Escriu per cercar…

Incidents de ciberseguretat

Prevenir, detectar i respondre: plans de conscienciació, eines de detecció i alertes, i el procediment que documenta cada incident.

CIBER502199 h0 activitats0 pàgines5 resultats d'aprenentatge

Sense programa

Resultats d'aprenentatge

RA1Desenvolupa plans de prevenció i conscienciació en ciberseguretat, establint normes i mesures de protecció.5 criteris d'avaluació
  1. CA1Defineix els principis generals de l'organització en matèria de ciberseguretat, que han de ser coneguts i recolzats per la direcció.
  2. CA2Estableix una normativa de protecció del lloc de treball.
  3. CA3Defineix un pla de conscienciació de ciberseguretat dirigit als empleats.
  4. CA4Desenvolupa el material necessari per dur a terme les accions de conscienciació dirigides als empleats.
  5. CA5Realitza una auditoria per verificar el compliment de el pla de prevenció i conscienciació de l'organització.
RA2Analitza incidents de ciberseguretat utilitzant eines, mecanismes de detecció i alertes de seguretat.5 criteris d'avaluació
  1. CA1Classifica i defineix la taxonomia d'incidents de ciberseguretat que poden afectar a l'organització.
  2. CA2Estableix controls, eines i mecanismes de monitoratge, identificació, detecció i alerta d'incidents.
  3. CA3Estableix controls i mecanismes de detecció i identificació d'incidents de seguretat física.
  4. CA4Estableix controls, eines i mecanismes de monitoratge, identificació, detecció i alerta d'incidents a través de la recerca en fonts obertes (OSINT: Open Source Intelligence).
  5. CA5Realitza una classificació, valoració, documentació i seguiment dels incidents detectats dins de l'organització.
RA3Investiga incidents de ciberseguretat analitzant els riscos implicats i definint les possibles mesures a adoptar.5 criteris d'avaluació
  1. CA1Recopila i emmagatzema de forma segura evidències d'incidents de ciberseguretat que afecten l'organització.
  2. CA2Realitza una anàlisi d'evidències.
  3. CA3Realitza la investigació d'incidents de ciberseguretat.
  4. CA4Intercanvia informació d'incidents, amb proveïdors i/o organismes competents que podrien fer aportacions al respecte.
  5. CA5Inicia les primeres mesures de contenció dels incidents per limitar els possibles danys causats.
RA4Implementa mesures de ciberseguretat en xarxes i sistemes responent als incidents detectats i aplicant les tècniques de protecció adequades.6 criteris d'avaluació
  1. CA1Desenvolupa procediments d'actuació detallats per donar resposta, mitigar, eliminar o contenir els tipus d'incidents de ciberseguretat més habituals.
  2. CA2Prepara respostes ciberresilients davant incidents que permetin seguir prestant els serveis de l'organització i enfortint les capacitats d'identificació, detecció, prevenció, contenció, recuperació i cooperació amb tercers.
  3. CA3Estableix un flux de presa de decisions i escalat d'incidents intern i/o extern adequats.
  4. CA4Duu a terme les tasques de restabliment dels serveis afectats per un incident fins a confirmar la volta a la normalitat.
  5. CA5Documenta les accions realitzades i les conclusions que permetin mantenir un registre de "lliçons apreses".
  6. CA6Realitza un seguiment adequat de l'incident per evitar que una situació similar es torni a repetir.
RA5Detecta i documenta incidents de ciberseguretat seguint procediments d'actuació establerts.5 criteris d'avaluació
  1. CA1Desenvolupa un procediment d'actuació detallat per a la notificació d'incidents de ciberseguretat en els temps adequats.
  2. CA2Notifica l'incident de manera adequada al personal intern de l'organització responsable de la presa de decisions.
  3. CA3Notifica l'incident de manera adequada a les autoritats competents en l'àmbit de la gestió d'incidents de ciberseguretat en cas de ser necessari.
  4. CA4Notifica formalment l'incident als afectats, personal intern, clients, proveïdors, etc., en cas de ser necessari.
  5. CA5Notifica l'incident als mitjans de comunicació en cas de ser necessari.