SlideShare una empresa de Scribd logo
1 de 17
Gobierno de Seguridad de la Información Los incidentes se presentarán…
[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],Agenda Gobierno de Seguridad de la Información – 9 de Noviembre  - Jornada CXO - Copyright  ©  2011 SIClabs
Acerca del Orador ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],Gobierno de Seguridad de la Información – 9 de Noviembre  - Jornada CXO - Copyright  ©  2011 SIClabs
Los incidentes van a ocurrir… Gobierno de Seguridad de la Información – 9 de Noviembre  - Jornada CXO - Copyright  ©  2011 SIClabs
Los incidentes van a ocurrir…(Cont.) Gobierno de Seguridad de la Información – 9 de Noviembre  - Jornada CXO - Copyright  ©  2011 SIClabs
Los incidentes van a ocurrir…(Cont.) Gobierno de Seguridad de la Información – 9 de Noviembre  - Jornada CXO - Copyright  ©  2011 SIClabs
Los incidentes van a ocurrir…(Cont.) Gobierno de Seguridad de la Información – 9 de Noviembre  - Jornada CXO - Copyright  ©  2011 SIClabs
Los incidentes van a ocurrir…(Cont.) Gobierno de Seguridad de la Información – 9 de Noviembre  - Jornada CXO - Copyright  ©  2011 SIClabs
¿Qué es un Incidente de Seguridad? Incidente de Seguridad Un solo o una serie de eventos de seguridad de la información no deseados o inesperados que tienen una significativa probabilidad de comprometer las operaciones comerciales y amenazar la seguridad de la información.   ISO/IEC TR 18044:2004 Gobierno de Seguridad de la Información – 9 de Noviembre  - Jornada CXO - Copyright  ©  2011 SIClabs Nota Mental Un incidente no es un ticket ;)
Requisitos de Cumplimiento Gobierno de Seguridad de la Información – 9 de Noviembre  - Jornada CXO - Copyright  ©  2011 SIClabs
¿Por qué es importante la Gestión de Incidentes? Permite identificar en forma temprana desvíos en las políticas de seguridad o fallas en los controles que pongan en riesgo a los activos de información y por consiguiente el cumplimiento de los objetivos de la Organización. Gobierno de Seguridad de la Información – 9 de Noviembre  - Jornada CXO - Copyright  ©  2011 SIClabs
¿Por dónde empezamos?  Gobierno de Seguridad de la Información – 9 de Noviembre  - Jornada CXO - Copyright  ©  2011 SIClabs
Recomendaciones Gobierno de Seguridad de la Información – 9 de Noviembre  - Jornada CXO - Copyright  ©  2011 SIClabs
Qué no hacer al gestionar incidentes de seguridad. Gobierno de Seguridad de la Información – 9 de Noviembre  - Jornada CXO - Copyright  ©  2011 SIClabs
Conclusiones Gobierno de Seguridad de la Información – 9 de Noviembre  - Jornada CXO - Copyright  ©  2011 SIClabs
¿Preguntas? Gobierno de Seguridad de la Información – 9 de Noviembre  - Jornada CXO - Copyright  ©  2011 SIClabs Gracias!! [email_address] www.siclabs.com @mmdelrio
Referencias Adicionales Gobierno de Seguridad de la Información – 9 de Noviembre  - Jornada CXO - Copyright  ©  2011 SIClabs

Más contenido relacionado

La actualidad más candente (6)

Strategy: Because Less is More by Humberto Salazar ( CCO - CITI )
Strategy: Because Less is More by Humberto Salazar ( CCO - CITI )Strategy: Because Less is More by Humberto Salazar ( CCO - CITI )
Strategy: Because Less is More by Humberto Salazar ( CCO - CITI )
 
Presentación1
Presentación1Presentación1
Presentación1
 
Presentación i security
Presentación i securityPresentación i security
Presentación i security
 
Soluciones y servicios de seguridad de neurowork 2010
Soluciones y servicios de seguridad de neurowork 2010Soluciones y servicios de seguridad de neurowork 2010
Soluciones y servicios de seguridad de neurowork 2010
 
All4Sec. Todo para la seguridad de tu pyme
All4Sec. Todo para la seguridad de tu pymeAll4Sec. Todo para la seguridad de tu pyme
All4Sec. Todo para la seguridad de tu pyme
 
Egsi
EgsiEgsi
Egsi
 

Similar a Los incidentes se presentarán...

Respuesta de la Academia a retos de ciberseguridad
Respuesta de la Academia a retos de ciberseguridadRespuesta de la Academia a retos de ciberseguridad
Respuesta de la Academia a retos de ciberseguridad
Gonzalo Espinosa
 
Presentacion sobre seguridad informatica
Presentacion sobre seguridad informaticaPresentacion sobre seguridad informatica
Presentacion sobre seguridad informatica
rayudi
 
seguridadbasedatos-150120143406-conversion-gate02.pptx
seguridadbasedatos-150120143406-conversion-gate02.pptxseguridadbasedatos-150120143406-conversion-gate02.pptx
seguridadbasedatos-150120143406-conversion-gate02.pptx
anytrix
 
Conferencia Latinoamericana de Computación, Auditoría, Control y Seguridad
Conferencia Latinoamericana de Computación, Auditoría, Control y SeguridadConferencia Latinoamericana de Computación, Auditoría, Control y Seguridad
Conferencia Latinoamericana de Computación, Auditoría, Control y Seguridad
Joel A. Gómez Treviño
 
Ibm inf sec_tratamientodatos_briefprensa_v1
Ibm inf sec_tratamientodatos_briefprensa_v1Ibm inf sec_tratamientodatos_briefprensa_v1
Ibm inf sec_tratamientodatos_briefprensa_v1
Kandu Tapia
 

Similar a Los incidentes se presentarán... (20)

Respuesta de la Academia a retos de ciberseguridad
Respuesta de la Academia a retos de ciberseguridadRespuesta de la Academia a retos de ciberseguridad
Respuesta de la Academia a retos de ciberseguridad
 
La importancia de la Seguridad de la Información en las Administraciones Públ...
La importancia de la Seguridad de la Información en las Administraciones Públ...La importancia de la Seguridad de la Información en las Administraciones Públ...
La importancia de la Seguridad de la Información en las Administraciones Públ...
 
Convergencia de la Seguridad
Convergencia de la SeguridadConvergencia de la Seguridad
Convergencia de la Seguridad
 
Segurinfo 2011 - Retos de un CISO
Segurinfo 2011 - Retos de un CISOSegurinfo 2011 - Retos de un CISO
Segurinfo 2011 - Retos de un CISO
 
Módulo 6. Seguridad de Base de Datos
Módulo 6. Seguridad de Base de DatosMódulo 6. Seguridad de Base de Datos
Módulo 6. Seguridad de Base de Datos
 
Presentacion sobre seguridad informatica
Presentacion sobre seguridad informaticaPresentacion sobre seguridad informatica
Presentacion sobre seguridad informatica
 
Panel expertos en ciberseguridad
Panel expertos en ciberseguridadPanel expertos en ciberseguridad
Panel expertos en ciberseguridad
 
Ciber... nacion: afrontando los retos del siglo XXI
Ciber... nacion: afrontando los retos del siglo XXICiber... nacion: afrontando los retos del siglo XXI
Ciber... nacion: afrontando los retos del siglo XXI
 
Modulo i introducción curso seguridad 2010
Modulo i introducción curso seguridad 2010Modulo i introducción curso seguridad 2010
Modulo i introducción curso seguridad 2010
 
seguridadbasedatos-150120143406-conversion-gate02.pptx
seguridadbasedatos-150120143406-conversion-gate02.pptxseguridadbasedatos-150120143406-conversion-gate02.pptx
seguridadbasedatos-150120143406-conversion-gate02.pptx
 
mod6seguridadbasedatos-150120143406-conversion-gate02.pptx
mod6seguridadbasedatos-150120143406-conversion-gate02.pptxmod6seguridadbasedatos-150120143406-conversion-gate02.pptx
mod6seguridadbasedatos-150120143406-conversion-gate02.pptx
 
Seguridad en Cloud Computing
Seguridad en Cloud ComputingSeguridad en Cloud Computing
Seguridad en Cloud Computing
 
Isec iso17799 iso 27001 intensivo
Isec iso17799 iso 27001 intensivoIsec iso17799 iso 27001 intensivo
Isec iso17799 iso 27001 intensivo
 
"Novedades legislativas. Evolución del Esquema Nacional de Seguridad (ENS)"
"Novedades legislativas. Evolución del Esquema Nacional de Seguridad (ENS)""Novedades legislativas. Evolución del Esquema Nacional de Seguridad (ENS)"
"Novedades legislativas. Evolución del Esquema Nacional de Seguridad (ENS)"
 
Conferencia Latinoamericana de Computación, Auditoría, Control y Seguridad
Conferencia Latinoamericana de Computación, Auditoría, Control y SeguridadConferencia Latinoamericana de Computación, Auditoría, Control y Seguridad
Conferencia Latinoamericana de Computación, Auditoría, Control y Seguridad
 
Los Jueves de ISACA: Estado de situación y retos del Esquema Nacional de Segu...
Los Jueves de ISACA: Estado de situación y retos del Esquema Nacional de Segu...Los Jueves de ISACA: Estado de situación y retos del Esquema Nacional de Segu...
Los Jueves de ISACA: Estado de situación y retos del Esquema Nacional de Segu...
 
AI04 ISO/IEC 27001
AI04 ISO/IEC 27001AI04 ISO/IEC 27001
AI04 ISO/IEC 27001
 
La seguridad de la información en el Gobierno de Canadá
La seguridad de la información en el Gobierno de CanadáLa seguridad de la información en el Gobierno de Canadá
La seguridad de la información en el Gobierno de Canadá
 
Seguridad de la Información
Seguridad de la Información Seguridad de la Información
Seguridad de la Información
 
Ibm inf sec_tratamientodatos_briefprensa_v1
Ibm inf sec_tratamientodatos_briefprensa_v1Ibm inf sec_tratamientodatos_briefprensa_v1
Ibm inf sec_tratamientodatos_briefprensa_v1
 

Último

Modulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdfModulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdf
AnnimoUno1
 

Último (11)

Avances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanaAvances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvana
 
Modulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdfModulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdf
 
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptxPROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
 
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptxEL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
 
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
 
Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21
 
How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.
 
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdfRefrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 
Avances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estosAvances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estos
 
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptxEVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
 

Los incidentes se presentarán...

  • 1. Gobierno de Seguridad de la Información Los incidentes se presentarán…
  • 2.
  • 3.
  • 4. Los incidentes van a ocurrir… Gobierno de Seguridad de la Información – 9 de Noviembre - Jornada CXO - Copyright © 2011 SIClabs
  • 5. Los incidentes van a ocurrir…(Cont.) Gobierno de Seguridad de la Información – 9 de Noviembre - Jornada CXO - Copyright © 2011 SIClabs
  • 6. Los incidentes van a ocurrir…(Cont.) Gobierno de Seguridad de la Información – 9 de Noviembre - Jornada CXO - Copyright © 2011 SIClabs
  • 7. Los incidentes van a ocurrir…(Cont.) Gobierno de Seguridad de la Información – 9 de Noviembre - Jornada CXO - Copyright © 2011 SIClabs
  • 8. Los incidentes van a ocurrir…(Cont.) Gobierno de Seguridad de la Información – 9 de Noviembre - Jornada CXO - Copyright © 2011 SIClabs
  • 9. ¿Qué es un Incidente de Seguridad? Incidente de Seguridad Un solo o una serie de eventos de seguridad de la información no deseados o inesperados que tienen una significativa probabilidad de comprometer las operaciones comerciales y amenazar la seguridad de la información. ISO/IEC TR 18044:2004 Gobierno de Seguridad de la Información – 9 de Noviembre - Jornada CXO - Copyright © 2011 SIClabs Nota Mental Un incidente no es un ticket ;)
  • 10. Requisitos de Cumplimiento Gobierno de Seguridad de la Información – 9 de Noviembre - Jornada CXO - Copyright © 2011 SIClabs
  • 11. ¿Por qué es importante la Gestión de Incidentes? Permite identificar en forma temprana desvíos en las políticas de seguridad o fallas en los controles que pongan en riesgo a los activos de información y por consiguiente el cumplimiento de los objetivos de la Organización. Gobierno de Seguridad de la Información – 9 de Noviembre - Jornada CXO - Copyright © 2011 SIClabs
  • 12. ¿Por dónde empezamos? Gobierno de Seguridad de la Información – 9 de Noviembre - Jornada CXO - Copyright © 2011 SIClabs
  • 13. Recomendaciones Gobierno de Seguridad de la Información – 9 de Noviembre - Jornada CXO - Copyright © 2011 SIClabs
  • 14. Qué no hacer al gestionar incidentes de seguridad. Gobierno de Seguridad de la Información – 9 de Noviembre - Jornada CXO - Copyright © 2011 SIClabs
  • 15. Conclusiones Gobierno de Seguridad de la Información – 9 de Noviembre - Jornada CXO - Copyright © 2011 SIClabs
  • 16. ¿Preguntas? Gobierno de Seguridad de la Información – 9 de Noviembre - Jornada CXO - Copyright © 2011 SIClabs Gracias!! [email_address] www.siclabs.com @mmdelrio
  • 17. Referencias Adicionales Gobierno de Seguridad de la Información – 9 de Noviembre - Jornada CXO - Copyright © 2011 SIClabs