SlideShare una empresa de Scribd logo
1 de 16
Descargar para leer sin conexión
Programa Formativo para el EXAMEN CISM

                                                                       Convocatoria 2005




                          Dominio 5
                     Gestión de respuestas




© Fundación DINTEL           DOMINIO 5 – Pág. 1                    © Alfonso Calvo, 2005




                                                  Programa Formativo para el EXAMEN CISM

                                                                       Convocatoria 2005




                          Contenido
  0. Alcance.
  1. Perspectiva.
  2. Proceso.
  3. Planes.
  4. Pruebas.
  5. Realización.
  6. Documentación.
  7. Revisiones.


© Fundación DINTEL           DOMINIO 5 – Pág. 2                    © Alfonso Calvo, 2005
Programa Formativo para el EXAMEN CISM

                                                                            Convocatoria 2005




                           0. Alcance
  Definición
       Desarrollar y gestionar una capacidad para responder y
       recuperarse de eventos de seguridad disruptivos y
       destructivos.
  Objetivo
       Desarrollar políticas y procedimientos que permitan a una
       organización responder y recuperarse.
  Tareas
  - Proceso.             - Realización.
  - Plan.                - Documentación.
  - Pruebas.             - Revisiones.

© Fundación DINTEL                DOMINIO 5 – Pág. 3                    © Alfonso Calvo, 2005




                                                       Programa Formativo para el EXAMEN CISM

                                                                            Convocatoria 2005



                         1. Perspectiva
• Capacitar al negocio para continuar funcionando ante
  disrupción y sobrevivir ante interrupción de los SI.
      – Planificación de la continuidad del negocio (BCP).
• Recursos humanos y materiales para soportar las operaciones
  críticas.
• CISM – definición de requisitos sobre expectativas en activos
  y viabilidad de la empresa.
• BCP = plan para la recuperación ante desastres TIC +
          plan para la continuidad del negocio.




© Fundación DINTEL                DOMINIO 5 – Pág. 4                    © Alfonso Calvo, 2005
Programa Formativo para el EXAMEN CISM

                                                                           Convocatoria 2005



                         1. Perspectiva
  • Acciones para el plan:
         –    Análisis de impacto.
         –    Identificación de recursos de soporte.
         –    Estrategias para la recuperación de TI.
         –    Funcionamiento en nivel aceptable.
         –    Entrenamiento, prueba y mantenimiento de los planes.
         –    Almacenamiento de planes frente a fallos.
         –    Auditoría de los planes.




© Fundación DINTEL               DOMINIO 5 – Pág. 5                    © Alfonso Calvo, 2005




                                                      Programa Formativo para el EXAMEN CISM

                                                                           Convocatoria 2005



                             2. Proceso
  • Proceso:
         – Detección.
         – Identificación.
         – Análisis.
  • CISM:
         –    Obtiene información de los mecanismos de detección.
         –    Implementa un proceso sistemático de detección.
         –    Ensamblaje de información para identificar el evento.
         –    Establece criterios de clasificación y priorización.
         –    Valoración del impacto. Modificación del programa de
              seguridad.

© Fundación DINTEL               DOMINIO 5 – Pág. 6                    © Alfonso Calvo, 2005
Programa Formativo para el EXAMEN CISM

                                                                            Convocatoria 2005



                      2.1. Componentes
  • CISM: comprender los componentes del sistema
    de respuesta ante incidentes.
  • Objetivos:
         –    Notificar apropiadamente para la recuperación.
         –    Recuperación eficiente.
         –    Minimización del impacto.
         –    Respuesta metódica.
         –    Disminución de reacontecimiento.
         –    Equilibrio entre servicio y seguridad.
         –    Ocuparse de las cuestiones legales.


© Fundación DINTEL                DOMINIO 5 – Pág. 7                    © Alfonso Calvo, 2005




                                                       Programa Formativo para el EXAMEN CISM

                                                                            Convocatoria 2005



                      2.1. Componentes
  • CISM - Definir lo que es un incidente:
         –    Ataques de código malicioso.
         –    Acceso no autorizado a recursos.
         –    Uso no autorizado de servicios.
         –    Denegación/trastorno de servicio.
         –    Abuso.
         –    Vigilancia y espionaje.
         –    Hoaxes e ingeniería social.


© Fundación DINTEL                DOMINIO 5 – Pág. 8                    © Alfonso Calvo, 2005
Programa Formativo para el EXAMEN CISM

                                                                          Convocatoria 2005



                        2.2. Prácticas

  • CISM:
         – Comprender las actividades del programa de
           emergencia.
         – Coordinarse con responsables públicos.
  • Actividades tras el evento.
  • Acciones para recuperar el servicio.


© Fundación DINTEL             DOMINIO 5 – Pág. 9                     © Alfonso Calvo, 2005




                                                     Programa Formativo para el EXAMEN CISM

                                                                          Convocatoria 2005



                            3. Planes

  • CISM:
         –    Desarrollar planes de respuesta y recuperación.
         –    Identificar y validar estrategias.
         –    Desarrollar escenarios de prueba.
         –    Asignar los recursos necesarios a los equipos.




© Fundación DINTEL             DOMINIO 5 – Pág. 10                    © Alfonso Calvo, 2005
Programa Formativo para el EXAMEN CISM

                                                                                Convocatoria 2005



                       3.1. Recuperación
  • CISM: comprender el proceso de recuperación.
  • Actividades:
         –    Evaluación de riesgos y de impacto sobre el negocio.
         –    Definición de la estrategia de recuperación.
         –    Documentación de los planes de recuperación.
         –    Entrenamiento en los procedimientos.
         –    Pruebas, actualización y auditoría de los planes.
  • Selección de la estrategia de recuperación:
         –    Criticidad del proceso.
         –    Coste.
         –    Tiempo para recuperación.
         –    Seguridad.
         –    Fiabilidad.

© Fundación DINTEL                   DOMINIO 5 – Pág. 11                    © Alfonso Calvo, 2005




                                                           Programa Formativo para el EXAMEN CISM

                                                                                Convocatoria 2005



      3.1. Recuperación – facilidades
               de respaldo
  •    En caliente.
  •    Cálido.
  •    Frío.
  •    Centro duplicado.




© Fundación DINTEL                   DOMINIO 5 – Pág. 12                    © Alfonso Calvo, 2005
Programa Formativo para el EXAMEN CISM

                                                                              Convocatoria 2005



                 3.1. Recuperación – sitios
                         externos
•   Configuraciones adecuadas.               •     Garantías.
•   Concepto de desastre.                    •     Auditoría.
•   Velocidad de disponibilidad.             •     Pruebas.
•   Límite de usuarios.                      •     Fiabilidad.
•   Prioridad.                               •     Penalizaciones.
•   Seguros.                                 •     Personal.
•   Período de uso.                          •     Aplicaciones facilitadas.
•   Comunicaciones.



© Fundación DINTEL           DOMINIO 5 – Pág. 13                          © Alfonso Calvo, 2005




                                                         Programa Formativo para el EXAMEN CISM

                                                                              Convocatoria 2005



             3.1. Recuperación – plan de
                    recuperación
•   Preparación anterior al desastre.
•   Procedimientos de evacuación.
•   Cómo declarar un desastre.
•   Identificación de los recursos a recuperar.
•   Identificación de responsabilidades en el plan.
•   Identificación de personas responsables en cada función.
•   Información de contacto.
•   Explicación paso a paso de las opciones de recuperación.
•   Recursos necesarios para la recuperación.


© Fundación DINTEL           DOMINIO 5 – Pág. 14                          © Alfonso Calvo, 2005
Programa Formativo para el EXAMEN CISM

                                                                        Convocatoria 2005



            3.1. Recuperación – equipos
•   Acción ante emergencias.          •    Recuperación de red.
•   Valoración de daños.              •    Comunicaciones.
•   Gestión de emergencias.           •    Transporte.
•   Almacenamiento externo.           •    Equipamiento de usuario.
•   Software.                         •    Preparación de datos.
•   Aplicaciones.                     •    Soporte administrativo.
•   Seguridad.                        •    Suministros.
•   Operaciones de                    •    Salvamento.
    emergencia.                       •    Mudanza.



© Fundación DINTEL         DOMINIO 5 – Pág. 15                      © Alfonso Calvo, 2005




                                                   Programa Formativo para el EXAMEN CISM

                                                                        Convocatoria 2005



             3.1. Recuperación – plan de
               continuidad de negocio
•   Objetivos, requisitos, productos de cada fase.
•   Facilidades alternativas para la operación.
•   Recursos críticos a desplegar.
•   Responsables de la terminación.
•   Recursos para ayudar en el despliegue.
•   Planificación priorizada de actividades.



© Fundación DINTEL         DOMINIO 5 – Pág. 16                      © Alfonso Calvo, 2005
Programa Formativo para el EXAMEN CISM

                                                                      Convocatoria 2005



         3.1. Recuperación – directorio

• Lista ordenada de contactos.
• Teléfono/dirección principal y secundario de las personas
  críticas.
• Teléfono/dirección de los proveedores base.
• Idem proveedores de equipamiento y servicios.
• Idem para instalaciones de recuperación.
• Idem para almacenamiento externo.
• Compañía de seguros.
• Subcontrataciones.


© Fundación DINTEL         DOMINIO 5 – Pág. 17                    © Alfonso Calvo, 2005




                                                 Programa Formativo para el EXAMEN CISM

                                                                      Convocatoria 2005



       3.1. Recuperación – protección
                 de la red
•   Redundancia.
•   Encaminamiento alternativo.
•   Encaminamiento diverso.
•   Diversificación en la red de larga distancia.
•   Protección del circuito de la última milla.




© Fundación DINTEL         DOMINIO 5 – Pág. 18                    © Alfonso Calvo, 2005
Programa Formativo para el EXAMEN CISM

                                                                         Convocatoria 2005



             3.1. Recuperación – seguros
•   Equipamiento e instalaciones.
•   Reconstrucción de soportes.
•   Gastos adicionales.
•   Interrupción de negocio.
•   Documentos valiosos.
•   Errores y omisiones.
•   Cobertura de fidelidad.
•   Transporte de medios.




© Fundación DINTEL            DOMINIO 5 – Pág. 19                    © Alfonso Calvo, 2005




                                                    Programa Formativo para el EXAMEN CISM

                                                                         Convocatoria 2005



                     4. Pruebas de planes

    • CISM: asegurar la realización de pruebas
      periódicas:
         –    Desarrollar objetivos.
         –    Realizar las pruebas.
         –    Evaluar las pruebas.
         –    Elaborar recomendaciones de mejora.
         –    Implementar un proceso de seguimiento.


© Fundación DINTEL            DOMINIO 5 – Pág. 20                    © Alfonso Calvo, 2005
Programa Formativo para el EXAMEN CISM

                                                                          Convocatoria 2005



                         4.1. Pruebas TI
  • CISM: comprobar que se incluyen
    aplicaciones e infraestructuras críticas:
         –    Recorrido por los planes.
         –    Escenarios desastrosos.
         –    Comunicaciones.
         –    Aplicaciones críticas.
         –    Involucración de usuarios.
         –    Pruebas sorpresa.


© Fundación DINTEL             DOMINIO 5 – Pág. 21                    © Alfonso Calvo, 2005




                                                     Programa Formativo para el EXAMEN CISM

                                                                          Convocatoria 2005



                     4.1. Pruebas TI - Tareas
  • Verificar la completitud y precisión del plan de
    continuidad de negocio.
  • Evaluar el rendimiento del personal.
  • Valorar el conocimiento del equipo.
  • Evaluar la coordinación con proveedores.
  • Medir la capacidad del centro de respaldo.
  • Valorar la capacidad para recuperar información
    vital.
  • Evaluar la situación del equipamiento reasignado.
  • Medir el rendimiento de las actividades TI
    vinculadas a la continuidad.
© Fundación DINTEL             DOMINIO 5 – Pág. 22                    © Alfonso Calvo, 2005
Programa Formativo para el EXAMEN CISM

                                                                         Convocatoria 2005



        4.1. Pruebas TI – Fases y tipos
  • Fases:
     – Pruebas previas.
     – Pruebas.
     – Pruebas posteriores.
  • Tipos:
     – En papel.
     – De preparación.
     – Operacionales.
  • Mediciones:
     – Tiempo.
     – Cantidad.
     – Escrutinio.
     – Precisión.
© Fundación DINTEL            DOMINIO 5 – Pág. 23                    © Alfonso Calvo, 2005




                                                    Programa Formativo para el EXAMEN CISM

                                                                         Convocatoria 2005



                     5. Realización
  • Planificar la revisión periódica del plan.
  • Solicitar revisiones ante cambios significativos.
  • Actualizar el plan antes de un mes.
  • Coordinar las pruebas para valorar su adecuación.
  • Participar en las pruebas anuales planificadas.
  • Planificar el entrenamiento del personal de
    recuperación.
  • Mantener registros de la actividad realizada.
  • Actualizar trimestralmente el directorio.

© Fundación DINTEL            DOMINIO 5 – Pág. 24                    © Alfonso Calvo, 2005
Programa Formativo para el EXAMEN CISM

                                                                        Convocatoria 2005



                       5.1. Elevación
  • CISM: implementar el proceso.
  • Cuales son los eventos a manejar y las
    acciones (responsable, tiempo) a realizar.
  • Tratamiento de las situaciones de alerta.
  • Acuerdos con proveedores.
  • Mecanismo para comunicarse durante las
    crisis.


© Fundación DINTEL           DOMINIO 5 – Pág. 25                    © Alfonso Calvo, 2005




                                                   Programa Formativo para el EXAMEN CISM

                                                                        Convocatoria 2005



           5.2. Detección de intrusiones

  • CISM - Comprensión de los procedimientos:
         –    Tolerancia a fallos.
         –    Funcionamiento continuo.
         –    Adaptable al entorno.
         –    Límite a la sobrecarga.
         –    Detección de anomalías.



© Fundación DINTEL           DOMINIO 5 – Pág. 26                    © Alfonso Calvo, 2005
Programa Formativo para el EXAMEN CISM

                                                                         Convocatoria 2005



           5.2. Detección de intrusiones
  • CISM – Definición de objetivos y prioridades.
    Equilibrio entre subcontratación y propios.

  •    Identificación de la vulnerabilidad.
  •    Registro de sucesos y respaldo de sistemas.
  •    Motivo del ataque.
  •    Compromiso de otros sistemas.
  •    Restos de otros programas agresores.
  •    Seguimiento de actividades inusuales.
  •    Asignación de responsabilidades.
© Fundación DINTEL            DOMINIO 5 – Pág. 27                    © Alfonso Calvo, 2005




                                                    Programa Formativo para el EXAMEN CISM

                                                                         Convocatoria 2005



                     5.3. Soporte (help desk)
• CISM – ayudar a distinguir un incidente de
  seguridad.
• Reconocimiento rápido de las situaciones.
• Criterios y entrenamiento.
• Evitar que sea usado como instrumento de
  ingeniería social.
• Apoyo a la notificación y escalado.


© Fundación DINTEL            DOMINIO 5 – Pág. 28                    © Alfonso Calvo, 2005
Programa Formativo para el EXAMEN CISM

                                                                         Convocatoria 2005



                     5.4. Notificación

  • CISM – Comprobar la eficiencia.
  • Proteger inmediatamente frente al daño.
  • Monitorización y comunicación rápida.
  • Evitar la proliferación de alertas.
  • Comunicar responsabilidades al personal
    clave.
  • Documentar tareas en la ficha de
    descripción del puesto.
© Fundación DINTEL            DOMINIO 5 – Pág. 29                    © Alfonso Calvo, 2005




                                                    Programa Formativo para el EXAMEN CISM

                                                                         Convocatoria 2005



                     6. Documentación

  • CISM – preservación de la información.
  • Evitar la contaminación del escenario.
  • Acciones propias:
         –    Recuperar información para confirmar.
         –    Dimensionar el entorno afectado.
         –    Determinar el daño.
         –    Identificar las vías de ataque.
         –    Salvar las evidencias.

© Fundación DINTEL            DOMINIO 5 – Pág. 30                    © Alfonso Calvo, 2005
Programa Formativo para el EXAMEN CISM

                                                                    Convocatoria 2005



                     7. Revisiones

  • Identificar causas y tomar acciones
    correctivas.
  • Nombrar un equipo revisor.
  • Localizar las causas de la situación y
    recomendar medidas para que no se repita.
  • Problema encontrado => plan de acción =>
    implementación de la solución.

© Fundación DINTEL       DOMINIO 5 – Pág. 31                    © Alfonso Calvo, 2005

Más contenido relacionado

Destacado

UVSS Slideshare Presentation
UVSS Slideshare PresentationUVSS Slideshare Presentation
UVSS Slideshare Presentationomeeks
 
Winning With Io Partner Module 4 Io Execution Process
Winning With Io Partner   Module 4   Io Execution ProcessWinning With Io Partner   Module 4   Io Execution Process
Winning With Io Partner Module 4 Io Execution ProcessNelson Biagio Junior
 
Green Hectares Rural Tech Factsheet – Social Networking
Green Hectares Rural Tech Factsheet – Social NetworkingGreen Hectares Rural Tech Factsheet – Social Networking
Green Hectares Rural Tech Factsheet – Social NetworkingGreen Hectares
 
Kurumsal iletisim-kursu-fiyati
Kurumsal iletisim-kursu-fiyatiKurumsal iletisim-kursu-fiyati
Kurumsal iletisim-kursu-fiyatizeynep_zyn34
 
Monitouch Express Vol27
Monitouch Express Vol27Monitouch Express Vol27
Monitouch Express Vol27monitouch
 
Izhar al haq
Izhar al haqIzhar al haq
Izhar al haqXenia Y
 
Azkar أذكار
Azkar أذكارAzkar أذكار
Azkar أذكارasmaa
 
OutletMobili il primo outlet d'arredamento geolocalizzato
OutletMobili il primo outlet d'arredamento geolocalizzatoOutletMobili il primo outlet d'arredamento geolocalizzato
OutletMobili il primo outlet d'arredamento geolocalizzatoArredi Lanzini
 
Winetown Brogi e Pittalis b&p Organizzazione Aziendale e social marketing
Winetown Brogi e Pittalis b&p Organizzazione Aziendale e social marketingWinetown Brogi e Pittalis b&p Organizzazione Aziendale e social marketing
Winetown Brogi e Pittalis b&p Organizzazione Aziendale e social marketingAndrea Gori
 
Syllabus intro myp-fall2010
Syllabus intro myp-fall2010Syllabus intro myp-fall2010
Syllabus intro myp-fall2010Riverwood HS
 
Curso de diseñoasistidoporordenadorceoe cepyme
Curso de diseñoasistidoporordenadorceoe cepymeCurso de diseñoasistidoporordenadorceoe cepyme
Curso de diseñoasistidoporordenadorceoe cepymeCoViGaVa
 
Manual de Recarga Xerox Phaser 6130 1320 106R01278
Manual de Recarga Xerox Phaser 6130 1320 106R01278Manual de Recarga Xerox Phaser 6130 1320 106R01278
Manual de Recarga Xerox Phaser 6130 1320 106R01278Valejet
 
Ayo w dolphin2010 jun09p
Ayo w dolphin2010 jun09pAyo w dolphin2010 jun09p
Ayo w dolphin2010 jun09pMuhchyng Hu
 
Qwikliner03
Qwikliner03Qwikliner03
Qwikliner03bedliner
 

Destacado (16)

Proyecto revision1
Proyecto revision1Proyecto revision1
Proyecto revision1
 
UVSS Slideshare Presentation
UVSS Slideshare PresentationUVSS Slideshare Presentation
UVSS Slideshare Presentation
 
Winning With Io Partner Module 4 Io Execution Process
Winning With Io Partner   Module 4   Io Execution ProcessWinning With Io Partner   Module 4   Io Execution Process
Winning With Io Partner Module 4 Io Execution Process
 
Green Hectares Rural Tech Factsheet – Social Networking
Green Hectares Rural Tech Factsheet – Social NetworkingGreen Hectares Rural Tech Factsheet – Social Networking
Green Hectares Rural Tech Factsheet – Social Networking
 
Kurumsal iletisim-kursu-fiyati
Kurumsal iletisim-kursu-fiyatiKurumsal iletisim-kursu-fiyati
Kurumsal iletisim-kursu-fiyati
 
Monitouch Express Vol27
Monitouch Express Vol27Monitouch Express Vol27
Monitouch Express Vol27
 
Izhar al haq
Izhar al haqIzhar al haq
Izhar al haq
 
Azkar أذكار
Azkar أذكارAzkar أذكار
Azkar أذكار
 
OutletMobili il primo outlet d'arredamento geolocalizzato
OutletMobili il primo outlet d'arredamento geolocalizzatoOutletMobili il primo outlet d'arredamento geolocalizzato
OutletMobili il primo outlet d'arredamento geolocalizzato
 
Iyer Matrimony.txt
Iyer Matrimony.txtIyer Matrimony.txt
Iyer Matrimony.txt
 
Winetown Brogi e Pittalis b&p Organizzazione Aziendale e social marketing
Winetown Brogi e Pittalis b&p Organizzazione Aziendale e social marketingWinetown Brogi e Pittalis b&p Organizzazione Aziendale e social marketing
Winetown Brogi e Pittalis b&p Organizzazione Aziendale e social marketing
 
Syllabus intro myp-fall2010
Syllabus intro myp-fall2010Syllabus intro myp-fall2010
Syllabus intro myp-fall2010
 
Curso de diseñoasistidoporordenadorceoe cepyme
Curso de diseñoasistidoporordenadorceoe cepymeCurso de diseñoasistidoporordenadorceoe cepyme
Curso de diseñoasistidoporordenadorceoe cepyme
 
Manual de Recarga Xerox Phaser 6130 1320 106R01278
Manual de Recarga Xerox Phaser 6130 1320 106R01278Manual de Recarga Xerox Phaser 6130 1320 106R01278
Manual de Recarga Xerox Phaser 6130 1320 106R01278
 
Ayo w dolphin2010 jun09p
Ayo w dolphin2010 jun09pAyo w dolphin2010 jun09p
Ayo w dolphin2010 jun09p
 
Qwikliner03
Qwikliner03Qwikliner03
Qwikliner03
 

Similar a Dominio5

Dominio3
Dominio3Dominio3
Dominio31 2d
 
Dominio4 comentarios
Dominio4 comentariosDominio4 comentarios
Dominio4 comentarios1 2d
 
Dominio0
Dominio0Dominio0
Dominio01 2d
 
ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del Negocio
ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del NegocioISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del Negocio
ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del NegocioMelvin Jáquez
 
Conferencia1011continuidad
Conferencia1011continuidadConferencia1011continuidad
Conferencia1011continuidadErnestoVasquez31
 
Gerencia de proyectos
Gerencia de proyectosGerencia de proyectos
Gerencia de proyectosdanygomez1
 
Planeamiento Estratégico, Project Management & Desarrollo de Sistemas
Planeamiento Estratégico, Project Management  & Desarrollo de SistemasPlaneamiento Estratégico, Project Management  & Desarrollo de Sistemas
Planeamiento Estratégico, Project Management & Desarrollo de SistemasAlberto Zimerman
 
Webinar: Gestión de la Calidad en la industria de la Construcción.
Webinar: Gestión de la Calidad en la industria de la Construcción.Webinar: Gestión de la Calidad en la industria de la Construcción.
Webinar: Gestión de la Calidad en la industria de la Construcción.PMI Capítulo México
 
CLASES DE SEMINARIO DE PROBLEMAS INDUSTRIALES.pptx
CLASES DE SEMINARIO DE PROBLEMAS INDUSTRIALES.pptxCLASES DE SEMINARIO DE PROBLEMAS INDUSTRIALES.pptx
CLASES DE SEMINARIO DE PROBLEMAS INDUSTRIALES.pptxEsmeraldapereira12
 
Gestion del riesgo 3 - procesos de gestion del riesgo (oa)
Gestion del riesgo   3 - procesos de gestion del riesgo (oa)Gestion del riesgo   3 - procesos de gestion del riesgo (oa)
Gestion del riesgo 3 - procesos de gestion del riesgo (oa)Alberto Palomares
 
claves-para-organizar-un-evento-interno
claves-para-organizar-un-evento-internoclaves-para-organizar-un-evento-interno
claves-para-organizar-un-evento-internoINFO EDU
 
Habilidad para Reconocer y Resolver Problemas en Forma Efectiva Fase II
Habilidad para Reconocer y Resolver Problemas en Forma Efectiva Fase IIHabilidad para Reconocer y Resolver Problemas en Forma Efectiva Fase II
Habilidad para Reconocer y Resolver Problemas en Forma Efectiva Fase IImaritbar
 
Habilidad..[1]
Habilidad..[1]Habilidad..[1]
Habilidad..[1]maritbar
 
Habilidad para resolver problemas
Habilidad para resolver problemasHabilidad para resolver problemas
Habilidad para resolver problemasmaritbar
 
Investigación actividad 2
Investigación actividad 2Investigación actividad 2
Investigación actividad 2rrivera2503
 
cobit5-introduccion.pdf
cobit5-introduccion.pdfcobit5-introduccion.pdf
cobit5-introduccion.pdfJopenGagoP
 
431189975-03Diseno-y-ejecucion-Proyectos-Explotacion-VCD-2011-pptx.pptx
431189975-03Diseno-y-ejecucion-Proyectos-Explotacion-VCD-2011-pptx.pptx431189975-03Diseno-y-ejecucion-Proyectos-Explotacion-VCD-2011-pptx.pptx
431189975-03Diseno-y-ejecucion-Proyectos-Explotacion-VCD-2011-pptx.pptxJorge Varela
 

Similar a Dominio5 (20)

Dominio3
Dominio3Dominio3
Dominio3
 
Dominio4 comentarios
Dominio4 comentariosDominio4 comentarios
Dominio4 comentarios
 
Dominio0
Dominio0Dominio0
Dominio0
 
ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del Negocio
ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del NegocioISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del Negocio
ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del Negocio
 
13-Cobit
13-Cobit13-Cobit
13-Cobit
 
Conferencia1011continuidad
Conferencia1011continuidadConferencia1011continuidad
Conferencia1011continuidad
 
Gerencia de proyectos
Gerencia de proyectosGerencia de proyectos
Gerencia de proyectos
 
Planeamiento Estratégico, Project Management & Desarrollo de Sistemas
Planeamiento Estratégico, Project Management  & Desarrollo de SistemasPlaneamiento Estratégico, Project Management  & Desarrollo de Sistemas
Planeamiento Estratégico, Project Management & Desarrollo de Sistemas
 
Webinar: Gestión de la Calidad en la industria de la Construcción.
Webinar: Gestión de la Calidad en la industria de la Construcción.Webinar: Gestión de la Calidad en la industria de la Construcción.
Webinar: Gestión de la Calidad en la industria de la Construcción.
 
CLASES DE SEMINARIO DE PROBLEMAS INDUSTRIALES.pptx
CLASES DE SEMINARIO DE PROBLEMAS INDUSTRIALES.pptxCLASES DE SEMINARIO DE PROBLEMAS INDUSTRIALES.pptx
CLASES DE SEMINARIO DE PROBLEMAS INDUSTRIALES.pptx
 
Gestion del riesgo 3 - procesos de gestion del riesgo (oa)
Gestion del riesgo   3 - procesos de gestion del riesgo (oa)Gestion del riesgo   3 - procesos de gestion del riesgo (oa)
Gestion del riesgo 3 - procesos de gestion del riesgo (oa)
 
Status Gestion BCM 2022.pptx
Status Gestion BCM 2022.pptxStatus Gestion BCM 2022.pptx
Status Gestion BCM 2022.pptx
 
claves-para-organizar-un-evento-interno
claves-para-organizar-un-evento-internoclaves-para-organizar-un-evento-interno
claves-para-organizar-un-evento-interno
 
Habilidad para Reconocer y Resolver Problemas en Forma Efectiva Fase II
Habilidad para Reconocer y Resolver Problemas en Forma Efectiva Fase IIHabilidad para Reconocer y Resolver Problemas en Forma Efectiva Fase II
Habilidad para Reconocer y Resolver Problemas en Forma Efectiva Fase II
 
Habilidad..[1]
Habilidad..[1]Habilidad..[1]
Habilidad..[1]
 
Habilidad para resolver problemas
Habilidad para resolver problemasHabilidad para resolver problemas
Habilidad para resolver problemas
 
5s's cfe
5s's cfe5s's cfe
5s's cfe
 
Investigación actividad 2
Investigación actividad 2Investigación actividad 2
Investigación actividad 2
 
cobit5-introduccion.pdf
cobit5-introduccion.pdfcobit5-introduccion.pdf
cobit5-introduccion.pdf
 
431189975-03Diseno-y-ejecucion-Proyectos-Explotacion-VCD-2011-pptx.pptx
431189975-03Diseno-y-ejecucion-Proyectos-Explotacion-VCD-2011-pptx.pptx431189975-03Diseno-y-ejecucion-Proyectos-Explotacion-VCD-2011-pptx.pptx
431189975-03Diseno-y-ejecucion-Proyectos-Explotacion-VCD-2011-pptx.pptx
 

Más de 1 2d

Notas clase
Notas claseNotas clase
Notas clase1 2d
 
Notas clase java ii
Notas clase java iiNotas clase java ii
Notas clase java ii1 2d
 
J2me
J2meJ2me
J2me1 2d
 
6. control de acceso
6. control de acceso6. control de acceso
6. control de acceso1 2d
 
5. administracioìn de claves y certificados
5. administracioìn de claves y certificados5. administracioìn de claves y certificados
5. administracioìn de claves y certificados1 2d
 
4. certificados digitales
4. certificados digitales4. certificados digitales
4. certificados digitales1 2d
 
3. boletines de mensajes y firmas digitales
3. boletines de mensajes y firmas digitales3. boletines de mensajes y firmas digitales
3. boletines de mensajes y firmas digitales1 2d
 
2. criptografiìa con java
2. criptografiìa con java2. criptografiìa con java
2. criptografiìa con java1 2d
 
1. introduccioìn a la seguridad
1. introduccioìn a la seguridad1. introduccioìn a la seguridad
1. introduccioìn a la seguridad1 2d
 
1046 pdfsam opos informatica
1046 pdfsam opos informatica1046 pdfsam opos informatica
1046 pdfsam opos informatica1 2d
 
1203 pdfsam opos informatica
1203 pdfsam opos informatica1203 pdfsam opos informatica
1203 pdfsam opos informatica1 2d
 
878 pdfsam opos informatica
878 pdfsam opos informatica878 pdfsam opos informatica
878 pdfsam opos informatica1 2d
 
516 pdfsam opos informatica
516 pdfsam opos informatica516 pdfsam opos informatica
516 pdfsam opos informatica1 2d
 
1704 pdfsam opos informatica
1704 pdfsam opos informatica1704 pdfsam opos informatica
1704 pdfsam opos informatica1 2d
 
1893 pdfsam opos informatica
1893 pdfsam opos informatica1893 pdfsam opos informatica
1893 pdfsam opos informatica1 2d
 
516 pdfsam opos informatica
516 pdfsam opos informatica516 pdfsam opos informatica
516 pdfsam opos informatica1 2d
 
706 pdfsam opos informatica
706 pdfsam opos informatica706 pdfsam opos informatica
706 pdfsam opos informatica1 2d
 
330 pdfsam opos informatica
330 pdfsam opos informatica330 pdfsam opos informatica
330 pdfsam opos informatica1 2d
 
1 pdfsam opos informatica
1 pdfsam opos informatica1 pdfsam opos informatica
1 pdfsam opos informatica1 2d
 
1379 pdfsam opos informatica
1379 pdfsam opos informatica1379 pdfsam opos informatica
1379 pdfsam opos informatica1 2d
 

Más de 1 2d (20)

Notas clase
Notas claseNotas clase
Notas clase
 
Notas clase java ii
Notas clase java iiNotas clase java ii
Notas clase java ii
 
J2me
J2meJ2me
J2me
 
6. control de acceso
6. control de acceso6. control de acceso
6. control de acceso
 
5. administracioìn de claves y certificados
5. administracioìn de claves y certificados5. administracioìn de claves y certificados
5. administracioìn de claves y certificados
 
4. certificados digitales
4. certificados digitales4. certificados digitales
4. certificados digitales
 
3. boletines de mensajes y firmas digitales
3. boletines de mensajes y firmas digitales3. boletines de mensajes y firmas digitales
3. boletines de mensajes y firmas digitales
 
2. criptografiìa con java
2. criptografiìa con java2. criptografiìa con java
2. criptografiìa con java
 
1. introduccioìn a la seguridad
1. introduccioìn a la seguridad1. introduccioìn a la seguridad
1. introduccioìn a la seguridad
 
1046 pdfsam opos informatica
1046 pdfsam opos informatica1046 pdfsam opos informatica
1046 pdfsam opos informatica
 
1203 pdfsam opos informatica
1203 pdfsam opos informatica1203 pdfsam opos informatica
1203 pdfsam opos informatica
 
878 pdfsam opos informatica
878 pdfsam opos informatica878 pdfsam opos informatica
878 pdfsam opos informatica
 
516 pdfsam opos informatica
516 pdfsam opos informatica516 pdfsam opos informatica
516 pdfsam opos informatica
 
1704 pdfsam opos informatica
1704 pdfsam opos informatica1704 pdfsam opos informatica
1704 pdfsam opos informatica
 
1893 pdfsam opos informatica
1893 pdfsam opos informatica1893 pdfsam opos informatica
1893 pdfsam opos informatica
 
516 pdfsam opos informatica
516 pdfsam opos informatica516 pdfsam opos informatica
516 pdfsam opos informatica
 
706 pdfsam opos informatica
706 pdfsam opos informatica706 pdfsam opos informatica
706 pdfsam opos informatica
 
330 pdfsam opos informatica
330 pdfsam opos informatica330 pdfsam opos informatica
330 pdfsam opos informatica
 
1 pdfsam opos informatica
1 pdfsam opos informatica1 pdfsam opos informatica
1 pdfsam opos informatica
 
1379 pdfsam opos informatica
1379 pdfsam opos informatica1379 pdfsam opos informatica
1379 pdfsam opos informatica
 

Último

Registro Auxiliar - Primaria 2024 (1).pptx
Registro Auxiliar - Primaria  2024 (1).pptxRegistro Auxiliar - Primaria  2024 (1).pptx
Registro Auxiliar - Primaria 2024 (1).pptxFelicitasAsuncionDia
 
EXPANSIÓN ECONÓMICA DE OCCIDENTE LEÓN.pptx
EXPANSIÓN ECONÓMICA DE OCCIDENTE LEÓN.pptxEXPANSIÓN ECONÓMICA DE OCCIDENTE LEÓN.pptx
EXPANSIÓN ECONÓMICA DE OCCIDENTE LEÓN.pptxPryhaSalam
 
Manual - ABAS II completo 263 hojas .pdf
Manual - ABAS II completo 263 hojas .pdfManual - ABAS II completo 263 hojas .pdf
Manual - ABAS II completo 263 hojas .pdfMaryRotonda1
 
30-de-abril-plebiscito-1902_240420_104511.pdf
30-de-abril-plebiscito-1902_240420_104511.pdf30-de-abril-plebiscito-1902_240420_104511.pdf
30-de-abril-plebiscito-1902_240420_104511.pdfgimenanahuel
 
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdfSELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdfAngélica Soledad Vega Ramírez
 
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxOLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxjosetrinidadchavez
 
Identificación de componentes Hardware del PC
Identificación de componentes Hardware del PCIdentificación de componentes Hardware del PC
Identificación de componentes Hardware del PCCesarFernandez937857
 
Heinsohn Privacidad y Ciberseguridad para el sector educativo
Heinsohn Privacidad y Ciberseguridad para el sector educativoHeinsohn Privacidad y Ciberseguridad para el sector educativo
Heinsohn Privacidad y Ciberseguridad para el sector educativoFundación YOD YOD
 
DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.ppt
DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.pptDE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.ppt
DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.pptELENA GALLARDO PAÚLS
 
CALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADCALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADauxsoporte
 
Resolucion de Problemas en Educacion Inicial 5 años ED-2024 Ccesa007.pdf
Resolucion de Problemas en Educacion Inicial 5 años ED-2024 Ccesa007.pdfResolucion de Problemas en Educacion Inicial 5 años ED-2024 Ccesa007.pdf
Resolucion de Problemas en Educacion Inicial 5 años ED-2024 Ccesa007.pdfDemetrio Ccesa Rayme
 
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADODECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADOJosé Luis Palma
 
Planificacion Anual 4to Grado Educacion Primaria 2024 Ccesa007.pdf
Planificacion Anual 4to Grado Educacion Primaria   2024   Ccesa007.pdfPlanificacion Anual 4to Grado Educacion Primaria   2024   Ccesa007.pdf
Planificacion Anual 4to Grado Educacion Primaria 2024 Ccesa007.pdfDemetrio Ccesa Rayme
 
MAYO 1 PROYECTO día de la madre el amor más grande
MAYO 1 PROYECTO día de la madre el amor más grandeMAYO 1 PROYECTO día de la madre el amor más grande
MAYO 1 PROYECTO día de la madre el amor más grandeMarjorie Burga
 
Historia y técnica del collage en el arte
Historia y técnica del collage en el arteHistoria y técnica del collage en el arte
Historia y técnica del collage en el arteRaquel Martín Contreras
 
Planificacion Anual 2do Grado Educacion Primaria 2024 Ccesa007.pdf
Planificacion Anual 2do Grado Educacion Primaria   2024   Ccesa007.pdfPlanificacion Anual 2do Grado Educacion Primaria   2024   Ccesa007.pdf
Planificacion Anual 2do Grado Educacion Primaria 2024 Ccesa007.pdfDemetrio Ccesa Rayme
 
Lecciones 04 Esc. Sabática. Defendamos la verdad
Lecciones 04 Esc. Sabática. Defendamos la verdadLecciones 04 Esc. Sabática. Defendamos la verdad
Lecciones 04 Esc. Sabática. Defendamos la verdadAlejandrino Halire Ccahuana
 
GLOSAS Y PALABRAS ACTO 2 DE ABRIL 2024.docx
GLOSAS  Y PALABRAS ACTO 2 DE ABRIL 2024.docxGLOSAS  Y PALABRAS ACTO 2 DE ABRIL 2024.docx
GLOSAS Y PALABRAS ACTO 2 DE ABRIL 2024.docxAleParedes11
 
RETO MES DE ABRIL .............................docx
RETO MES DE ABRIL .............................docxRETO MES DE ABRIL .............................docx
RETO MES DE ABRIL .............................docxAna Fernandez
 
Herramientas de Inteligencia Artificial.pdf
Herramientas de Inteligencia Artificial.pdfHerramientas de Inteligencia Artificial.pdf
Herramientas de Inteligencia Artificial.pdfMARIAPAULAMAHECHAMOR
 

Último (20)

Registro Auxiliar - Primaria 2024 (1).pptx
Registro Auxiliar - Primaria  2024 (1).pptxRegistro Auxiliar - Primaria  2024 (1).pptx
Registro Auxiliar - Primaria 2024 (1).pptx
 
EXPANSIÓN ECONÓMICA DE OCCIDENTE LEÓN.pptx
EXPANSIÓN ECONÓMICA DE OCCIDENTE LEÓN.pptxEXPANSIÓN ECONÓMICA DE OCCIDENTE LEÓN.pptx
EXPANSIÓN ECONÓMICA DE OCCIDENTE LEÓN.pptx
 
Manual - ABAS II completo 263 hojas .pdf
Manual - ABAS II completo 263 hojas .pdfManual - ABAS II completo 263 hojas .pdf
Manual - ABAS II completo 263 hojas .pdf
 
30-de-abril-plebiscito-1902_240420_104511.pdf
30-de-abril-plebiscito-1902_240420_104511.pdf30-de-abril-plebiscito-1902_240420_104511.pdf
30-de-abril-plebiscito-1902_240420_104511.pdf
 
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdfSELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
 
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxOLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
 
Identificación de componentes Hardware del PC
Identificación de componentes Hardware del PCIdentificación de componentes Hardware del PC
Identificación de componentes Hardware del PC
 
Heinsohn Privacidad y Ciberseguridad para el sector educativo
Heinsohn Privacidad y Ciberseguridad para el sector educativoHeinsohn Privacidad y Ciberseguridad para el sector educativo
Heinsohn Privacidad y Ciberseguridad para el sector educativo
 
DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.ppt
DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.pptDE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.ppt
DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.ppt
 
CALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADCALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDAD
 
Resolucion de Problemas en Educacion Inicial 5 años ED-2024 Ccesa007.pdf
Resolucion de Problemas en Educacion Inicial 5 años ED-2024 Ccesa007.pdfResolucion de Problemas en Educacion Inicial 5 años ED-2024 Ccesa007.pdf
Resolucion de Problemas en Educacion Inicial 5 años ED-2024 Ccesa007.pdf
 
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADODECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
 
Planificacion Anual 4to Grado Educacion Primaria 2024 Ccesa007.pdf
Planificacion Anual 4to Grado Educacion Primaria   2024   Ccesa007.pdfPlanificacion Anual 4to Grado Educacion Primaria   2024   Ccesa007.pdf
Planificacion Anual 4to Grado Educacion Primaria 2024 Ccesa007.pdf
 
MAYO 1 PROYECTO día de la madre el amor más grande
MAYO 1 PROYECTO día de la madre el amor más grandeMAYO 1 PROYECTO día de la madre el amor más grande
MAYO 1 PROYECTO día de la madre el amor más grande
 
Historia y técnica del collage en el arte
Historia y técnica del collage en el arteHistoria y técnica del collage en el arte
Historia y técnica del collage en el arte
 
Planificacion Anual 2do Grado Educacion Primaria 2024 Ccesa007.pdf
Planificacion Anual 2do Grado Educacion Primaria   2024   Ccesa007.pdfPlanificacion Anual 2do Grado Educacion Primaria   2024   Ccesa007.pdf
Planificacion Anual 2do Grado Educacion Primaria 2024 Ccesa007.pdf
 
Lecciones 04 Esc. Sabática. Defendamos la verdad
Lecciones 04 Esc. Sabática. Defendamos la verdadLecciones 04 Esc. Sabática. Defendamos la verdad
Lecciones 04 Esc. Sabática. Defendamos la verdad
 
GLOSAS Y PALABRAS ACTO 2 DE ABRIL 2024.docx
GLOSAS  Y PALABRAS ACTO 2 DE ABRIL 2024.docxGLOSAS  Y PALABRAS ACTO 2 DE ABRIL 2024.docx
GLOSAS Y PALABRAS ACTO 2 DE ABRIL 2024.docx
 
RETO MES DE ABRIL .............................docx
RETO MES DE ABRIL .............................docxRETO MES DE ABRIL .............................docx
RETO MES DE ABRIL .............................docx
 
Herramientas de Inteligencia Artificial.pdf
Herramientas de Inteligencia Artificial.pdfHerramientas de Inteligencia Artificial.pdf
Herramientas de Inteligencia Artificial.pdf
 

Dominio5

  • 1. Programa Formativo para el EXAMEN CISM Convocatoria 2005 Dominio 5 Gestión de respuestas © Fundación DINTEL DOMINIO 5 – Pág. 1 © Alfonso Calvo, 2005 Programa Formativo para el EXAMEN CISM Convocatoria 2005 Contenido 0. Alcance. 1. Perspectiva. 2. Proceso. 3. Planes. 4. Pruebas. 5. Realización. 6. Documentación. 7. Revisiones. © Fundación DINTEL DOMINIO 5 – Pág. 2 © Alfonso Calvo, 2005
  • 2. Programa Formativo para el EXAMEN CISM Convocatoria 2005 0. Alcance Definición Desarrollar y gestionar una capacidad para responder y recuperarse de eventos de seguridad disruptivos y destructivos. Objetivo Desarrollar políticas y procedimientos que permitan a una organización responder y recuperarse. Tareas - Proceso. - Realización. - Plan. - Documentación. - Pruebas. - Revisiones. © Fundación DINTEL DOMINIO 5 – Pág. 3 © Alfonso Calvo, 2005 Programa Formativo para el EXAMEN CISM Convocatoria 2005 1. Perspectiva • Capacitar al negocio para continuar funcionando ante disrupción y sobrevivir ante interrupción de los SI. – Planificación de la continuidad del negocio (BCP). • Recursos humanos y materiales para soportar las operaciones críticas. • CISM – definición de requisitos sobre expectativas en activos y viabilidad de la empresa. • BCP = plan para la recuperación ante desastres TIC + plan para la continuidad del negocio. © Fundación DINTEL DOMINIO 5 – Pág. 4 © Alfonso Calvo, 2005
  • 3. Programa Formativo para el EXAMEN CISM Convocatoria 2005 1. Perspectiva • Acciones para el plan: – Análisis de impacto. – Identificación de recursos de soporte. – Estrategias para la recuperación de TI. – Funcionamiento en nivel aceptable. – Entrenamiento, prueba y mantenimiento de los planes. – Almacenamiento de planes frente a fallos. – Auditoría de los planes. © Fundación DINTEL DOMINIO 5 – Pág. 5 © Alfonso Calvo, 2005 Programa Formativo para el EXAMEN CISM Convocatoria 2005 2. Proceso • Proceso: – Detección. – Identificación. – Análisis. • CISM: – Obtiene información de los mecanismos de detección. – Implementa un proceso sistemático de detección. – Ensamblaje de información para identificar el evento. – Establece criterios de clasificación y priorización. – Valoración del impacto. Modificación del programa de seguridad. © Fundación DINTEL DOMINIO 5 – Pág. 6 © Alfonso Calvo, 2005
  • 4. Programa Formativo para el EXAMEN CISM Convocatoria 2005 2.1. Componentes • CISM: comprender los componentes del sistema de respuesta ante incidentes. • Objetivos: – Notificar apropiadamente para la recuperación. – Recuperación eficiente. – Minimización del impacto. – Respuesta metódica. – Disminución de reacontecimiento. – Equilibrio entre servicio y seguridad. – Ocuparse de las cuestiones legales. © Fundación DINTEL DOMINIO 5 – Pág. 7 © Alfonso Calvo, 2005 Programa Formativo para el EXAMEN CISM Convocatoria 2005 2.1. Componentes • CISM - Definir lo que es un incidente: – Ataques de código malicioso. – Acceso no autorizado a recursos. – Uso no autorizado de servicios. – Denegación/trastorno de servicio. – Abuso. – Vigilancia y espionaje. – Hoaxes e ingeniería social. © Fundación DINTEL DOMINIO 5 – Pág. 8 © Alfonso Calvo, 2005
  • 5. Programa Formativo para el EXAMEN CISM Convocatoria 2005 2.2. Prácticas • CISM: – Comprender las actividades del programa de emergencia. – Coordinarse con responsables públicos. • Actividades tras el evento. • Acciones para recuperar el servicio. © Fundación DINTEL DOMINIO 5 – Pág. 9 © Alfonso Calvo, 2005 Programa Formativo para el EXAMEN CISM Convocatoria 2005 3. Planes • CISM: – Desarrollar planes de respuesta y recuperación. – Identificar y validar estrategias. – Desarrollar escenarios de prueba. – Asignar los recursos necesarios a los equipos. © Fundación DINTEL DOMINIO 5 – Pág. 10 © Alfonso Calvo, 2005
  • 6. Programa Formativo para el EXAMEN CISM Convocatoria 2005 3.1. Recuperación • CISM: comprender el proceso de recuperación. • Actividades: – Evaluación de riesgos y de impacto sobre el negocio. – Definición de la estrategia de recuperación. – Documentación de los planes de recuperación. – Entrenamiento en los procedimientos. – Pruebas, actualización y auditoría de los planes. • Selección de la estrategia de recuperación: – Criticidad del proceso. – Coste. – Tiempo para recuperación. – Seguridad. – Fiabilidad. © Fundación DINTEL DOMINIO 5 – Pág. 11 © Alfonso Calvo, 2005 Programa Formativo para el EXAMEN CISM Convocatoria 2005 3.1. Recuperación – facilidades de respaldo • En caliente. • Cálido. • Frío. • Centro duplicado. © Fundación DINTEL DOMINIO 5 – Pág. 12 © Alfonso Calvo, 2005
  • 7. Programa Formativo para el EXAMEN CISM Convocatoria 2005 3.1. Recuperación – sitios externos • Configuraciones adecuadas. • Garantías. • Concepto de desastre. • Auditoría. • Velocidad de disponibilidad. • Pruebas. • Límite de usuarios. • Fiabilidad. • Prioridad. • Penalizaciones. • Seguros. • Personal. • Período de uso. • Aplicaciones facilitadas. • Comunicaciones. © Fundación DINTEL DOMINIO 5 – Pág. 13 © Alfonso Calvo, 2005 Programa Formativo para el EXAMEN CISM Convocatoria 2005 3.1. Recuperación – plan de recuperación • Preparación anterior al desastre. • Procedimientos de evacuación. • Cómo declarar un desastre. • Identificación de los recursos a recuperar. • Identificación de responsabilidades en el plan. • Identificación de personas responsables en cada función. • Información de contacto. • Explicación paso a paso de las opciones de recuperación. • Recursos necesarios para la recuperación. © Fundación DINTEL DOMINIO 5 – Pág. 14 © Alfonso Calvo, 2005
  • 8. Programa Formativo para el EXAMEN CISM Convocatoria 2005 3.1. Recuperación – equipos • Acción ante emergencias. • Recuperación de red. • Valoración de daños. • Comunicaciones. • Gestión de emergencias. • Transporte. • Almacenamiento externo. • Equipamiento de usuario. • Software. • Preparación de datos. • Aplicaciones. • Soporte administrativo. • Seguridad. • Suministros. • Operaciones de • Salvamento. emergencia. • Mudanza. © Fundación DINTEL DOMINIO 5 – Pág. 15 © Alfonso Calvo, 2005 Programa Formativo para el EXAMEN CISM Convocatoria 2005 3.1. Recuperación – plan de continuidad de negocio • Objetivos, requisitos, productos de cada fase. • Facilidades alternativas para la operación. • Recursos críticos a desplegar. • Responsables de la terminación. • Recursos para ayudar en el despliegue. • Planificación priorizada de actividades. © Fundación DINTEL DOMINIO 5 – Pág. 16 © Alfonso Calvo, 2005
  • 9. Programa Formativo para el EXAMEN CISM Convocatoria 2005 3.1. Recuperación – directorio • Lista ordenada de contactos. • Teléfono/dirección principal y secundario de las personas críticas. • Teléfono/dirección de los proveedores base. • Idem proveedores de equipamiento y servicios. • Idem para instalaciones de recuperación. • Idem para almacenamiento externo. • Compañía de seguros. • Subcontrataciones. © Fundación DINTEL DOMINIO 5 – Pág. 17 © Alfonso Calvo, 2005 Programa Formativo para el EXAMEN CISM Convocatoria 2005 3.1. Recuperación – protección de la red • Redundancia. • Encaminamiento alternativo. • Encaminamiento diverso. • Diversificación en la red de larga distancia. • Protección del circuito de la última milla. © Fundación DINTEL DOMINIO 5 – Pág. 18 © Alfonso Calvo, 2005
  • 10. Programa Formativo para el EXAMEN CISM Convocatoria 2005 3.1. Recuperación – seguros • Equipamiento e instalaciones. • Reconstrucción de soportes. • Gastos adicionales. • Interrupción de negocio. • Documentos valiosos. • Errores y omisiones. • Cobertura de fidelidad. • Transporte de medios. © Fundación DINTEL DOMINIO 5 – Pág. 19 © Alfonso Calvo, 2005 Programa Formativo para el EXAMEN CISM Convocatoria 2005 4. Pruebas de planes • CISM: asegurar la realización de pruebas periódicas: – Desarrollar objetivos. – Realizar las pruebas. – Evaluar las pruebas. – Elaborar recomendaciones de mejora. – Implementar un proceso de seguimiento. © Fundación DINTEL DOMINIO 5 – Pág. 20 © Alfonso Calvo, 2005
  • 11. Programa Formativo para el EXAMEN CISM Convocatoria 2005 4.1. Pruebas TI • CISM: comprobar que se incluyen aplicaciones e infraestructuras críticas: – Recorrido por los planes. – Escenarios desastrosos. – Comunicaciones. – Aplicaciones críticas. – Involucración de usuarios. – Pruebas sorpresa. © Fundación DINTEL DOMINIO 5 – Pág. 21 © Alfonso Calvo, 2005 Programa Formativo para el EXAMEN CISM Convocatoria 2005 4.1. Pruebas TI - Tareas • Verificar la completitud y precisión del plan de continuidad de negocio. • Evaluar el rendimiento del personal. • Valorar el conocimiento del equipo. • Evaluar la coordinación con proveedores. • Medir la capacidad del centro de respaldo. • Valorar la capacidad para recuperar información vital. • Evaluar la situación del equipamiento reasignado. • Medir el rendimiento de las actividades TI vinculadas a la continuidad. © Fundación DINTEL DOMINIO 5 – Pág. 22 © Alfonso Calvo, 2005
  • 12. Programa Formativo para el EXAMEN CISM Convocatoria 2005 4.1. Pruebas TI – Fases y tipos • Fases: – Pruebas previas. – Pruebas. – Pruebas posteriores. • Tipos: – En papel. – De preparación. – Operacionales. • Mediciones: – Tiempo. – Cantidad. – Escrutinio. – Precisión. © Fundación DINTEL DOMINIO 5 – Pág. 23 © Alfonso Calvo, 2005 Programa Formativo para el EXAMEN CISM Convocatoria 2005 5. Realización • Planificar la revisión periódica del plan. • Solicitar revisiones ante cambios significativos. • Actualizar el plan antes de un mes. • Coordinar las pruebas para valorar su adecuación. • Participar en las pruebas anuales planificadas. • Planificar el entrenamiento del personal de recuperación. • Mantener registros de la actividad realizada. • Actualizar trimestralmente el directorio. © Fundación DINTEL DOMINIO 5 – Pág. 24 © Alfonso Calvo, 2005
  • 13. Programa Formativo para el EXAMEN CISM Convocatoria 2005 5.1. Elevación • CISM: implementar el proceso. • Cuales son los eventos a manejar y las acciones (responsable, tiempo) a realizar. • Tratamiento de las situaciones de alerta. • Acuerdos con proveedores. • Mecanismo para comunicarse durante las crisis. © Fundación DINTEL DOMINIO 5 – Pág. 25 © Alfonso Calvo, 2005 Programa Formativo para el EXAMEN CISM Convocatoria 2005 5.2. Detección de intrusiones • CISM - Comprensión de los procedimientos: – Tolerancia a fallos. – Funcionamiento continuo. – Adaptable al entorno. – Límite a la sobrecarga. – Detección de anomalías. © Fundación DINTEL DOMINIO 5 – Pág. 26 © Alfonso Calvo, 2005
  • 14. Programa Formativo para el EXAMEN CISM Convocatoria 2005 5.2. Detección de intrusiones • CISM – Definición de objetivos y prioridades. Equilibrio entre subcontratación y propios. • Identificación de la vulnerabilidad. • Registro de sucesos y respaldo de sistemas. • Motivo del ataque. • Compromiso de otros sistemas. • Restos de otros programas agresores. • Seguimiento de actividades inusuales. • Asignación de responsabilidades. © Fundación DINTEL DOMINIO 5 – Pág. 27 © Alfonso Calvo, 2005 Programa Formativo para el EXAMEN CISM Convocatoria 2005 5.3. Soporte (help desk) • CISM – ayudar a distinguir un incidente de seguridad. • Reconocimiento rápido de las situaciones. • Criterios y entrenamiento. • Evitar que sea usado como instrumento de ingeniería social. • Apoyo a la notificación y escalado. © Fundación DINTEL DOMINIO 5 – Pág. 28 © Alfonso Calvo, 2005
  • 15. Programa Formativo para el EXAMEN CISM Convocatoria 2005 5.4. Notificación • CISM – Comprobar la eficiencia. • Proteger inmediatamente frente al daño. • Monitorización y comunicación rápida. • Evitar la proliferación de alertas. • Comunicar responsabilidades al personal clave. • Documentar tareas en la ficha de descripción del puesto. © Fundación DINTEL DOMINIO 5 – Pág. 29 © Alfonso Calvo, 2005 Programa Formativo para el EXAMEN CISM Convocatoria 2005 6. Documentación • CISM – preservación de la información. • Evitar la contaminación del escenario. • Acciones propias: – Recuperar información para confirmar. – Dimensionar el entorno afectado. – Determinar el daño. – Identificar las vías de ataque. – Salvar las evidencias. © Fundación DINTEL DOMINIO 5 – Pág. 30 © Alfonso Calvo, 2005
  • 16. Programa Formativo para el EXAMEN CISM Convocatoria 2005 7. Revisiones • Identificar causas y tomar acciones correctivas. • Nombrar un equipo revisor. • Localizar las causas de la situación y recomendar medidas para que no se repita. • Problema encontrado => plan de acción => implementación de la solución. © Fundación DINTEL DOMINIO 5 – Pág. 31 © Alfonso Calvo, 2005