Procesos de Respuesta A Incidentes Presentados - Semana8
Procesos de Respuesta A Incidentes Presentados - Semana8
08 de marzo de 2024
Procesos de respuesta a incidentes presentados
Planificación y Preparación:
Desarrollar una política que establezca el enfoque de la organización para la gestión de incidentes
de seguridad de la información relacionados con phishing, respaldada por la alta dirección.
Formar un equipo dedicado para responder a los incidentes de phishing, con miembros
capacitados en la detección y respuesta a este tipo de amenazas.
Disponer del soporte técnico y operativo necesario para investigar, analizar y responder a los
incidentes de phishing de manera efectiva.
Proporcionar instrucciones y capacitación a todos los empleados sobre cómo reconocer y reportar
intentos de phishing, así como sobre los procedimientos para manejar estos incidentes.
Detección y Reporte:
Utilizar una plantilla de reporte de incidentes de phishing que incluya los siguientes campos:
Esta plantilla se puede usar para todo tipo de incidentes, pero en esta ocasión se toma para el
ejemplo del caso de estudio sobre pishing.
Evaluación y Decisión:
Evaluar los eventos reportados para determinar si constituyen un intento de phishing genuino,
basándose en indicadores como la autenticidad de los correos electrónicos, enlaces sospechosos y
solicitudes de información confidencial.
Respuestas:
Referencias