08.05.2013 Views

MODELO DE SEGURIDAD - Gobierno en línea.

MODELO DE SEGURIDAD - Gobierno en línea.

MODELO DE SEGURIDAD - Gobierno en línea.

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

INFORME FINAL – <strong>MO<strong>DE</strong>LO</strong> <strong>DE</strong> <strong>SEGURIDAD</strong> <strong>DE</strong> LA<br />

INFORMACIÓN – SISTEMA SANSI - SGSI<br />

<strong>MO<strong>DE</strong>LO</strong> <strong>DE</strong> <strong>SEGURIDAD</strong> <strong>DE</strong> LA INFORMACIÓN PARA LA<br />

ESTRATEGIA <strong>DE</strong> GOBIERNO EN LÍNEA<br />

PS8 PS8.1 IR-4 Manejo de<br />

incid<strong>en</strong>tes<br />

PS8 PS8.1 IR-5 Monitoreo de<br />

incid<strong>en</strong>tes<br />

PS8 PS8.1 IR-6 Reporte de<br />

incid<strong>en</strong>tes<br />

PS8 PS8.1 IR-7 Asist<strong>en</strong>cia <strong>en</strong><br />

respuesta a<br />

incid<strong>en</strong>tes<br />

Mant<strong>en</strong>imi<br />

Página 99 de 207<br />

Control: La <strong>en</strong>tidad implem<strong>en</strong>ta una<br />

capacidad de manejo de incid<strong>en</strong>tes para<br />

incid<strong>en</strong>tes de seguridad de manera que<br />

incluya: preparación, detección, análisis,<br />

cont<strong>en</strong>ción, erradicación y recuperación.<br />

Mejoras al control:<br />

(1)<br />

La <strong>en</strong>tidad emplea mecanismos automáticos<br />

para apoyar el proceso de manejo de<br />

incid<strong>en</strong>tes.<br />

Control: La <strong>en</strong>tidad registra y docum<strong>en</strong>ta los<br />

incid<strong>en</strong>tes de seguridad de la información de<br />

manera continua.<br />

Mejoras al control:<br />

(1)<br />

La <strong>en</strong>tidad utiliza mecanismos automáticos<br />

para apoyar <strong>en</strong> el registro de los incid<strong>en</strong>tes de<br />

seguridad y <strong>en</strong> la colección y análisis de la<br />

información del incid<strong>en</strong>te.<br />

Control: La <strong>en</strong>tidad dispone de un función de<br />

soporte de respuesta a incid<strong>en</strong>tes que presta<br />

soporte y asist<strong>en</strong>cia a los usuarios del<br />

sistema de información para el reporte y<br />

manejo de los incid<strong>en</strong>tes de seguridad.<br />

Mejoras al control:<br />

(1)<br />

La <strong>en</strong>tidad emplea mecanismos automáticos<br />

para increm<strong>en</strong>tar la disponibilidad de la<br />

información de respuesta a incid<strong>en</strong>tes<br />

relacionados y el soporte.<br />

Control: La <strong>en</strong>tidad reporta oportunam<strong>en</strong>te la<br />

información del incid<strong>en</strong>te a los niveles<br />

apropiados.<br />

Mejoras al control:<br />

(1)<br />

La <strong>en</strong>tidad utiliza mecanismos automáticos<br />

para increm<strong>en</strong>tar la disponibilidad de la<br />

información de respuesta a incid<strong>en</strong>tes<br />

relacionados y el soporte.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!