Está en la página 1de 2

FODA CSIRT

Debe haber un proceso de revisión que evalúe si las acciones realizadas son adecuadas, si se
realizan fuera o dentro de la propia organización, y si agregan valor positivo o negativo.
Con el fin de analizar la situación antes de la creación del CSIRT, se presenta el siguiente
análisis DAFO (Fortalezas, Debilidades, Oportunidades, Amenazas), el cual sustenta la
formación de un cuadro de situación que nos permita obtener un diagnóstico certero que apoye
en el crecimiento de toma de decisiones acordes con los objetivos y políticas de un CSIRT.

ANÁLISIS FODA GENERAL PARA UN CSIRT

ELEMENTO DESCRIPCIÓN

 Cuenta con el apoyo de la organización que lo hospeda y un pase en la


comunidad a la que pertenece.
 Un punto de contacto para reporte y manejo de incidentes de seguridad.
FORTALEZAS  Disponibilidad de personal técnico competente y actualizado.
 Dado el conocimiento del personal, los CSIRT son relevantes para los
procesos de capacitación en seguridad y prevención de accidentes.

 Construcción de relaciones comerciales a largo plazo con los clientes.


 Búsqueda de alianzas con terceros que complementen los servicios en los
mercados objetivo.
 La coordinación de los incidentes de seguridad de la información es una
OPORTUNIDADES
necesidad crítica.
 Proyecto de interés general para todos los sectores de la sociedad.
 Medición y seguimiento descentralizado de la seguridad informática en el
segmento de servicios.

 Experiencia.
 Evaluar nuevas iniciativas CSIRT.
 Los sectores público y privado no tienen la priorización ni la costumbre
DEBILIDADES de buscar asesoría de expertos en temas de seguridad de la información.
 Infraestructura TIC débil.
 Incipiente regulación de servicios informáticos.
 Alta rotación de personal que tiene su origen en el conocimiento adquirido
en el CSIRT y el interés de la iniciativa privada de hacerse de recursos
capacitados para afrontar sus desafíos de ciberseguridad
 Desaceleración de la economía global y local.

AMENAZAS  Rápida obsolescencia del hardware informático.


 Competidores que ya se han establecido en el mercado de la seguridad
informática.

 Apoyo financiero limitado.

 Los incidentes con un bajo nivel de seguridad de la información pueden


dificultar el trabajo independiente del CSIRT.

También podría gustarte