0% encontró este documento útil (0 votos)
20 vistas2 páginas

Procedimiento de Gestión de Ciberseguridad

El documento describe el procedimiento actual de una empresa para manejar boletines de seguridad y vulnerabilidades. La empresa recibe y analiza boletines de seguridad, registra las vulnerabilidades encontradas, realiza análisis técnicos, expone las vulnerabilidades y sus soluciones, implementa parches de seguridad, registra los incidentes y sus soluciones, y reporta indicadores al equipo de seguridad. También describe los procedimientos para reportar incidentes a la Superintendencia de Banca, Seguros y AFP, intercambiar información con otras empresas, y
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como XLSX, PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
20 vistas2 páginas

Procedimiento de Gestión de Ciberseguridad

El documento describe el procedimiento actual de una empresa para manejar boletines de seguridad y vulnerabilidades. La empresa recibe y analiza boletines de seguridad, registra las vulnerabilidades encontradas, realiza análisis técnicos, expone las vulnerabilidades y sus soluciones, implementa parches de seguridad, registra los incidentes y sus soluciones, y reporta indicadores al equipo de seguridad. También describe los procedimientos para reportar incidentes a la Superintendencia de Banca, Seguros y AFP, intercambiar información con otras empresas, y
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como XLSX, PDF, TXT o lee en línea desde Scribd

N° Procedimiento Actual

1° Recepción y descarga de boletines de seguridad.

Análisis de boletines de seguridad y buzón de inteligencia de



amenazas (Pcert, Hispasec, Incibe,Neosecure)

3° Registro de boletines de seguridad en matriz de ciberseguridad.

Análisis y confirmación de equipo red team sobre



vulnerabilidades identificadas.
Reporte de análisis, impacto y Work around por parte de

equipos red y blue team.
6° Sesión de exposición de vulnerabilidades y soluciones.
7° Mesas de trabajo para proceder con la solución (Parches de
seguridad, Actualizaciones).

8° Registro en bitacora de incidentes (Vulnerabilidad y solución).

Envío de indicadores de comrpomiso para el bloqueo con el



equipo SOC.
Procedimiento SBS

Reportar a la SBS sobre la ocurrencia de un incidente


a) Pérdida o hurto de información de la empresa o de
clientes.
b) Fraude interno o externo.
c) Impacto negativo en la imagen y reputación de la
empresa.
d) Interrupción de operaciones.

La empresa debe hacer los arreglos necesarios para


contar con información que le permita
tomar acción oportuna frente a las amenazas de
ciberseguridad y para el tratamiento de las
vulnerabilidades

Al intercambiar información relativa a ciberseguridad,


la empresa puede suscribir acuerdos con
otras empresas del sector o con terceros que resulten
relevantes, de forma bipartita, colectiva o
gremial, para lo cual definirán los criterios pertinentes

También podría gustarte