OSTI-PR03 Procedimiento Gestión de Incidentes de Seguridad
OSTI-PR03 Procedimiento Gestión de Incidentes de Seguridad
OSTI-PR03 Procedimiento Gestión de Incidentes de Seguridad
1 OBJETIVO
2 ALCANCE
Inicia con el reporte del evento por parte de cualquier servidor público, contratista o
tercero a través de los canales definidos en la mesa de servicio de la Dirección de Gestión
de Tecnologías de Información y Comunicaciones - DGTIC, continúa con el análisis,
priorización y definición de planes de acción para contención, erradicación, recuperación
del (los) activo(s) de información afectado(s) y reporte ante las instancias respectivas.
Finaliza con el seguimiento periódico de incidentes de seguridad con el fin de establecer
planes de mejora.
4 POLÍTICAS DE OPERACIÓN
Una vez impreso o descargado este documento se considera copia no controlada GEDO-FR02 V3
Código: OSTI-PR03
PROCEDIMIENTO GESTIÓN DE INCIDENTES Versión: 03
DE SEGURIDAD Fecha: 18/03/2019
Página: Página 2 de 9
code
3 ¿Qué es Ataque de denegación de servicio (DDoS)? - Definición en WhatIs.com. (2018). Accedido desde
https://searchdatacenter.techtarget.com/es/definicion/Ataque-de-denegacion-de-servicio
Una vez impreso o descargado este documento se considera copia no controlada GEDO-FR02 V3
Código: OSTI-PR03
PROCEDIMIENTO GESTIÓN DE INCIDENTES Versión: 03
DE SEGURIDAD Fecha: 18/03/2019
Página: Página 3 de 9
No obstante, es viable utilizar alguna estrategia adicional que sea válida para
solucionar la materialización de un incidente de seguridad de la información.
𝑃𝑟𝑖𝑜𝑟𝑖𝑑𝑎𝑑 = [𝐼𝑚𝑝𝑎𝑐𝑡𝑜 𝐴𝑐𝑡𝑢𝑎𝑙 ∗ 2.5] + [𝐼𝑚𝑝𝑎𝑐𝑡𝑜 𝐹𝑢𝑡𝑢𝑟𝑜 ∗ 2.5] + [𝐶𝑟𝑖𝑡𝑖𝑐𝑖𝑑𝑎𝑑 𝑑𝑒𝑙 𝑎𝑐𝑡𝑖𝑣𝑜 ∗ 5]
De donde:
i. Impacto.
Criticidad:
Depende del valor o importancia dentro de la entidad y del proceso que soporta
el o los sistemas afectados. Tomando como insumo la siguiente tabla:
Una vez impreso o descargado este documento se considera copia no controlada GEDO-FR02 V3
Código: OSTI-PR03
PROCEDIMIENTO GESTIÓN DE INCIDENTES Versión: 03
DE SEGURIDAD Fecha: 18/03/2019
Página: Página 4 de 9
Una vez impreso o descargado este documento se considera copia no controlada GEDO-FR02 V3
Código: OSTI-PR03
PROCEDIMIENTO GESTIÓN DE INCIDENTES Versión: 03
DE SEGURIDAD Fecha: 18/03/2019
Página: Página 5 de 9
digital que puede ser muy relevante y que está almacenada en medios
volátiles como la Memoria RAM del componente.
Si es estrictamente necesario apagar la estación de trabajo, esto se debe
hacer desconectando la fuente eléctrica (el cable de poder) desde la
toma ubicada en la canaleta de cableado estructurado. De esta forma, es
posible dejar el sistema exactamente como estaba en el último instante,
evitando que él mismo realice la limpieza de datos que se hace
comúnmente con el apagado normal.
ENTIDAD CONTACTO
CSIRT-CCIT – Centro de Correos [email protected]
Coordinación Seguridad Página Web https://cc-csirt.policia.gov.co
Informática Colombia Teléfonos (+571) 5159090/ 5159586
Equipo de Respuesta a Correos [email protected]
Emergencias Cibernéticas del
Gobierno Nacional - CSIRT de Teléfonos 018000910742 - opción 4
gobierno
CSIRT-CCIT – Centro de Correos [email protected]
Coordinación Seguridad Página Web http://www.colcert.gov.co/
Informática Colombia Teléfonos (+571) 295 98 97
Correos [email protected]
Policía Nacional de Colombia
Página Web https://caivirtual.policia.gov.co/
Una vez impreso o descargado este documento se considera copia no controlada GEDO-FR02 V3
Código: OSTI-PR03
PROCEDIMIENTO GESTIÓN DE INCIDENTES Versión: 03
DE SEGURIDAD Fecha: 18/03/2019
Página: Página 6 de 9
Una vez impreso o descargado este documento se considera copia no controlada GEDO-FR02 V3
Código: OSTI-PR03
PROCEDIMIENTO GESTIÓN DE INCIDENTES Versión: 03
DE SEGURIDAD Fecha: 18/03/2019
Página: Página 7 de 9
Una vez impreso o descargado este documento se considera copia no controlada GEDO-FR02 V3
Código: OSTI-PR03
PROCEDIMIENTO GESTIÓN DE INCIDENTES Versión: 03
DE SEGURIDAD Fecha: 18/03/2019
Página: Página 8 de 9
Una vez impreso o descargado este documento se considera copia no controlada GEDO-FR02 V3
Código: OSTI-PR03
PROCEDIMIENTO GESTIÓN DE INCIDENTES Versión: 03
DE SEGURIDAD Fecha: 18/03/2019
Página: Página 9 de 9
8 CONTROL DE CAMBIOS
Versión Fecha Descripción del cambio Asesor del proceso
Johanna Bejarano
29 de junio
01 Emisión y Publicación inicial Gestor de Operaciones
de 2018
-OAPCR
Actualización del procedimiento de acuerdo con la
Guía para la administración del riesgo y el diseño de
controles en entidades públicas V4 del Departamento
Administrativo de la Función Pública – DAFP. Ricardo Andrés Varón
Se redefinen las actividades del procedimiento en Villareal.
08 de
general teniendo en cuenta la inclusión de la Mesa de Gestor de Operaciones
02 noviembre
Servicios de la Dirección de Gestión de Tecnologías de – OAPCR
de 2019
Información y Comunicaciones. Eliminación de la guía
Consideraciones para eventos e incidentes de
seguridad y privacidad de la información incluyendo
los aspectos básicos de esta dentro de las políticas de
operación del presente procedimiento.
Actualización de las políticas de operación teniendo en
18 de marzo cuenta versión del Modelo de Arquitectura Empresarial Olga Marcela Vargas
03
de 2020 definido por el Ministerio de Tecnologías de la Asesor OAPCR
Información y las Comunicaciones -MinTIC.
Actualización código por cambio de nombre del
proceso de GSTE a OSTI. No se genera nueva versión
9 de julio de Olga Vargas
03 debido a que no se modifica contenido del
2020 Asesor OAPCR
procedimiento y por lo tanto no requiere aprobación
por parte del líder del proceso.
Una vez impreso o descargado este documento se considera copia no controlada GEDO-FR02 V3