Está en la página 1de 14

Edward Rincón

1090392
Jerson Castellanos
1090469
Jeffrey Eusse
1090505
• Incidentes de Contratación
seguridad a causa
del factor humano.
• Personas
relacionadas con los
sistemas SCADA
Baja
Sistemas Formación
SCADA

Relaciones
Interdepartament
ales
• Confiabilidad del
Confiabilidad empleado.
• Implementar
procedimientos
Seguridad Investigación para nuevos
usuarios.

Controles Controles Antecedentes


iniciales periódicos
• Permite aumentar
Objetivos
la capacidad de
respuesta ante
incidentes
Plan de
formación

Métodos

Planes de
Respuesta
• Abarcar los puestos
relacionados con el
Sistema SCADA.
• Participación de los altos
directivos trae beneficios.
Elementos de
Comprensión

Políticas,
Procedimientos
normas e
establecidos
• Evaluar los conocimientos instrucciones
existentes.
• Utilizar ese conocimiento Actualización Respuesta a
para la concienciación. de documentos incidentes
• Adaptarse al público.
Ejemplos de
fallos de
seguridad
Grupos de formación

Órganos
Directivos
• Deben cubrirse unos
Profesionales de aspectos específicos para
TI cada grupo de formación.

Profesionales
SCADA
Algunos métodos comunes
• Realizado por • Se ocupan de
proveedores o temas específicos.
profesionales de
la seguridad

Cursos Cursos
• Análisis de Externos Internos
necesidades de
formación.
• Necesidad de
mezcla de métodos.
Conferen
Talleres
cias
• Presenciales o • Específicos y
remotas multidisciplinares.
• Personal preparado para la ejecución del
plan.
• Seguimiento periódico.
• Revisión anual.
• Debe modificarse por amenazas.
• Incorporar las lecciones aprendidas.
Equipo
Multidiscipli Transferencia de Medidas de Prácticas más
nar Conocimientos seguridad aplicadas eficaces

Reuniones
Periódicas

Trabajo • Sistemas SCADA de confluencia de


Compartido Herramientas
diferentes áreas. Antivirus
• Colaboración entre grupos SCADA
y de TI en grupos de control.
• Ventajas del aumento de las
Respuesta a Monitorizaci
relaciones. incidentes ón
• Los TI pueden proporcionar
servicios/mecanismos.
Formación
Gestión de
de
acceso
seguridad
• Implementar procedimientos para
garantizar confidencialidad debido
a:

Cambios de Baja de Finalización


roles y de
responsabili personal. relaciones
dades. con
externos.

• Necesidad de procedimientos que


garanticen la comunicación fluida
entre departamentos.

También podría gustarte