Está en la página 1de 1

ALUMNO: CRISTOPHER ANDREW ESPIRITU VILLADOMA

MATERIA: ETICA INFORMATICA

RESUMEN
Este proyecto tiene como finalidad diseñar un documento que permita el
desarrollo y establecimiento de las actividades de un centro de respuesta a
incidentes de seguridad informática CSIRT en la empresa, una organización que
presta servicios para asegurar y proteger la información. El principal objetivo del
proyecto es establecer la estructura organizacional del equipo de respuesta a
incidentes informáticos, para la empresa.
SISTEMAS, en donde se identifiquen claramente aspectos en su organización
como perfiles de los profesionales a cargo de la respuesta a incidentes y atención de
vulnerabilidades, así el ámbito de actuación y los tipos de servicios a ofrecer por
parte de la organización. Mediante el análisis del panorama en acerca del
establecimiento de equipos de respuesta CSIRT, estudios de factibilidad,
establecimiento del ámbito de actuación de estos equipos y la definición de las
políticas y procedimientos a seguir por parte de los centros de respuesta, se
realizará la redacción de un documento que defina la composición y actuación del
equipo de respuesta CSIRT para la empresa, que será capaz de crear y gestionar
las diferentes funciones de respuesta a incidentes cibernéticos. Palabras Clave:
Seguridad Informática, respuesta a incidentes, servicios reactivos, servicios
proactivos, seguridad digital, gestión de riesgo, amenazas cibernéticas.
La Seguridad informática según la ISO 27001 está basada en la preservación de la
confidencialidad, integridad y disponibilidad de los datos o información de una
organización, estableciendo estas tres propiedades como los pilares de la seguridad
informática, por lo cual, todo ambiente laboral, académico, investigativo,
gubernamental o cualquier otro que haga uso de Tecnologías de Información para
la gestión de datos de importancia, deberán implementar métodos y herramientas
que sean capaces de ofrecer un servicio de respuesta ante riesgos e incidentes
informáticos, los cuales buscaran mantener los pilares de la seguridad informática
dentro de la organización.

También podría gustarte