabilidades, se debería establecer y ejecutar un procedimiento para la gestión de incidentes.</div><div> </div><div>b) Identificar y clasificar los diferentes tipos de incidentes de seguridad de la información.</div><div>c) Identificar y analizar las posibles causas de un incidente producido.</div><div>d) Planificar e implementar acciones correctivas para evitar la recurrencia del incidente</div><div>e) Notificar a todos los funcionarios afectados por el incidente de la restauración del equipo, sistema o servicio afectado, una vez esté solucionado el incidente.</div><div>f) El Oficial de Seguridad de la Información, emitirá un reporte a los jefes de las áreas afectadas por el incidente.</div><div>g) Recolectar y asegurar pistas de auditoría y toda la evidencia relacionada con el incidente.<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2018-06-01 00:43:53 UTC</pubDate>
         <guid>https://padlet.com/jessicaromanlargo/xcuzhlkmgl7t/wish/264916097</guid>
      </item>
      <item>
         <title>9.4. Aprendizaje debido a los incidentes de seguridad de la información</title>
         <author>jessicaromanlargo</author>
         <link>https://padlet.com/jessicaromanlargo/xcuzhlkmgl7t/wish/264917551</link>
         <description><![CDATA[<div>a) La información que se obtiene de la evaluación de los incidentes de seguridad de la información se debe utilizar para identificar los incidentes recurrentes o de alto impacto.</div><div>b) Determinar el número de incidentes por tipo, el número de incidentes graves, el tiempo medio de resolución de incidentes.</div><div>c) Determinar el costo promedio por incidente.</div><div>d) Determinar el número de incidentes recurrentes.</div><div>e) Determinar la frecuencia de un incidente recurrente.<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2018-06-01 00:52:46 UTC</pubDate>
         <guid>https://padlet.com/jessicaromanlargo/xcuzhlkmgl7t/wish/264917551</guid>
      </item>
      <item>
         <title>9.5. Recolección de evidencias</title>
         <author>jessicaromanlargo</author>
         <link>https://padlet.com/jessicaromanlargo/xcuzhlkmgl7t/wish/264917765</link>
         <description><![CDATA[<div>a) Desarrollar y cumplir procedimientos internos cuando se recolecta y se presenta evidencia con</div><div>propósitos de acción disciplinaria dentro de la institución.</div><div>b) Asegurar que los sistemas de información cumplan con las normas legales para la producción de</div><div>evidencia, para lograr la admisibilidad, calidad y cabalidad de la misma.</div><div>c) Para lograr el peso de la evidencia, se debe demostrar la calidad y cabalidad de los controles</div><div>empleados para proteger correcta y consistentemente la evidencia, en todo el periodo en el cual la evidencia por recuperar se almacenó y procesó, mediante un rastreo sólido de la evidencia.&nbsp;</div>]]></description>
         <enclosure url="" />
         <pubDate>2018-06-01 00:54:40 UTC</pubDate>
         <guid>https://padlet.com/jessicaromanlargo/xcuzhlkmgl7t/wish/264917765</guid>
      </item>
      <item>
         <title>Condiciones:</title>
         <author>jessicaromanlargo</author>
         <link>https://padlet.com/jessicaromanlargo/xcuzhlkmgl7t/wish/264918557</link>
         <description><![CDATA[<div>· Se deberán tomar duplicados o copias de todos los medios removibles, la información en los discos duros o la memoria para garantizar la disponibilidad; es conveniente conservar el registro de todas las acciones durante el proceso de copiado y dicho proceso debería tener testigos; y, el medio y el registro originales se deberán conservar intactos y de forma segura;</div><div>&nbsp;</div><div>· Se debe proteger la integridad de todo el material de evidencia. El proceso de copia del material de evidencia debe estar supervisado por personal de confianza y se debe registrar la información sobre cuándo y cómo se realizó dicho proceso, quién ejecutó las actividades de copiado y qué herramientas o programas se utilizaron.<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2018-06-01 01:01:24 UTC</pubDate>
         <guid>https://padlet.com/jessicaromanlargo/xcuzhlkmgl7t/wish/264918557</guid>
      </item>
   </channel>
</rss>
