Untitled
AUDITORÍA DE INCIDENTES DE CIBERSEGURIDAD
1. Introducción
Gestión de incidentes de ciberseguridad: consiste en un proceso que va más allá de implementar medidas de seguridad; incluye una serie de fases que forman un ciclo de vida en respuesta a incidentes.
Ciclo de vida de respuesta a incidentes: consta de procedimientos que preparan a las organizaciones ante amenazas de ciberseguridad, permitiendo responder de manera efectiva y aprender para mejorar futuras respuestas.
Fases del ciclo de vida: Generalmente se proponen 6 fases, aunque el NIST establece 4:
Preparación
Detección y análisis
Contención, erradicación y recuperación
Actividad posincidente
Objetivo de la unidad: Principalmente en la fase de identificación mediante medidas para detectar y responder a incidentes de seguridad. Herramientas de control y protocolos serán tratados, así como la importancia de los equipos de ciberseguridad en la gestión de incidentes.