ANEXO C. Guia para La Gestion de Incidentes de Seguridad de La Informacion 197
ANEXO C. Guia para La Gestion de Incidentes de Seguridad de La Informacion 197
ANEXO C. Guia para La Gestion de Incidentes de Seguridad de La Informacion 197
CTIC-SE-P1-v.1.0
GUÍA PARA LA GESTIÓN DE INCIDENTES DE SEGURIDAD DE LA
INFORMACIÓN
1 Introducción
Al implementar el Plan Institucional de Seguridad de la Información, la entidad debe
planificar las acciones para responder ante incidentes que afecten a la seguridad de la
información, fruto de errores intencionados o vulnerabilidades no contempladas en la
evaluación de riesgos.
2 Objetivo
Orientar sobre la planificación y organización del proceso de gestión de incidentes en
seguridad de la información.
3 Referencias
La presente guía toma como referencia buenas prácticas en gestión de incidentes del
estándar ISO/IEC 27035.
4 Documentos relacionados
La presente guía tiene relación con los siguientes documentos:
• Lineamientos para la elaboración e implementación de los Planes Institucionales
de Seguridad de la Información de las Entidades del Sector Público.
• Anexo A – Controles de Seguridad de la Información.
5 Términos y definiciones
Responsable de Seguridad de la Información.- Servidor público que tiene asignadas
las funciones de desarrollar e implementar el Plan Institucional de Seguridad de la
Información, que entre las responsabilidades está la de gestionar incidentes.
Evento de seguridad de la información.- Ocurrencia identificada de un estado de un
sistema, servicio o red que indica que una posible violación de la política de seguridad
de la información o la falla de controles o una situación previamente desconocida, que
pueda ser relevante para la seguridad.1
6 Gestión de incidentes
La gestión de incidentes comprende la asignación de roles y responsabilidades para el
desarrollo de actividades ante la ocurrencia de incidentes.
Una de las funciones del Responsable de Seguridad de la Información es la
coordinación de acciones conjuntas con las partes interesadas para atención de
incidentes.
El proceso de gestión de incidentes debe estar enmarcado en la mejora continua, que
permita mejorar actividades para futuros incidentes. Los resultados de la gestión de
incidentes deben ser documentados; esto permitirá analizar y realizar mejoras a
controles existentes o implementar nuevos.
Escala Definición
Alto La incidencia tiene efecto significativo e inmediato sobre los sistemas críticos
de la institución pública.
Crítico Graves efectos en los sistemas críticos de la institución pública que impiden
la continuidad de los servicios que esta proporciona.
Ataques por En esta clasificación ingresarían los ataques por inyección sql,
vulnerabilidades xss, redirecciones, envenenamiento de DNS, envenenamiento
ARP, ataques de día cero y otros.
Código malicioso En esta clasificación ingresan los virus, troyanos, puertas traseras,
rootkits, kelogers, ransomware y otros.
Prioridad Descripción
Baja Sistemas o servicios que tienen un impacto potencial de poca consideración.
Media Sistemas o servicios que tienen relación con otros y esta provoca una
afectación parcial en las mismas.
Alta Sistemas o servicios relacionados al área de infraestructura tecnológica.
Crítico Sistemas o servicios críticos para la entidad o institución pública.