Aula Virtual
Glosario Técnico del Módulo Nº4, alineado con la guía y el quiz, y pensado para facilitar la comprensión de los términos clave en el diseño e implementación de procesos organizativos de gestión de incidentes, conforme a la norma ISO/IEC 27035 y documentos oficiales como CSIRT Chile y NIST SP 800-61r2
C |
|---|
ContenciónAcciones rápidas para limitar el alcance o daño inmediato de un incidente (por ejemplo, aislamiento de sistemas). | |
CSIRTEquipo interno responsable por coordinar y ejecutar la respuesta a incidentes. | |
D |
|---|
Detección y reporteFase del proceso donde se identifican eventos y se notifican internamente mediante protocolos documentados. | |
E |
|---|
ErradicaciónEliminación del origen del incidente (malware, vulnerabilidad, etc.) y recuperación del ambiente. | |
Evaluación y clasificaciónEtapa en que se determina severidad, impacto y urgencia del incidente para priorizar la respuesta. | |
L |
|---|
Lecciones aprendidasRevisión post incidente de la eficacia del proceso, con plan de mejora continua y actualizaciones de documentación/playbooks. | |
P |
|---|
PlaybookGuía operativa con secuencia paso a paso, roles, decisiones clave y tiempos definidos, según ISO/IEC 27035 y recomendaciones de ENISA/CISA. | |
Política de gestión de incidentesDocumento rector que establece principios, responsabilidades, alcance y canales de comunicación con respaldo institucional. | |
R |
|---|
Rutas de escalamientoMecanismos formales para elevar un incidente técnica o jerárquicamente dentro de la organización. | |
S |
|---|
SIEMSistema de Gestión de Información y Eventos de Seguridad, utilizado para detección y monitoreo. | |