Evaluación del nivel de madurez de un CSIRT : Experiencia de CERTUNLP basada en el Modelo SIM3

En este artículo se describe el trabajo realizado en relación a la mejora contínua de procesos en CERTUNLP, basado en SIM3, modelo de madurez para CSIRTs. CERTUNLP funciona en la Universidad Nacional de La Plata y es el primer CSIRT académico de la Argentina creado en 2008. El mundo de la cibersegur...

Descripción completa

Guardado en:
Detalles Bibliográficos
Autores principales: Díaz, Francisco Javier, Venosa, Paula, Suárez, Gabriela Yanina, Durante, Mateo, Pretto, Jeremías
Formato: Objeto de conferencia
Lenguaje:Español
Publicado: 2023
Materias:
Acceso en línea:http://sedici.unlp.edu.ar/handle/10915/166489
Aporte de:
id I19-R120-10915-166489
record_format dspace
spelling I19-R120-10915-1664892024-05-28T20:08:17Z http://sedici.unlp.edu.ar/handle/10915/166489 Evaluación del nivel de madurez de un CSIRT : Experiencia de CERTUNLP basada en el Modelo SIM3 Díaz, Francisco Javier Venosa, Paula Suárez, Gabriela Yanina Durante, Mateo Pretto, Jeremías 2023-09 2023 2024-05-28T15:09:18Z es Ciencias Informáticas CSIRTs Gestión de incidentes SIM3 Madurez de procesos Automatización En este artículo se describe el trabajo realizado en relación a la mejora contínua de procesos en CERTUNLP, basado en SIM3, modelo de madurez para CSIRTs. CERTUNLP funciona en la Universidad Nacional de La Plata y es el primer CSIRT académico de la Argentina creado en 2008. El mundo de la ciberseguridad es muy dinámico, por lo cual se vuelve imprescindible para los equipos de respuesta a incidentes de seguridad, el mantenerse actualizados frente a los cambios y avances que se van presentando. También resulta necesario ajustar sus procesos para que éstos acompañen los cambios y los servicios se adecúen a las nuevas amenazas, tendencias y metodologías aplicadas. En este marco resulta de vital importancia contar con alguna metodología que facilite la mejora contínua. Para ello resulta útil empezar por evaluar el nivel de madurez del equipo. La madurez de un CSIRT es un indicativo del nivel de organización de su gobernanza y procesos, y del nivel de preparación del equipo y sus herramientas. La madurez puede medirse con el Modelo SIM3 (Security Incident Management Maturity Model). Realizar esta evaluación permite conocer fortalezas y debilidades, en función de estándares definidos por organizaciones referentes en la comunidad de CSIRTs. Sociedad Argentina de Informática e Investigación Operativa Objeto de conferencia Objeto de conferencia http://creativecommons.org/licenses/by-nc-sa/4.0/ Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International (CC BY-NC-SA 4.0) application/pdf 53-57
institution Universidad Nacional de La Plata
institution_str I-19
repository_str R-120
collection SEDICI (UNLP)
language Español
topic Ciencias Informáticas
CSIRTs
Gestión de incidentes
SIM3
Madurez de procesos
Automatización
spellingShingle Ciencias Informáticas
CSIRTs
Gestión de incidentes
SIM3
Madurez de procesos
Automatización
Díaz, Francisco Javier
Venosa, Paula
Suárez, Gabriela Yanina
Durante, Mateo
Pretto, Jeremías
Evaluación del nivel de madurez de un CSIRT : Experiencia de CERTUNLP basada en el Modelo SIM3
topic_facet Ciencias Informáticas
CSIRTs
Gestión de incidentes
SIM3
Madurez de procesos
Automatización
description En este artículo se describe el trabajo realizado en relación a la mejora contínua de procesos en CERTUNLP, basado en SIM3, modelo de madurez para CSIRTs. CERTUNLP funciona en la Universidad Nacional de La Plata y es el primer CSIRT académico de la Argentina creado en 2008. El mundo de la ciberseguridad es muy dinámico, por lo cual se vuelve imprescindible para los equipos de respuesta a incidentes de seguridad, el mantenerse actualizados frente a los cambios y avances que se van presentando. También resulta necesario ajustar sus procesos para que éstos acompañen los cambios y los servicios se adecúen a las nuevas amenazas, tendencias y metodologías aplicadas. En este marco resulta de vital importancia contar con alguna metodología que facilite la mejora contínua. Para ello resulta útil empezar por evaluar el nivel de madurez del equipo. La madurez de un CSIRT es un indicativo del nivel de organización de su gobernanza y procesos, y del nivel de preparación del equipo y sus herramientas. La madurez puede medirse con el Modelo SIM3 (Security Incident Management Maturity Model). Realizar esta evaluación permite conocer fortalezas y debilidades, en función de estándares definidos por organizaciones referentes en la comunidad de CSIRTs.
format Objeto de conferencia
Objeto de conferencia
author Díaz, Francisco Javier
Venosa, Paula
Suárez, Gabriela Yanina
Durante, Mateo
Pretto, Jeremías
author_facet Díaz, Francisco Javier
Venosa, Paula
Suárez, Gabriela Yanina
Durante, Mateo
Pretto, Jeremías
author_sort Díaz, Francisco Javier
title Evaluación del nivel de madurez de un CSIRT : Experiencia de CERTUNLP basada en el Modelo SIM3
title_short Evaluación del nivel de madurez de un CSIRT : Experiencia de CERTUNLP basada en el Modelo SIM3
title_full Evaluación del nivel de madurez de un CSIRT : Experiencia de CERTUNLP basada en el Modelo SIM3
title_fullStr Evaluación del nivel de madurez de un CSIRT : Experiencia de CERTUNLP basada en el Modelo SIM3
title_full_unstemmed Evaluación del nivel de madurez de un CSIRT : Experiencia de CERTUNLP basada en el Modelo SIM3
title_sort evaluación del nivel de madurez de un csirt : experiencia de certunlp basada en el modelo sim3
publishDate 2023
url http://sedici.unlp.edu.ar/handle/10915/166489
work_keys_str_mv AT diazfranciscojavier evaluaciondelniveldemadurezdeuncsirtexperienciadecertunlpbasadaenelmodelosim3
AT venosapaula evaluaciondelniveldemadurezdeuncsirtexperienciadecertunlpbasadaenelmodelosim3
AT suarezgabrielayanina evaluaciondelniveldemadurezdeuncsirtexperienciadecertunlpbasadaenelmodelosim3
AT durantemateo evaluaciondelniveldemadurezdeuncsirtexperienciadecertunlpbasadaenelmodelosim3
AT prettojeremias evaluaciondelniveldemadurezdeuncsirtexperienciadecertunlpbasadaenelmodelosim3
_version_ 1807223112880619520