En el argot informático, llamamos incidentes de seguridad a
los sucesos, de diferente naturaleza, que tienen
consecuencias negativas para nuestros negocios:
denegación de servicio, acceso no autorizado, espionaje y
robo de información, borrado o pérdida de información, etc
Medidas de prevención
Establecer sistemas de recolección
de eventos que permitan
monitorizar alertas de seguridad
Analizar los incidentes de seguridad que
se hayan detectado, documentarlos y
catalogarlos estableciendo su prioridad.
Estudiar los incidentes que hayan tenido lugar
analizando sus causas, y así poder establecer
medidas de seguridad adicionales que protejan
los activos de nuevos incidentes de índole similar
Poner en marcha un punto central de
comunicación, para recibir y difundir
información de incidentes de seguridad
entre las partes correspondientes.
Establecer procedimientos de respuesta
ante incidentes y mantenerlos
actualizados para saber qué pasos dar y
así poder gestionarlos correctamente.
Plan de recuperación de desastres (DRP)
abarca los procesos de restauración de los
datos, el hardware y el software crítico de la
organización ante un desastre.
Seguridad en Software
La seguridad en los productos software constituye una propiedad emergente dictaminada por la cohesión de
múltiples factores a lo largo del proceso de desarrollo, desde su misma concepción hasta la muerte del producto.