Gmail Calendar Docs Reader La Web Más »
Grupos visitados recientemente | Ayuda | Acceder
Página principal de Grupos de Google
categorías de incidentes de seguridad de la información
En este grupo hay demasiados temas que deben mostrarse primero. Para que este aparezca al principio de la lista, debes descartar esta opción para alguno de los anteriores.
Error al procesar tu solicitud. Por favor, inténtalo de nuevo.
marcar
  2 mensajes - Ocultar todos  -  Traducir todo al Traducido (ver todos los originales)
El grupo al cual envías entradas es un grupo Usenet. Si envías mensajes a este grupo, cualquier usuario de Internet podrá ver tu dirección de correo electrónico
Tu respuesta no se ha enviado.
Tu entrada se ha publicado correctamente.
 
De:
Para:
Cc:
Seguimiento:
Añadir Cc | Añadir seguimiento | Editar asunto
Asunto:
Validación:
Con fines de verificación, escribe los caracteres que veas en la imagen siguiente o los números que escuches haciendo clic en el icono de accesibilidad. Escucha y escribe los números que oyes.
 
Liz J  
Ver perfil  
 Más opciones 26 ene, 17:03
De: Liz J <liz....@gmail.com>
Fecha: Tue, 26 Jan 2010 08:03:03 -0800 (PST)
Local: Mart 26 ene 2010 17:03
Asunto: categorías de incidentes de seguridad de la información
buenos días,
me podrían facilitar una clasificación de incidentes de seguridad de
la información, con su definición y los incidentes que abarcan.

he buscado en internet pero sólo encuentro los tipos pero no su
detalle, por ejm esta clasificacion:
Negación de servicio
Código malicioso
Acceso no autorizado
Usos inapropiados

gracias


    Reenviar  
Debes registrarte antes de enviar mensajes.
Para enviar una entrada, antes deberás formar parte del grupo.
Antes de enviar entradas, actualiza tu alias en la configuración de la suscripción.
No dispones del permiso necesario para enviar entradas.
Edgar  
Ver perfil  
 Más opciones 2 feb, 18:45
De: Edgar <edgar...@gmail.com>
Fecha: Tue, 2 Feb 2010 11:45:36 -0600
Local: Mart 2 feb 2010 18:45
Asunto: Re: categorías de incidentes de seguridad de la información

Hola <liz.

La clasificaciòn de incidentes de seguridad deberia tener una matriz donde
especifiques el grado de impacto del incidente.
Es decir, si un incidente es Bajo, Medio o Alto.

Cuando es bajo, se trata como incidente convencional sobre Servide Desk, y
tal vez como ejemplo el nivel medio y alto lo trates como incidente de
seguridad.

*Una* mejor practica es clasificar tus incidentes por el grado de impacto
que considere tu organizaciòn que vulnere la seguridad.

Por ejemplo si existe un envio de mail sobre un grupo de distribuciòn, y
esta sobrepasa los 5 mb de contenido.

----   Imaginemos que tu lista se llama TODOS, y  es envio masivo a mas de
250 mails.
Esta lista solo se deberia utilizar para notificaciones, pero si alguien
envia cadenitas o chistes por esta via con un archivo adjunto que mida 5 MB.
entonces  seria 5 MB x 250 usuarios = Red saturada. Esto entraria como un
incidente de seguridad,donde por la norma ISO 27001 te solicita que se
realice las acciones necesarias y se cierre la vulnerabilidad.

Recordemos que es mas facil clasificar los incidentes que ya tenemos y
conocemos como ( base de conocimiento ) y de ahi guiarnos cuales son los mas
frecuentes y su nivel de impacto.

Podremos saber de que carece la organizacion si tomamos en cuanta los
incidentes ya conocidos.

Saludos.

El 26 de enero de 2010 10:03, Liz J <liz....@gmail.com> escribió:


    Reenviar  
Debes registrarte antes de enviar mensajes.
Para enviar una entrada, antes deberás formar parte del grupo.
Antes de enviar entradas, actualiza tu alias en la configuración de la suscripción.
No dispones del permiso necesario para enviar entradas.
Fin de los mensajes
« Volver a “Debates” « Tema más reciente     Tema anterior »

Crear un grupo - Grupos de Google - Página principal de Google - Condiciones del servicio - Política de privacidad
©2010 Google