Capítulo 1. Definición de respuestapráctica ante incidentes
Este trabajo se ha traducido utilizando IA. Agradecemos tus opiniones y comentarios: translation-feedback@oreilly.com
Existen dos definiciones clave de respuesta a incidentes (IR) que la mayoría de las organizaciones adoptan al crear un programa de IR y sus procesos de apoyo: las del NIST y las de SANS.
- Del NIST
La corrección o mitigación de las infracciones de las políticas de seguridad y las prácticas recomendadas
- De SANS
El proceso estructurado de identificación, gestión y mitigación de los efectos de los incidentes de ciberseguridad para minimizar los daños, recuperar las operaciones y prevenir futuras ocurrencias
BTHb proporciona una definición práctica de IR como los aspectos técnicos de la preparación y respuesta ante un incidente de seguridad relacionado con los sistemas de información, incluida la gestión del incidente a lo largo de un ciclo de vida definido.
Independientemente de la definición de IR que elijas, la definición de BTHbde un incidente de ciberseguridad es una condición adversa dentro de la empresa y/o los sistemas que respaldan su misión y objetivos. Se puede argumentar que esta definición tiene un alcance excesivo, ya que puede incluir fácilmente eventos fuera del control de la organización. Hoy en día, operamos en un mundo interconectado y podemos estar expuestos a incidentes de otras organizaciones. Por ejemplo, si proveedores clave sufren un ataque de ransomware o un ataque prolongado de denegación ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access