Incidents de ciberseguretat
Prevenir, detectar i respondre: plans de conscienciació, eines de detecció i alertes, i el procediment que documenta cada incident.
Sense programa
Resultats d'aprenentatge
RA1Desenvolupa plans de prevenció i conscienciació en ciberseguretat, establint normes i mesures de protecció.5 criteris d'avaluació
- CA1Defineix els principis generals de l'organització en matèria de ciberseguretat, que han de ser coneguts i recolzats per la direcció.
- CA2Estableix una normativa de protecció del lloc de treball.
- CA3Defineix un pla de conscienciació de ciberseguretat dirigit als empleats.
- CA4Desenvolupa el material necessari per dur a terme les accions de conscienciació dirigides als empleats.
- CA5Realitza una auditoria per verificar el compliment de el pla de prevenció i conscienciació de l'organització.
RA2Analitza incidents de ciberseguretat utilitzant eines, mecanismes de detecció i alertes de seguretat.5 criteris d'avaluació
- CA1Classifica i defineix la taxonomia d'incidents de ciberseguretat que poden afectar a l'organització.
- CA2Estableix controls, eines i mecanismes de monitoratge, identificació, detecció i alerta d'incidents.
- CA3Estableix controls i mecanismes de detecció i identificació d'incidents de seguretat física.
- CA4Estableix controls, eines i mecanismes de monitoratge, identificació, detecció i alerta d'incidents a través de la recerca en fonts obertes (OSINT: Open Source Intelligence).
- CA5Realitza una classificació, valoració, documentació i seguiment dels incidents detectats dins de l'organització.
RA3Investiga incidents de ciberseguretat analitzant els riscos implicats i definint les possibles mesures a adoptar.5 criteris d'avaluació
- CA1Recopila i emmagatzema de forma segura evidències d'incidents de ciberseguretat que afecten l'organització.
- CA2Realitza una anàlisi d'evidències.
- CA3Realitza la investigació d'incidents de ciberseguretat.
- CA4Intercanvia informació d'incidents, amb proveïdors i/o organismes competents que podrien fer aportacions al respecte.
- CA5Inicia les primeres mesures de contenció dels incidents per limitar els possibles danys causats.
RA4Implementa mesures de ciberseguretat en xarxes i sistemes responent als incidents detectats i aplicant les tècniques de protecció adequades.6 criteris d'avaluació
- CA1Desenvolupa procediments d'actuació detallats per donar resposta, mitigar, eliminar o contenir els tipus d'incidents de ciberseguretat més habituals.
- CA2Prepara respostes ciberresilients davant incidents que permetin seguir prestant els serveis de l'organització i enfortint les capacitats d'identificació, detecció, prevenció, contenció, recuperació i cooperació amb tercers.
- CA3Estableix un flux de presa de decisions i escalat d'incidents intern i/o extern adequats.
- CA4Duu a terme les tasques de restabliment dels serveis afectats per un incident fins a confirmar la volta a la normalitat.
- CA5Documenta les accions realitzades i les conclusions que permetin mantenir un registre de "lliçons apreses".
- CA6Realitza un seguiment adequat de l'incident per evitar que una situació similar es torni a repetir.
RA5Detecta i documenta incidents de ciberseguretat seguint procediments d'actuació establerts.5 criteris d'avaluació
- CA1Desenvolupa un procediment d'actuació detallat per a la notificació d'incidents de ciberseguretat en els temps adequats.
- CA2Notifica l'incident de manera adequada al personal intern de l'organització responsable de la presa de decisions.
- CA3Notifica l'incident de manera adequada a les autoritats competents en l'àmbit de la gestió d'incidents de ciberseguretat en cas de ser necessari.
- CA4Notifica formalment l'incident als afectats, personal intern, clients, proveïdors, etc., en cas de ser necessari.
- CA5Notifica l'incident als mitjans de comunicació en cas de ser necessari.