Gestión de incidentes de seguridad

En la lucha contra las ciber amenazas, disponemos de un robusto protocolo de gestión de Vulnerabilidades/Amenazas e Incidentes.

Para la gestión de incidentes, nuestra organización de seguridad está segmentada según el grado de especialización requerido. Desde los centros que, a continuación, se detallan, se coordina la contingencia y mitigación de los Incidentes de Seguridad de forma trasversal y se colabora con otros CSIRTs (Equipos de Respuesta a Incidentes de Seguridad), a nivel global y local, para la gestión de Incidentes de Seguridad de gran impacto:

  • Organismos de Coordinación y Gestión de Crisis: su misión es recuperar la situación de normalidad lo antes posible. El Centro Nacional de Supervisión y Operación es el órgano que controla en todo momento el impacto de los incidentes en la prestación del servicio.
  • CSIRTs o Equipos de Respuesta ante Incidentes de Seguridad: tienen como objetivo reaccionar rápida y eficazmente ante Incidentes de Seguridad, gestionando y dando respuesta durante todo el ciclo de vida del Incidente. Además, serán los encargados de realizar las acciones enfocadas a prevenir, en la medida de lo posible, la ocurrencia de Incidentes de Seguridad y, en caso de que ocurran, restaurar los niveles de operación lo antes posible.