CSIRT-DATASEC

¿Por qué DataSec?

Somos una compañía de servicios tecnológicos especializada en implementación, administración, soporte, monitoreo y gestión de plataformas de Seguridad Informática y networking incluyendo nuestro servicio de DATASEC-CSIRT (Computer Security Incident Response Team).

Misión:

Contribuir a la seguridad del ciberespacio mediante la prevención, detección, análisis y respuesta ante incidentes de seguridad informática en los activos de DataSec S.A.S. y sus clientes, dentro del alcance de los servicios contratados. El CSIRT-DATASEC supervisará la infraestructura tecnológica de los clientes para contrarrestar amenazas que afecten la confidencialidad, integridad y disponibilidad de los sistemas e información, utilizando procesos establecidos que respalden su desarrollo.

SERVICIOS

Respuesta ante Incidentes:

 

El CSIRT-DATASEC, ubicado en el CSOC, monitorea y correlaciona eventos, protege la información y detecta intrusiones en los servicios internos y de clientes. Además, gestiona incidentes y proporciona mecanismos para responder y recuperar activos afectados rápidamente y con el mínimo impacto.

Clasificación de Incidentes

Sistema degradado:

Los tipos de incidentes de seguridad que el CSIRT manejará, se detallan a continuación: 

Funciones importantes en el entorno productivo funcionan de manera inestable, existen otras que funcionan normalmente.

Un grupo acotado de usuarios no puede utilizar una función del entorno productivo.

Información confidencial (datos personal o información del cliente) ha sido expuesta, robada o comprometida.

Clasificación de Incidentes

Sistema degradado Aleatoriamente:

Los tipos de incidentes de seguridad que el CSIRT manejará, se detallan a continuación: 

Fallas en el funcionamiento del entorno productivo de forma aleatoria e inconstante.

Problemas de performance en el entorno productivo que aun permiten la utilización de funciones.

Información interna de la entidad ha sido expuesta, robada o comprometida.

Clasificación de Incidentes

Sistema no degradado:

Los tipos de incidentes de seguridad que el CSIRT manejará, se detallan a continuación: 

Imposibilidad de acceso que afecta un único sitio/ número bajo de usuarios, sin impedir la ejecución de las acciones principales del negocio.

La integridad de la información del negocio no ha sido cambiada.

Coordinación de Incidentes

 

El CSIRT- DATASEC realiza la gestión de incidentes con base en el Procedimiento de Gestión de eventos e incidentes teniendo en cuenta el nivel de criticidad del ataque y de los activos, con el fin de garantizar la solución oportuna y eficaz, y para la coordinación del contacto con otras partes interesadas, tales como las autoridades y grupos de interés especial se da uso de documentos internos que hacen referencia a dichas grupos.