0 calificaciones0% encontró este documento útil (0 votos)
39 vistas1 página
El documento propone un modelo para un equipo de respuesta a incidentes de seguridad informática (CSIRT) que prestaría servicios a entidades afiliadas. El CSIRT se enfocaría en la interacción con entes de control, el manejo de incidentes, la capacitación, el monitoreo, el intercambio de información e investigación, y estaría organizado con una oficina, coordinador, comité y recursos humanos y tecnológicos.
El documento propone un modelo para un equipo de respuesta a incidentes de seguridad informática (CSIRT) que prestaría servicios a entidades afiliadas. El CSIRT se enfocaría en la interacción con entes de control, el manejo de incidentes, la capacitación, el monitoreo, el intercambio de información e investigación, y estaría organizado con una oficina, coordinador, comité y recursos humanos y tecnológicos.
El documento propone un modelo para un equipo de respuesta a incidentes de seguridad informática (CSIRT) que prestaría servicios a entidades afiliadas. El CSIRT se enfocaría en la interacción con entes de control, el manejo de incidentes, la capacitación, el monitoreo, el intercambio de información e investigación, y estaría organizado con una oficina, coordinador, comité y recursos humanos y tecnológicos.
Misión & Visión: la Visión del CSIRT es “XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX” y su
misión: “XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
A quién presta sus servicios Servicios Framework Organizacional
- Entidades afiliadas - Interacción con Entes - Oficina, Coordinador
o de Control CSIRT y Comité. - Manejo de Incidentes - Medios y maneras de - Capacitación y comunicación. entrenamiento - Manejo y gestión de - Monitoreo Incidentes. - Intercambio de - Flujo de información Información - Reportes y - Investigación advertencias
Recursos
- Recursos humanos (Coordinador CSIRT, Staff técnico, Staff de expertos)
- Oficina (Equipos, Almacenamiento, Redes, CCTV, UPS) - Tecnología (Software, Hardware, Firewall, IDS, IPS, WAF, Portal de CSIRT, Help Desk) - Intercambio de Información