SlideShare une entreprise Scribd logo
1  sur  25
Télécharger pour lire hors ligne
AECI
“MANEJO Y RESPUESTA A
INCIDENTES DE
CIBERSEGURIDAD”
AECI
Asociación Ecuatoriana de Ciberseguridad
AECI
AGENDA
• ¿Qué es un incidente?
• ¿Qué dicen las “buenas prácticas”?
• ¿Qué camino debemos seguir?
• Entonces, vamos por la gestión!
AECI
Presentación
Jorge C. Guerrón Eras.
SECURITY INFORMATION & GRC SENIOR ADVISOR
Ingeniero en Sistemas formado específicamente, Máster en
Seguridad de las Tecnologías de la Información y de las
Comunicaciones - UOC-UAB-URV, Diplomado en Seguridad de
Aplicaciones Web y Bases de Datos – UOC, Diplomado en Gobierno
de TI, Auditoría y Seguridad de los Sistemas de Información - Centro
de Innovación Tecnológica de la Fundación Rosario, Argentina,
Diplomado Enseñanza-Aprendizaje efectivo en la Educación
Superior.
10 años de experiencia específica desarrollando diferentes
actividades en sub ramas de la seguridad de la Información,
como Auditor, Oficial de Seguridad de la Información, Perito
Informático Forense, Ingeniero Preventa y actualmente
desarrollo actividades como Consultor Senior en Seguridad de
la Información, involucrado en el desarrollo satisfactorio de
proyectos en Ecuador, Colombia, Brasil, Puerto Rico, USA,
España.
Banca, Economía Popular y Solidaria, Retail,
Seguros, Petróleo y Gas, Educación, Call
Center, Telecomunicaciones, Desarrollo de
SW, Salud, Sector Público (Gobierno)
https://www.linkedin.com/in/jorgeguerroneras
@toquilla_hat
AECI
¿Qué es un incidente?
AECI
¿Qué nos dicen las “buenas prácticas”?
Incidente se refiere a una
interrupción no planificada de
un servicio, o reducción en la
calidad de un servicio
El propósito de gestión de
incidentes es minimizar el
impacto negativo de los
incidentes mediante la
restauración del funcionamiento
normal del servicio lo más
rápido posible
AECI
¿Qué nos dicen las “buenas prácticas”?
DSS02: Proporcionar una
respuesta oportuna y efectiva a
las solicitudes de los usuarios y
la resolución de todos los tipos
de incidentes. Restaurar el
servicio normal, registrar y
completar las solicitudes de
usuario; y registrar, investigar,
diagnosticar, escalar y resolver
los incidentes.
Lograr una mayor productividad
y minimizar las interrupciones
mediante la resolución rápida
de consultas e incidencias de los
usuarios. Evaluar el impacto de
los cambios y hacer frente a los
incidentes del servicio. Resolver
las solicitudes de los usuarios y
restaurar el servicio como
respuesta ante incidentes.
AECI
¿Qué nos dicen las “buenas prácticas”?
Un evento es cualquier ocurrencia observable en un sistema o red.
Un incidente de seguridad informática es una violación o amenaza
inminente de violación de las políticas de seguridad informática,
políticas de uso aceptable o prácticas de seguridad estándar
AECI
¿Qué nos dicen las “buenas prácticas”?
A.16.1 Gestión de incidentes de seguridad de la información y mejoras.
Asegurar un enfoque coherente y eficaz para la gestión de incidentes
de seguridad de la información, incluida la comunicación de eventos
de seguridad y debilidades.
AECI
¿Qué camino debemos seguir?
AECI
Entonces, vamos por la gestión!
Preparación.
Detección y Análisis.
Contención, Erradicación y
Recuperación
Actividades Post-
incidente
2
1
3
4
AECI
Preparación
1. Compromiso
Alta Gerencia
2. Gestión del
Riesgo
3. Gestión del
Respaldos
4. Guía para
atención
5. Medio de
comunicación
6. Caja de
herramientas
7. Selección del
Equipo
8. Hardening
AECI
Preparación
Tratamiento
Evidencia
Registro
de
Incidente
Reporte
de
Evento
Erradicación
Lecciones
Aprendidas
Acta
Datos de
quien
reporta
Detalle
del
reporte
Activos
afectados
Necesito
respaldo
Medio de
propagación
Valorar
incidente
Actividad
Hr. Fin
Hr.
Inicio
Detalle
Encargado
Contención
Recuperación
Detalle
Fecha
Hora
Tipo
Encargado
Foto
Copia
Actividad
Detalle
Debilidad
Fortaleza
Recomen
AECI
Preparación
IRT
(Incident
Response
Team)
Distribuido
IMT (Incident
Management
Team)
Central
Coordinación
Gestión
Seguridad de
la
Información
Informa
Decide
Externo
AECI
Detección y Análisis
Empleados
Proveedores
Red
Logs de
eventos
Cuarto de
Guerra
NTP
NIDS
Vector de
ataque
Indicador
Sniffer
Fuente
AECI
Contención, Erradicación y Recuperación
AECI
Contención, Erradicación y Recuperación
Recuperación
Eliminar
causa
Estrategia
Decisiones
Parches
Políticas
Deshabilitar
Recolección
y manejo de
evidencia
Contención
Erradicación
Posible
Imposible
Respaldos
AECI
Actividades Post-incidente
Infraestructura
Actualización
Formación
Desempeño
Personas
Documentos Completos
Mejoras
Costo
AECI
Art. 10 .- Principios
Calidad y
Exactitud
Seguridad
de datos
personales
Responsabilidad
proactiva y
demostrada
Art. 17 .- Derecho a la portabilidad
Actividades Post-incidente
AECI
Art. 37 .- Seguridad de datos personales
Verificación,
evaluación y
valoración
continua
Medias de
control
Mitigación
adecuada de
riesgos
Anonimización
Seudononimización
Cifrado
Mantener CIA Resiliencia Técnica
Física
Administrativa
Jurídica
Actividades Post-incidente
AECI
Art. 38 .- Medidas de seguridad en el ámbito del sector público
EGSI v2 incluir
Medidas para los casos
de tratamiento de datos
personales
Actividades Post-incidente
AECI
Art. 46 .- Notificación de vulneración de seguridad al titular
Medidas de
respuesta
Consideradas
atenuante
Actividades Post-incidente
AECI
¿CONSULTAS?
AECI
@AECIEcuador
@AECIb
www.linkedin.com/in/aeci/
AECI
¡GRACIAS POR
SU TIEMPO!
AECI
AECI
Asociación Ecuatoriana de Ciberseguridad
2018 - 2021

Contenu connexe

Similaire à 2-Jorge-G-Manejo-y-Respuesta-Incidentes.pdf

SEGURIDAD INFORMATICA
SEGURIDAD INFORMATICASEGURIDAD INFORMATICA
SEGURIDAD INFORMATICA
dario-tombe
 
Arquitectura de seguridad de redes
Arquitectura de seguridad de redesArquitectura de seguridad de redes
Arquitectura de seguridad de redes
Juan MmnVvr Aguila
 
Arquitectura de seguridad de redes
Arquitectura de seguridad de redesArquitectura de seguridad de redes
Arquitectura de seguridad de redes
Juan MmnVvr Aguila
 
Isoiec17799
Isoiec17799Isoiec17799
Isoiec17799
Fipy_exe
 

Similaire à 2-Jorge-G-Manejo-y-Respuesta-Incidentes.pdf (20)

Prevencion y Recuperacion de Incidentes. Seguridad de la Informacion
Prevencion y Recuperacion de Incidentes. Seguridad de la Informacion Prevencion y Recuperacion de Incidentes. Seguridad de la Informacion
Prevencion y Recuperacion de Incidentes. Seguridad de la Informacion
 
AUDITORIA.ppt
AUDITORIA.pptAUDITORIA.ppt
AUDITORIA.ppt
 
Seguridad informática
Seguridad informáticaSeguridad informática
Seguridad informática
 
Seguridad Lógica
Seguridad LógicaSeguridad Lógica
Seguridad Lógica
 
Mejores Practicas de Seguridad Informatica
Mejores Practicas de Seguridad InformaticaMejores Practicas de Seguridad Informatica
Mejores Practicas de Seguridad Informatica
 
Mejora de la adecuación de los sistemas de la Administración General del Esta...
Mejora de la adecuación de los sistemas de la Administración General del Esta...Mejora de la adecuación de los sistemas de la Administración General del Esta...
Mejora de la adecuación de los sistemas de la Administración General del Esta...
 
Auditoria seguridad
Auditoria seguridadAuditoria seguridad
Auditoria seguridad
 
Seguridad de la Informacion
Seguridad de la InformacionSeguridad de la Informacion
Seguridad de la Informacion
 
SEGURIDAD INFORMATICA
SEGURIDAD INFORMATICASEGURIDAD INFORMATICA
SEGURIDAD INFORMATICA
 
Modelo de Gobernanza de la Ciberseguridad en España. Perspectiva desde la SGAD
Modelo de Gobernanza de la Ciberseguridad en España. Perspectiva desde la SGADModelo de Gobernanza de la Ciberseguridad en España. Perspectiva desde la SGAD
Modelo de Gobernanza de la Ciberseguridad en España. Perspectiva desde la SGAD
 
Ciberseguridad en una sociedad en red. Estrategia de Ciberseguridad Nacional ...
Ciberseguridad en una sociedad en red. Estrategia de Ciberseguridad Nacional ...Ciberseguridad en una sociedad en red. Estrategia de Ciberseguridad Nacional ...
Ciberseguridad en una sociedad en red. Estrategia de Ciberseguridad Nacional ...
 
Ciber... nacion: afrontando los retos del siglo XXI
Ciber... nacion: afrontando los retos del siglo XXICiber... nacion: afrontando los retos del siglo XXI
Ciber... nacion: afrontando los retos del siglo XXI
 
seguridad ISO
seguridad ISOseguridad ISO
seguridad ISO
 
IBM - ISS Vision Seguridad
IBM - ISS Vision SeguridadIBM - ISS Vision Seguridad
IBM - ISS Vision Seguridad
 
POLITICAS Y SEGURIDAD DE LA INFORMACION SEMANA 7.pdf
POLITICAS Y SEGURIDAD DE LA INFORMACION SEMANA 7.pdfPOLITICAS Y SEGURIDAD DE LA INFORMACION SEMANA 7.pdf
POLITICAS Y SEGURIDAD DE LA INFORMACION SEMANA 7.pdf
 
Arquitectura de seguridad de redes
Arquitectura de seguridad de redesArquitectura de seguridad de redes
Arquitectura de seguridad de redes
 
Arquitectura de seguridad de redes
Arquitectura de seguridad de redesArquitectura de seguridad de redes
Arquitectura de seguridad de redes
 
NTP ISO-IEC 17799.pdf
NTP ISO-IEC 17799.pdfNTP ISO-IEC 17799.pdf
NTP ISO-IEC 17799.pdf
 
Isoiec17799
Isoiec17799Isoiec17799
Isoiec17799
 
Los Jueves de ISACA: Estado de situación y retos del Esquema Nacional de Segu...
Los Jueves de ISACA: Estado de situación y retos del Esquema Nacional de Segu...Los Jueves de ISACA: Estado de situación y retos del Esquema Nacional de Segu...
Los Jueves de ISACA: Estado de situación y retos del Esquema Nacional de Segu...
 

Dernier

(2024-04-30). ACTUALIZACIÓN EN PREP FRENTE A VIH (PPT)
(2024-04-30). ACTUALIZACIÓN EN PREP FRENTE A VIH (PPT)(2024-04-30). ACTUALIZACIÓN EN PREP FRENTE A VIH (PPT)
(2024-04-30). ACTUALIZACIÓN EN PREP FRENTE A VIH (PPT)
UDMAFyC SECTOR ZARAGOZA II
 
(2024-05-06)Sesion Anticoncepción desde atencion primaria (DOC)
(2024-05-06)Sesion Anticoncepción desde atencion primaria (DOC)(2024-05-06)Sesion Anticoncepción desde atencion primaria (DOC)
(2024-05-06)Sesion Anticoncepción desde atencion primaria (DOC)
UDMAFyC SECTOR ZARAGOZA II
 
LIBRO LA MEJOR PSICOTERAPIA, PROLOGO - copia.pdf
LIBRO LA MEJOR PSICOTERAPIA, PROLOGO - copia.pdfLIBRO LA MEJOR PSICOTERAPIA, PROLOGO - copia.pdf
LIBRO LA MEJOR PSICOTERAPIA, PROLOGO - copia.pdf
Franc.J. Vasquez.M
 

Dernier (20)

Anticoncepcion actualización 2024 según la OMS
Anticoncepcion actualización 2024 según la OMSAnticoncepcion actualización 2024 según la OMS
Anticoncepcion actualización 2024 según la OMS
 
Nutrición para el control de hipercolesterolemia e hiper trigliceridemia- Nut...
Nutrición para el control de hipercolesterolemia e hiper trigliceridemia- Nut...Nutrición para el control de hipercolesterolemia e hiper trigliceridemia- Nut...
Nutrición para el control de hipercolesterolemia e hiper trigliceridemia- Nut...
 
ENFERMEDADES CEREBROVASCULARES (1).pdfseminario
ENFERMEDADES CEREBROVASCULARES (1).pdfseminarioENFERMEDADES CEREBROVASCULARES (1).pdfseminario
ENFERMEDADES CEREBROVASCULARES (1).pdfseminario
 
Músculos de la pierna y el pie-Anatomía.pptx
Músculos de la pierna y el pie-Anatomía.pptxMúsculos de la pierna y el pie-Anatomía.pptx
Músculos de la pierna y el pie-Anatomía.pptx
 
Resolucion Ministerial 242-2024-MINSA.pdf
Resolucion Ministerial 242-2024-MINSA.pdfResolucion Ministerial 242-2024-MINSA.pdf
Resolucion Ministerial 242-2024-MINSA.pdf
 
Dermis, Hipodermis y receptores sensoriales de la piel-Histología.pptx
Dermis, Hipodermis y receptores sensoriales de la piel-Histología.pptxDermis, Hipodermis y receptores sensoriales de la piel-Histología.pptx
Dermis, Hipodermis y receptores sensoriales de la piel-Histología.pptx
 
(2024-04-30). ACTUALIZACIÓN EN PREP FRENTE A VIH (PPT)
(2024-04-30). ACTUALIZACIÓN EN PREP FRENTE A VIH (PPT)(2024-04-30). ACTUALIZACIÓN EN PREP FRENTE A VIH (PPT)
(2024-04-30). ACTUALIZACIÓN EN PREP FRENTE A VIH (PPT)
 
Microorganismos presentes en los cereales
Microorganismos presentes en los cerealesMicroorganismos presentes en los cereales
Microorganismos presentes en los cereales
 
Generalidades de fisiología del equilibrio-Medicina.pptx
Generalidades de fisiología del equilibrio-Medicina.pptxGeneralidades de fisiología del equilibrio-Medicina.pptx
Generalidades de fisiología del equilibrio-Medicina.pptx
 
Introduccion a la Consejeria Pastoral.pptx
Introduccion a la Consejeria Pastoral.pptxIntroduccion a la Consejeria Pastoral.pptx
Introduccion a la Consejeria Pastoral.pptx
 
Cuadro comparativo de las enfermedades exantematicas 2022.docx
Cuadro comparativo de las enfermedades exantematicas 2022.docxCuadro comparativo de las enfermedades exantematicas 2022.docx
Cuadro comparativo de las enfermedades exantematicas 2022.docx
 
FARMCOCINÉTICA Y FARMACODINAMIA DE LOS MEDICAMENTOS TÓPICOS
FARMCOCINÉTICA Y FARMACODINAMIA DE LOS MEDICAMENTOS TÓPICOSFARMCOCINÉTICA Y FARMACODINAMIA DE LOS MEDICAMENTOS TÓPICOS
FARMCOCINÉTICA Y FARMACODINAMIA DE LOS MEDICAMENTOS TÓPICOS
 
TEXTO PRN 8VA ESPAÑOL.pdf reanimacion neonatal
TEXTO PRN 8VA ESPAÑOL.pdf reanimacion neonatalTEXTO PRN 8VA ESPAÑOL.pdf reanimacion neonatal
TEXTO PRN 8VA ESPAÑOL.pdf reanimacion neonatal
 
1. Anatomía funcional de los organos reproductivos en animales menores
1. Anatomía funcional de los organos reproductivos en animales menores1. Anatomía funcional de los organos reproductivos en animales menores
1. Anatomía funcional de los organos reproductivos en animales menores
 
Corazon parte 1 introducción - Latarjet.
Corazon parte 1 introducción - Latarjet.Corazon parte 1 introducción - Latarjet.
Corazon parte 1 introducción - Latarjet.
 
Uso Racional del medicamento prescripción
Uso Racional del medicamento prescripciónUso Racional del medicamento prescripción
Uso Racional del medicamento prescripción
 
PATTON Estructura y Funcion del Cuerpo Humano (2).pdf
PATTON Estructura y Funcion del Cuerpo Humano (2).pdfPATTON Estructura y Funcion del Cuerpo Humano (2).pdf
PATTON Estructura y Funcion del Cuerpo Humano (2).pdf
 
(2024-05-06)Sesion Anticoncepción desde atencion primaria (DOC)
(2024-05-06)Sesion Anticoncepción desde atencion primaria (DOC)(2024-05-06)Sesion Anticoncepción desde atencion primaria (DOC)
(2024-05-06)Sesion Anticoncepción desde atencion primaria (DOC)
 
asincronias ventilatorias-ventilacion mecanica
asincronias ventilatorias-ventilacion mecanicaasincronias ventilatorias-ventilacion mecanica
asincronias ventilatorias-ventilacion mecanica
 
LIBRO LA MEJOR PSICOTERAPIA, PROLOGO - copia.pdf
LIBRO LA MEJOR PSICOTERAPIA, PROLOGO - copia.pdfLIBRO LA MEJOR PSICOTERAPIA, PROLOGO - copia.pdf
LIBRO LA MEJOR PSICOTERAPIA, PROLOGO - copia.pdf
 

2-Jorge-G-Manejo-y-Respuesta-Incidentes.pdf