SlideShare una empresa de Scribd logo
1 de 11
Descargar para leer sin conexión
1
10/04/2014
Normativa UNE para el
tratamiento de evidencias
José V Ballester
Vocal del CCTAP (jvballester@coiicv.org)
Gerente de Operaciones en Cast Info (jvballester@cast-info.es)
2
10/04/2014
Contenido
1. UNE 71506
Metodología para análisis forense de las evidencias electrónicas
2. TAP (COIICV)
Turno de Actuaciones Profesionales
3. Seguridad Proactiva
Entidades Financieras: BBVA Bancomer y PROSA
reducción significativa
del tiempo entre el
conocimiento del
incidente y la respuesta
3
10/04/2014
Normas UNE
UNE 71506 (Julio 2013)
Metodología para análisis forense de las evidencias electrónicas
UNE 71505 (Julio 2013)
Sistema de Gestión de Evidencias Electrónicas (SGEE)
• 1 Vocabulario y principios generales
• 2 Buenas prácticas en la gestión de las evidencias electrónicas
• 3 Formatos y mecanismos técnicos
UNE 197001 (Julio 2011)
Criterios generales para la elaboración de informes y dictámenes
periciales
http://www.aenor.es
4
10/04/2014
Normas UNE
UNE 71506 (Julio 2013)
Metodología para análisis forense de las evidencias electrónicas
UNE 71505 (Julio 2013)
Sistema de Gestión de Evidencias Electrónicas (SGEE)
• 1 Vocabulario y principios generales
• 2 Buenas prácticas en la gestión de las evidencias electrónicas
• 3 Formatos y mecanismos técnicos
UNE 197001 (Julio 2011)
Criterios generales para la elaboración de informes y dictámenes
periciales
http://www.aenor.es
5
10/04/2014
UNE 71506
Metodología para análisis forense de las evidencias electrónicas
Preservación de las “evidencias originales” y no perder validez legal
Adquisición de las evidencias según el tipo de sistema y/o dispositivo
Documentación para garantizar la cadena de custodia y la
trazabilidad de las evidencias
Análisis de las evidencias digitales
Presentación de los resultados
Anexos:
A – Modelo de informe pericial
B – Competencias para el análisis forense de las evidencias electrónicas
C – Equipamiento para el análisis forense de las evidencias electrónicas
6
10/04/2014
UNE 71506
Metodología para análisis forense de las evidencias electrónicas
Anexo A – Modelo de informe pericial (UNE 197001)
1. Asunto
2. Evidencias/muestras recibidas
3. Resolución o estudios efectuados sobre las evidencias/muestras
4. Situación final de las evidencias/muestras
5. Conclusiones finales
6. Anexos del informe
Firmado manual o digitalmente por los peritos y otros
responsables implicados
7
10/04/2014
UNE 71506
Metodología para análisis forense de las evidencias electrónicas
“Es una guía que recuerda la importancia de realizar la tarea con
minuciosidad y planificación, documentando todo el proceso y
haciendo especial hincapié en la validez y confiabilidad de las
evidencias obtenidas. Garantizando que se podrán repetir los
estudios efectuados, para alcanzar las conclusiones obtenidas.”
8
10/04/2014
TAP del COIICV
Turno de Actuaciones Profesionales
• Antigüedad de un mínimo de tres años en la posesión del título
que le permitió el alta en el Colegio.
• Acreditar una experiencia de dos años completos de ejercicio
profesional tras la obtención de dicho título.
• En el caso de Peritos: superar con éxito el curso de formación
“Dictámenes y Peritajes Informáticos” acreditativo para el alta
en el TAP impartido por el Colegio, o bien haber realizado otros
cursos equivalentes homologados a estos efectos por la Comisión
de Control del TAP (CCTAP), o bien demostrar experiencia de
haber realizado al menos cinco periciales.
• En el resto de especialidades: haber realizado la formación
suficiente que acredite su capacitación profesional específica.
9
10/04/2014
Seguridad Proactiva
BBVA Bancomer (México)
Filial del BBVA
Necesidad:
Detección de fraudes por medio de conexiones anómalas,
correlacionando “n” conexiones respecto al tiempo, involucrando
conexiones nacionales e internacionales
PROSA (México)
Promoción y Operación es el líder en procesamiento de pagos y
cámara de compensación financiera para entidades financieras
y/o empresas que realizan transacciones bancarias con tarjetas
de crédito.
Necesidad:
capacidad de integrar cualquier tipo de dispositivo y datos y
monitorizar las aplicaciones
10
10/04/2014
Seguridad Proactiva
En PROSA logró escalar hasta un complejo sistema automatizado se
seguridad, análisis forense, repositorio de información y en la
actualidad tiende a tocar análisis de seguridad y cumplimiento
personalizado para cada uno de sus clientes por medio de su
capacidad multi-tenant.
En BBVA Bancomer está en fase de prueba de concepto para evitar y
detectar el fraude electrónico en tiempo real.
reducción significativa
del tiempo entre el
conocimiento del
incidente y la respuesta
11
10/04/2014
GRACIAS!!
José V Ballester
Vocal del CCTAP (jvballester@coiicv.org)
Gerente de Operaciones en Cast Info (jvballester@cast-info.es)

Más contenido relacionado

Similar a J. V. Ballester. Mesa Delitos informáticos escenario actual y nueva delincuencia, ¿Breaking Bad?. Semanainformatica.com 2014

2018_auditoria_de_calidad_del_servicio_de_transporte_de_pacientes_y_materiale...
2018_auditoria_de_calidad_del_servicio_de_transporte_de_pacientes_y_materiale...2018_auditoria_de_calidad_del_servicio_de_transporte_de_pacientes_y_materiale...
2018_auditoria_de_calidad_del_servicio_de_transporte_de_pacientes_y_materiale...FelixGuillenPimentel1
 
Experiencia en notificación de incidentes en el Hospital Monte Naranco
Experiencia en notificación de incidentes en el Hospital Monte NarancoExperiencia en notificación de incidentes en el Hospital Monte Naranco
Experiencia en notificación de incidentes en el Hospital Monte NarancoPlan de Calidad para el SNS
 
CGD2021 - "L'auditoria dels sistemes de gestió d'expedients: estan bé els exp...
CGD2021 - "L'auditoria dels sistemes de gestió d'expedients: estan bé els exp...CGD2021 - "L'auditoria dels sistemes de gestió d'expedients: estan bé els exp...
CGD2021 - "L'auditoria dels sistemes de gestió d'expedients: estan bé els exp...Congrés Govern Digital
 
PLANEACION DE AUDITORIA
PLANEACION DE AUDITORIAPLANEACION DE AUDITORIA
PLANEACION DE AUDITORIAp8078c
 
Administracion de operaciones
Administracion de operacionesAdministracion de operaciones
Administracion de operacionesOscar Oscarin
 
Infografia Levantamiento de Informacion
Infografia Levantamiento de Informacion Infografia Levantamiento de Informacion
Infografia Levantamiento de Informacion KennethPia
 
Trabajo en grupo, caso Weelfire, Auditoria de proyectos
Trabajo en grupo, caso Weelfire, Auditoria de proyectosTrabajo en grupo, caso Weelfire, Auditoria de proyectos
Trabajo en grupo, caso Weelfire, Auditoria de proyectosfreddyguzmanalarcon
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasfefer87
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasfefer87
 
Auditoria de sistemas presentacion
Auditoria de sistemas presentacionAuditoria de sistemas presentacion
Auditoria de sistemas presentacionfefer87
 
pptcursoauditorinterno-230208162931-b10d8fa9 (1).pdf
pptcursoauditorinterno-230208162931-b10d8fa9 (1).pdfpptcursoauditorinterno-230208162931-b10d8fa9 (1).pdf
pptcursoauditorinterno-230208162931-b10d8fa9 (1).pdfrafael442748
 
PPT Curso Auditor Interno.pptx
PPT Curso Auditor Interno.pptxPPT Curso Auditor Interno.pptx
PPT Curso Auditor Interno.pptxssuser87fece1
 
DISEÑO DE UN SISTEMA DE INFORMACIÓN FINANCIERO BASADO EN BSC EN CLÍNICA RAZET...
DISEÑO DE UN SISTEMA DE INFORMACIÓN FINANCIERO BASADO EN BSC EN CLÍNICA RAZET...DISEÑO DE UN SISTEMA DE INFORMACIÓN FINANCIERO BASADO EN BSC EN CLÍNICA RAZET...
DISEÑO DE UN SISTEMA DE INFORMACIÓN FINANCIERO BASADO EN BSC EN CLÍNICA RAZET...Manuel Mujica
 
Evidencias Respuesta Sic Pll Con Razona
Evidencias Respuesta Sic Pll Con RazonaEvidencias Respuesta Sic Pll Con Razona
Evidencias Respuesta Sic Pll Con RazonaPaloma LLaneza
 
Evidencias Respuesta SIC
Evidencias Respuesta SICEvidencias Respuesta SIC
Evidencias Respuesta SICPaloma LLaneza
 
Evidencias Respuesta SIC
Evidencias Respuesta SICEvidencias Respuesta SIC
Evidencias Respuesta SICPaloma LLaneza
 
Evidencias Respuesta SIC AEDEL
Evidencias Respuesta SIC AEDELEvidencias Respuesta SIC AEDEL
Evidencias Respuesta SIC AEDELPaloma LLaneza
 

Similar a J. V. Ballester. Mesa Delitos informáticos escenario actual y nueva delincuencia, ¿Breaking Bad?. Semanainformatica.com 2014 (20)

2018_auditoria_de_calidad_del_servicio_de_transporte_de_pacientes_y_materiale...
2018_auditoria_de_calidad_del_servicio_de_transporte_de_pacientes_y_materiale...2018_auditoria_de_calidad_del_servicio_de_transporte_de_pacientes_y_materiale...
2018_auditoria_de_calidad_del_servicio_de_transporte_de_pacientes_y_materiale...
 
Experiencia en notificación de incidentes en el Hospital Monte Naranco
Experiencia en notificación de incidentes en el Hospital Monte NarancoExperiencia en notificación de incidentes en el Hospital Monte Naranco
Experiencia en notificación de incidentes en el Hospital Monte Naranco
 
Programación Contabilidad Financiera
Programación Contabilidad FinancieraProgramación Contabilidad Financiera
Programación Contabilidad Financiera
 
CGD2021 - "L'auditoria dels sistemes de gestió d'expedients: estan bé els exp...
CGD2021 - "L'auditoria dels sistemes de gestió d'expedients: estan bé els exp...CGD2021 - "L'auditoria dels sistemes de gestió d'expedients: estan bé els exp...
CGD2021 - "L'auditoria dels sistemes de gestió d'expedients: estan bé els exp...
 
PLANEACION DE AUDITORIA
PLANEACION DE AUDITORIAPLANEACION DE AUDITORIA
PLANEACION DE AUDITORIA
 
A
AA
A
 
Administracion de operaciones
Administracion de operacionesAdministracion de operaciones
Administracion de operaciones
 
Infografia Levantamiento de Informacion
Infografia Levantamiento de Informacion Infografia Levantamiento de Informacion
Infografia Levantamiento de Informacion
 
Trabajo en grupo, caso Weelfire, Auditoria de proyectos
Trabajo en grupo, caso Weelfire, Auditoria de proyectosTrabajo en grupo, caso Weelfire, Auditoria de proyectos
Trabajo en grupo, caso Weelfire, Auditoria de proyectos
 
Actade constitucion
Actade constitucionActade constitucion
Actade constitucion
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas presentacion
Auditoria de sistemas presentacionAuditoria de sistemas presentacion
Auditoria de sistemas presentacion
 
pptcursoauditorinterno-230208162931-b10d8fa9 (1).pdf
pptcursoauditorinterno-230208162931-b10d8fa9 (1).pdfpptcursoauditorinterno-230208162931-b10d8fa9 (1).pdf
pptcursoauditorinterno-230208162931-b10d8fa9 (1).pdf
 
PPT Curso Auditor Interno.pptx
PPT Curso Auditor Interno.pptxPPT Curso Auditor Interno.pptx
PPT Curso Auditor Interno.pptx
 
DISEÑO DE UN SISTEMA DE INFORMACIÓN FINANCIERO BASADO EN BSC EN CLÍNICA RAZET...
DISEÑO DE UN SISTEMA DE INFORMACIÓN FINANCIERO BASADO EN BSC EN CLÍNICA RAZET...DISEÑO DE UN SISTEMA DE INFORMACIÓN FINANCIERO BASADO EN BSC EN CLÍNICA RAZET...
DISEÑO DE UN SISTEMA DE INFORMACIÓN FINANCIERO BASADO EN BSC EN CLÍNICA RAZET...
 
Evidencias Respuesta Sic Pll Con Razona
Evidencias Respuesta Sic Pll Con RazonaEvidencias Respuesta Sic Pll Con Razona
Evidencias Respuesta Sic Pll Con Razona
 
Evidencias Respuesta SIC
Evidencias Respuesta SICEvidencias Respuesta SIC
Evidencias Respuesta SIC
 
Evidencias Respuesta SIC
Evidencias Respuesta SICEvidencias Respuesta SIC
Evidencias Respuesta SIC
 
Evidencias Respuesta SIC AEDEL
Evidencias Respuesta SIC AEDELEvidencias Respuesta SIC AEDEL
Evidencias Respuesta SIC AEDEL
 

Más de COIICV

Carlos Garcia, ICC - Fe de vida con biometria y blockchain
Carlos Garcia, ICC - Fe de vida con biometria y blockchainCarlos Garcia, ICC - Fe de vida con biometria y blockchain
Carlos Garcia, ICC - Fe de vida con biometria y blockchainCOIICV
 
Antonio Villalon, S2 Grupo - Seguridad en tiempos de pandemia
Antonio Villalon, S2 Grupo - Seguridad en tiempos de pandemiaAntonio Villalon, S2 Grupo - Seguridad en tiempos de pandemia
Antonio Villalon, S2 Grupo - Seguridad en tiempos de pandemiaCOIICV
 
Rafa Vidal, Nunsys - Seguridad as a service: Como proteger el activo más crít...
Rafa Vidal, Nunsys - Seguridad as a service: Como proteger el activo más crít...Rafa Vidal, Nunsys - Seguridad as a service: Como proteger el activo más crít...
Rafa Vidal, Nunsys - Seguridad as a service: Como proteger el activo más crít...COIICV
 
Silvia Rueda, ETSE-UV - Falta de diversidad en estudios TIC ¿Elección libre o...
Silvia Rueda, ETSE-UV - Falta de diversidad en estudios TIC ¿Elección libre o...Silvia Rueda, ETSE-UV - Falta de diversidad en estudios TIC ¿Elección libre o...
Silvia Rueda, ETSE-UV - Falta de diversidad en estudios TIC ¿Elección libre o...COIICV
 
Sebastian Borreani, Jeff Customer Product - Creando el primer ecosistema omni...
Sebastian Borreani, Jeff Customer Product - Creando el primer ecosistema omni...Sebastian Borreani, Jeff Customer Product - Creando el primer ecosistema omni...
Sebastian Borreani, Jeff Customer Product - Creando el primer ecosistema omni...COIICV
 
Ruben Ruiz, UPV - Mesa: El valor del CIO Público
Ruben Ruiz, UPV  - Mesa: El valor del CIO PúblicoRuben Ruiz, UPV  - Mesa: El valor del CIO Público
Ruben Ruiz, UPV - Mesa: El valor del CIO PúblicoCOIICV
 
José Benedito, Diputación de Valencia - Proyectos SAAS en la Diputación. Expe...
José Benedito, Diputación de Valencia - Proyectos SAAS en la Diputación. Expe...José Benedito, Diputación de Valencia - Proyectos SAAS en la Diputación. Expe...
José Benedito, Diputación de Valencia - Proyectos SAAS en la Diputación. Expe...COIICV
 
Amparo Cabo - Mesa: El valor del CIO Público
Amparo Cabo - Mesa: El valor del CIO PúblicoAmparo Cabo - Mesa: El valor del CIO Público
Amparo Cabo - Mesa: El valor del CIO PúblicoCOIICV
 
Guillermo Cortina - Construyendo una Cultura DevOps
Guillermo Cortina - Construyendo una Cultura DevOpsGuillermo Cortina - Construyendo una Cultura DevOps
Guillermo Cortina - Construyendo una Cultura DevOpsCOIICV
 
Manuel Lora - Internet of Things (IoT): el arte de conectar cualquier cosa a ...
Manuel Lora - Internet of Things (IoT): el arte de conectar cualquier cosa a ...Manuel Lora - Internet of Things (IoT): el arte de conectar cualquier cosa a ...
Manuel Lora - Internet of Things (IoT): el arte de conectar cualquier cosa a ...COIICV
 
Francisco Torrijos - Make the switch. Activa el cambio
Francisco Torrijos - Make the switch. Activa el cambioFrancisco Torrijos - Make the switch. Activa el cambio
Francisco Torrijos - Make the switch. Activa el cambioCOIICV
 
José Manuel Ferri - DevOps la evolución de la fábrica de software
José Manuel Ferri - DevOps la evolución de la fábrica de softwareJosé Manuel Ferri - DevOps la evolución de la fábrica de software
José Manuel Ferri - DevOps la evolución de la fábrica de softwareCOIICV
 
Silvia Rueda - Impulsando la presencia de mujeres en titulaciones TIC
Silvia Rueda - Impulsando la presencia de mujeres en titulaciones TICSilvia Rueda - Impulsando la presencia de mujeres en titulaciones TIC
Silvia Rueda - Impulsando la presencia de mujeres en titulaciones TICCOIICV
 
Mesa Redonda: Nuevas tendencias en ciberseguridad
Mesa Redonda: Nuevas tendencias en ciberseguridadMesa Redonda: Nuevas tendencias en ciberseguridad
Mesa Redonda: Nuevas tendencias en ciberseguridadCOIICV
 
Rubén Antón - Como ser ágil sin enterrarse en deuda técnica
Rubén Antón - Como ser ágil sin enterrarse en deuda técnicaRubén Antón - Como ser ágil sin enterrarse en deuda técnica
Rubén Antón - Como ser ágil sin enterrarse en deuda técnicaCOIICV
 
Juan Carlos Egido - Estructuras de gestión de las TI en un contexto de Gobier...
Juan Carlos Egido - Estructuras de gestión de las TI en un contexto de Gobier...Juan Carlos Egido - Estructuras de gestión de las TI en un contexto de Gobier...
Juan Carlos Egido - Estructuras de gestión de las TI en un contexto de Gobier...COIICV
 
Cayetano Sánchez - Las nuevas tecnologías en el ámbito profesional de la abog...
Cayetano Sánchez - Las nuevas tecnologías en el ámbito profesional de la abog...Cayetano Sánchez - Las nuevas tecnologías en el ámbito profesional de la abog...
Cayetano Sánchez - Las nuevas tecnologías en el ámbito profesional de la abog...COIICV
 
Joaquín Garrido - Tecnologías emergentes aplicadas al entorno empresarial ali...
Joaquín Garrido - Tecnologías emergentes aplicadas al entorno empresarial ali...Joaquín Garrido - Tecnologías emergentes aplicadas al entorno empresarial ali...
Joaquín Garrido - Tecnologías emergentes aplicadas al entorno empresarial ali...COIICV
 
Borja Izquierdo - Programa Horizonte 2020
Borja Izquierdo - Programa Horizonte 2020Borja Izquierdo - Programa Horizonte 2020
Borja Izquierdo - Programa Horizonte 2020COIICV
 
Javier Mínguez - Medidas del IVACE para impulsar la I+D, la innovación y la d...
Javier Mínguez - Medidas del IVACE para impulsar la I+D, la innovación y la d...Javier Mínguez - Medidas del IVACE para impulsar la I+D, la innovación y la d...
Javier Mínguez - Medidas del IVACE para impulsar la I+D, la innovación y la d...COIICV
 

Más de COIICV (20)

Carlos Garcia, ICC - Fe de vida con biometria y blockchain
Carlos Garcia, ICC - Fe de vida con biometria y blockchainCarlos Garcia, ICC - Fe de vida con biometria y blockchain
Carlos Garcia, ICC - Fe de vida con biometria y blockchain
 
Antonio Villalon, S2 Grupo - Seguridad en tiempos de pandemia
Antonio Villalon, S2 Grupo - Seguridad en tiempos de pandemiaAntonio Villalon, S2 Grupo - Seguridad en tiempos de pandemia
Antonio Villalon, S2 Grupo - Seguridad en tiempos de pandemia
 
Rafa Vidal, Nunsys - Seguridad as a service: Como proteger el activo más crít...
Rafa Vidal, Nunsys - Seguridad as a service: Como proteger el activo más crít...Rafa Vidal, Nunsys - Seguridad as a service: Como proteger el activo más crít...
Rafa Vidal, Nunsys - Seguridad as a service: Como proteger el activo más crít...
 
Silvia Rueda, ETSE-UV - Falta de diversidad en estudios TIC ¿Elección libre o...
Silvia Rueda, ETSE-UV - Falta de diversidad en estudios TIC ¿Elección libre o...Silvia Rueda, ETSE-UV - Falta de diversidad en estudios TIC ¿Elección libre o...
Silvia Rueda, ETSE-UV - Falta de diversidad en estudios TIC ¿Elección libre o...
 
Sebastian Borreani, Jeff Customer Product - Creando el primer ecosistema omni...
Sebastian Borreani, Jeff Customer Product - Creando el primer ecosistema omni...Sebastian Borreani, Jeff Customer Product - Creando el primer ecosistema omni...
Sebastian Borreani, Jeff Customer Product - Creando el primer ecosistema omni...
 
Ruben Ruiz, UPV - Mesa: El valor del CIO Público
Ruben Ruiz, UPV  - Mesa: El valor del CIO PúblicoRuben Ruiz, UPV  - Mesa: El valor del CIO Público
Ruben Ruiz, UPV - Mesa: El valor del CIO Público
 
José Benedito, Diputación de Valencia - Proyectos SAAS en la Diputación. Expe...
José Benedito, Diputación de Valencia - Proyectos SAAS en la Diputación. Expe...José Benedito, Diputación de Valencia - Proyectos SAAS en la Diputación. Expe...
José Benedito, Diputación de Valencia - Proyectos SAAS en la Diputación. Expe...
 
Amparo Cabo - Mesa: El valor del CIO Público
Amparo Cabo - Mesa: El valor del CIO PúblicoAmparo Cabo - Mesa: El valor del CIO Público
Amparo Cabo - Mesa: El valor del CIO Público
 
Guillermo Cortina - Construyendo una Cultura DevOps
Guillermo Cortina - Construyendo una Cultura DevOpsGuillermo Cortina - Construyendo una Cultura DevOps
Guillermo Cortina - Construyendo una Cultura DevOps
 
Manuel Lora - Internet of Things (IoT): el arte de conectar cualquier cosa a ...
Manuel Lora - Internet of Things (IoT): el arte de conectar cualquier cosa a ...Manuel Lora - Internet of Things (IoT): el arte de conectar cualquier cosa a ...
Manuel Lora - Internet of Things (IoT): el arte de conectar cualquier cosa a ...
 
Francisco Torrijos - Make the switch. Activa el cambio
Francisco Torrijos - Make the switch. Activa el cambioFrancisco Torrijos - Make the switch. Activa el cambio
Francisco Torrijos - Make the switch. Activa el cambio
 
José Manuel Ferri - DevOps la evolución de la fábrica de software
José Manuel Ferri - DevOps la evolución de la fábrica de softwareJosé Manuel Ferri - DevOps la evolución de la fábrica de software
José Manuel Ferri - DevOps la evolución de la fábrica de software
 
Silvia Rueda - Impulsando la presencia de mujeres en titulaciones TIC
Silvia Rueda - Impulsando la presencia de mujeres en titulaciones TICSilvia Rueda - Impulsando la presencia de mujeres en titulaciones TIC
Silvia Rueda - Impulsando la presencia de mujeres en titulaciones TIC
 
Mesa Redonda: Nuevas tendencias en ciberseguridad
Mesa Redonda: Nuevas tendencias en ciberseguridadMesa Redonda: Nuevas tendencias en ciberseguridad
Mesa Redonda: Nuevas tendencias en ciberseguridad
 
Rubén Antón - Como ser ágil sin enterrarse en deuda técnica
Rubén Antón - Como ser ágil sin enterrarse en deuda técnicaRubén Antón - Como ser ágil sin enterrarse en deuda técnica
Rubén Antón - Como ser ágil sin enterrarse en deuda técnica
 
Juan Carlos Egido - Estructuras de gestión de las TI en un contexto de Gobier...
Juan Carlos Egido - Estructuras de gestión de las TI en un contexto de Gobier...Juan Carlos Egido - Estructuras de gestión de las TI en un contexto de Gobier...
Juan Carlos Egido - Estructuras de gestión de las TI en un contexto de Gobier...
 
Cayetano Sánchez - Las nuevas tecnologías en el ámbito profesional de la abog...
Cayetano Sánchez - Las nuevas tecnologías en el ámbito profesional de la abog...Cayetano Sánchez - Las nuevas tecnologías en el ámbito profesional de la abog...
Cayetano Sánchez - Las nuevas tecnologías en el ámbito profesional de la abog...
 
Joaquín Garrido - Tecnologías emergentes aplicadas al entorno empresarial ali...
Joaquín Garrido - Tecnologías emergentes aplicadas al entorno empresarial ali...Joaquín Garrido - Tecnologías emergentes aplicadas al entorno empresarial ali...
Joaquín Garrido - Tecnologías emergentes aplicadas al entorno empresarial ali...
 
Borja Izquierdo - Programa Horizonte 2020
Borja Izquierdo - Programa Horizonte 2020Borja Izquierdo - Programa Horizonte 2020
Borja Izquierdo - Programa Horizonte 2020
 
Javier Mínguez - Medidas del IVACE para impulsar la I+D, la innovación y la d...
Javier Mínguez - Medidas del IVACE para impulsar la I+D, la innovación y la d...Javier Mínguez - Medidas del IVACE para impulsar la I+D, la innovación y la d...
Javier Mínguez - Medidas del IVACE para impulsar la I+D, la innovación y la d...
 

Último

La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafiosFundación YOD YOD
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíassuserf18419
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...silviayucra2
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIAWilbisVega
 
Hernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxHernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxJOSEMANUELHERNANDEZH11
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesFundación YOD YOD
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveFagnerLisboa3
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx241521559
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricKeyla Dolores Méndez
 
9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudianteAndreaHuertas24
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)GDGSucre
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdfIsabellaMontaomurill
 
Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024GiovanniJavierHidalg
 
Plan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxPlan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxpabonheidy28
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfsoporteupcology
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan JosephBRAYANJOSEPHPEREZGOM
 

Último (16)

La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafios
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnología
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
 
Hernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxHernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptx
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento Protégeles
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdf
 
Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024
 
Plan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxPlan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docx
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdf
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 

J. V. Ballester. Mesa Delitos informáticos escenario actual y nueva delincuencia, ¿Breaking Bad?. Semanainformatica.com 2014

  • 1. 1 10/04/2014 Normativa UNE para el tratamiento de evidencias José V Ballester Vocal del CCTAP (jvballester@coiicv.org) Gerente de Operaciones en Cast Info (jvballester@cast-info.es)
  • 2. 2 10/04/2014 Contenido 1. UNE 71506 Metodología para análisis forense de las evidencias electrónicas 2. TAP (COIICV) Turno de Actuaciones Profesionales 3. Seguridad Proactiva Entidades Financieras: BBVA Bancomer y PROSA reducción significativa del tiempo entre el conocimiento del incidente y la respuesta
  • 3. 3 10/04/2014 Normas UNE UNE 71506 (Julio 2013) Metodología para análisis forense de las evidencias electrónicas UNE 71505 (Julio 2013) Sistema de Gestión de Evidencias Electrónicas (SGEE) • 1 Vocabulario y principios generales • 2 Buenas prácticas en la gestión de las evidencias electrónicas • 3 Formatos y mecanismos técnicos UNE 197001 (Julio 2011) Criterios generales para la elaboración de informes y dictámenes periciales http://www.aenor.es
  • 4. 4 10/04/2014 Normas UNE UNE 71506 (Julio 2013) Metodología para análisis forense de las evidencias electrónicas UNE 71505 (Julio 2013) Sistema de Gestión de Evidencias Electrónicas (SGEE) • 1 Vocabulario y principios generales • 2 Buenas prácticas en la gestión de las evidencias electrónicas • 3 Formatos y mecanismos técnicos UNE 197001 (Julio 2011) Criterios generales para la elaboración de informes y dictámenes periciales http://www.aenor.es
  • 5. 5 10/04/2014 UNE 71506 Metodología para análisis forense de las evidencias electrónicas Preservación de las “evidencias originales” y no perder validez legal Adquisición de las evidencias según el tipo de sistema y/o dispositivo Documentación para garantizar la cadena de custodia y la trazabilidad de las evidencias Análisis de las evidencias digitales Presentación de los resultados Anexos: A – Modelo de informe pericial B – Competencias para el análisis forense de las evidencias electrónicas C – Equipamiento para el análisis forense de las evidencias electrónicas
  • 6. 6 10/04/2014 UNE 71506 Metodología para análisis forense de las evidencias electrónicas Anexo A – Modelo de informe pericial (UNE 197001) 1. Asunto 2. Evidencias/muestras recibidas 3. Resolución o estudios efectuados sobre las evidencias/muestras 4. Situación final de las evidencias/muestras 5. Conclusiones finales 6. Anexos del informe Firmado manual o digitalmente por los peritos y otros responsables implicados
  • 7. 7 10/04/2014 UNE 71506 Metodología para análisis forense de las evidencias electrónicas “Es una guía que recuerda la importancia de realizar la tarea con minuciosidad y planificación, documentando todo el proceso y haciendo especial hincapié en la validez y confiabilidad de las evidencias obtenidas. Garantizando que se podrán repetir los estudios efectuados, para alcanzar las conclusiones obtenidas.”
  • 8. 8 10/04/2014 TAP del COIICV Turno de Actuaciones Profesionales • Antigüedad de un mínimo de tres años en la posesión del título que le permitió el alta en el Colegio. • Acreditar una experiencia de dos años completos de ejercicio profesional tras la obtención de dicho título. • En el caso de Peritos: superar con éxito el curso de formación “Dictámenes y Peritajes Informáticos” acreditativo para el alta en el TAP impartido por el Colegio, o bien haber realizado otros cursos equivalentes homologados a estos efectos por la Comisión de Control del TAP (CCTAP), o bien demostrar experiencia de haber realizado al menos cinco periciales. • En el resto de especialidades: haber realizado la formación suficiente que acredite su capacitación profesional específica.
  • 9. 9 10/04/2014 Seguridad Proactiva BBVA Bancomer (México) Filial del BBVA Necesidad: Detección de fraudes por medio de conexiones anómalas, correlacionando “n” conexiones respecto al tiempo, involucrando conexiones nacionales e internacionales PROSA (México) Promoción y Operación es el líder en procesamiento de pagos y cámara de compensación financiera para entidades financieras y/o empresas que realizan transacciones bancarias con tarjetas de crédito. Necesidad: capacidad de integrar cualquier tipo de dispositivo y datos y monitorizar las aplicaciones
  • 10. 10 10/04/2014 Seguridad Proactiva En PROSA logró escalar hasta un complejo sistema automatizado se seguridad, análisis forense, repositorio de información y en la actualidad tiende a tocar análisis de seguridad y cumplimiento personalizado para cada uno de sus clientes por medio de su capacidad multi-tenant. En BBVA Bancomer está en fase de prueba de concepto para evitar y detectar el fraude electrónico en tiempo real. reducción significativa del tiempo entre el conocimiento del incidente y la respuesta
  • 11. 11 10/04/2014 GRACIAS!! José V Ballester Vocal del CCTAP (jvballester@coiicv.org) Gerente de Operaciones en Cast Info (jvballester@cast-info.es)