N° Procedimiento Actual
1° Recepción y descarga de boletines de seguridad.
Análisis de boletines de seguridad y buzón de inteligencia de
2°
amenazas (Pcert, Hispasec, Incibe,Neosecure)
3° Registro de boletines de seguridad en matriz de ciberseguridad.
Análisis y confirmación de equipo red team sobre
4°
vulnerabilidades identificadas.
Reporte de análisis, impacto y Work around por parte de
5°
equipos red y blue team.
6° Sesión de exposición de vulnerabilidades y soluciones.
7° Mesas de trabajo para proceder con la solución (Parches de
seguridad, Actualizaciones).
8° Registro en bitacora de incidentes (Vulnerabilidad y solución).
Envío de indicadores de comrpomiso para el bloqueo con el
9°
equipo SOC.
Procedimiento SBS
Reportar a la SBS sobre la ocurrencia de un incidente
a) Pérdida o hurto de información de la empresa o de
clientes.
b) Fraude interno o externo.
c) Impacto negativo en la imagen y reputación de la
empresa.
d) Interrupción de operaciones.
La empresa debe hacer los arreglos necesarios para
contar con información que le permita
tomar acción oportuna frente a las amenazas de
ciberseguridad y para el tratamiento de las
vulnerabilidades
Al intercambiar información relativa a ciberseguridad,
la empresa puede suscribir acuerdos con
otras empresas del sector o con terceros que resulten
relevantes, de forma bipartita, colectiva o
gremial, para lo cual definirán los criterios pertinentes