000 03228nam a2200349 i 4500
001 36812
003 CO-SiCUC
005 20241120092240.0
008 241119s2022 ck da g 001 0 spa d
020 _a9789587924442
035 _a(CO-SiCUC) 36812
040 _aCO-SiCUC
_bspa
_cCO-SiCUC
_erda
041 0 _aspa
082 0 4 _a005.8
_bM843g 2022
_223
100 1 _aMoreno García, Maité.
_4aut
_eautora
_966121
245 1 0 _aGestión de incidentes de ciberseguridad /
_cMaité Moreno García.
264 1 _aBogotá :
_bEdiciones de la U,
_c2022.
300 _a200 páginas :
_bgráficas, ilustraciones ;
_c24 cm
336 _2rdacontent
_atexto
_btxt
337 _2rdamedia
_asin mediación
_bn
338 _2rdacarrier
_avolumen
_bnc
490 0 _aÁrea: Informática
500 _aIncluye índice.
504 _aReferencias bibliográficas: páginas 199-200.
505 1 _aCapítulo 1. Qué es un incidente de seguridad. -- Capítulo 2. Capacidad de respuesta ante incidentes. -- Capítulo 3. Principios generales de la organización en materia de ciberseguridad. -- Capítulo 4. Ciclo de vida de la gestión de un incidente. -- Capítulo 5. Etapa de planificación. -- Capítulo 6. Detección del incidente y valoración. -- Capítulo 7. Respuesta al incidente. -- Capítulo 8. Lecciones aprendidas. -- Capítulo 9. Ejemplos prácticos de gestión de incidentes. -- Capítulo 10. Métricas e indicadores.
520 3 _aLa información y los sistemas que la tratan son recursos muy valiosos para las organizaciones, sin los cuales el desarrollo de sus actividades se vería muy mermado. Todas las organizaciones y empresas, son susceptibles de sufrir las consecuencias de incidentes de ciberseguridad que afectan a los sistemas de información. Este hecho provoca que sea necesario dotar a las organizaciones de una capacidad de gestión de incidentes de ciberseguridad que les permita dar una respuesta correcta, ágil y proporcional. Utilizando un lenguaje claro y didáctico el presente libro tiene como objetivo dotar al lector de los conocimientos necesarios para establecer y definir las líneas de actuación ante incidentes de ciberseguridad implantando los controles y los mecanismos necesarios para su monitorización e identificación, así como las líneas de actuación a seguir, como son: La detección de incidentes mediante distintas herramientas de monitorización. La implantación de las medidas necesarias para responder a los incidentes detectados. La identificación de la normativa nacional e internacional aplicable en la organización. La notificación de incidentes tanto interna como externamente. La elaboración de planes de prevención y concienciación de ciberseguridad. Los contenidos, además, han sido adaptados para los requeridos en el módulo profesional “Incidentes de ciberseguridad”, que se engloba dentro del “Curso de Especialización de Ciberseguridad en Entornos de las Tecnologías de la Información” (Título LOE).
_cEl texto.
590 _aIngeniería de Sistemas
650 1 7 _aSeguridad informática.
_2armarc
_913882
650 1 7 _aCiberseguridad.
_2armarc
_964876
650 1 7 _aProtección de sistemas informáticos
_2armarc
_966140
942 _2ddc
_cBK
999 _c36812
_d36812