Untitled

AUDITORÍA DE INCIDENTES DE CIBERSEGURIDAD

1. Introducción

  • Gestión de incidentes de ciberseguridad: consiste en un proceso que va más allá de implementar medidas de seguridad; incluye una serie de fases que forman un ciclo de vida en respuesta a incidentes.

  • Ciclo de vida de respuesta a incidentes: consta de procedimientos que preparan a las organizaciones ante amenazas de ciberseguridad, permitiendo responder de manera efectiva y aprender para mejorar futuras respuestas.

  • Fases del ciclo de vida: Generalmente se proponen 6 fases, aunque el NIST establece 4:

    1. Preparación

    2. Detección y análisis

    3. Contención, erradicación y recuperación

    4. Actividad posincidente

  • Objetivo de la unidad: Principalmente en la fase de identificación mediante medidas para detectar y responder a incidentes de seguridad. Herramientas de control y protocolos serán tratados, así como la importancia de los equipos de ciberseguridad en la gestión de incidentes.