Propuesta para la implementación de un centro de respuestas a incidentes de seguridad informática nacional - CSIRT- RD, año 2014 / Engel Rivas ; Asesor : Edda Freites

Por: Rivas, Engel.
Colaborador(es): Freites, Edda [Asesor].
Tipo de material: materialTypeLabelLibroEditor: Santo Domingo, DO : Universidad APEC, 2014Descripción: x, 75 h. : il. + 1 CD ROM.Tema(s): Seguridad en computadores | Protección de datos | Sistemas de seguridad | Departamentos de procesamiento electrónico de datos -- -Medidas de seguridad | Internet (Red de computadores) | Delitos por computador | Universidad APEC -- -TesisRecursos en línea: Hacer clic para ver el PDF. (1.68 MB). Trabajo de Posgrado
Contenidos:
ANTECEDENTES DE LA SEGURIDAD DE LA INFORMACION INFORMACION BASICA - CENTROS DE RESPUESTAS DE INCIDENTES DE SEGURIDAD INFORMATICA - CSIRT -Antecedentes seguridad de la información -¿Qué se protege con un CSIRT? -Alcance del CSIRT -Personal que integra un CSIRT -Políticas de seguridad informática -Gestión de incidentes MODELOS ORGANIZACIONALES Y ESTRUCTURAS DE REFERENCIAS ACTUALES - CSIRT -Modelos organizaciones de los centros de respuestas a incidentes de seguridad informática - CSIRT nacional -Selección del modelo de centro de respuestas CSIRT -Estructuras de referencia - CSIRTS globales -Estructuras locales - República Dominicana -Servicios y aplicaciones que apoyan la implementación de un CSIRT nacional -Beneficios de la implementación de un CSIRT nacional -Análisis FODA general de un CSIRT nacional PROPUESTA PARA LA IMPLEMENTACION DE UN CENTRO DE RESPUESTA DE INCIDENTES DE SEGURIDAD INFORMATICA NACIONAL - CSIRT- RD -Bases iniciales para la formación de un CSIRT nacional -Descripción de las funciones de un CSIRT -Recomendaciones de seguridad física y ambiental -Recomendaciones de la arquitectura de redes -Servicios informáticos iniciales de un CSIRT -Servicios principales de un CSIRT Conclusiones
Nota de disertación: Tesis (Maestría en Gerencia y Productividad) - Universidad APEC, 2014 Resumen: RESUMEN: Un centro de respuestas a incidentes de seguridad informática - CSIRT, es un ente de referencia mundial, desde el surgimiento de los controles y medidas de seguridad para la protección de la información sensible y confidencial de las empresas y entidades gubernamentales. La Republica Dominicana desde inicios de la década del 2000, había estado formando las bases necesaria de unidades y departamentos encargados de dar respuestas a los incidentes informáticos de la nación, ya a partir de 2003, se crearon los departamentos de respuestas a incidentes de seguridad informática, esto por requerimiento y exigencias ante los incidentes recurrentes. No obstante, ante el aumento sofisticado de los incidentes de seguridad informática, dichos departamento han tenido que ir actualizándose e innovando las respuestas y medidas preventivas. De esta manera, los países desarrollados han adoptado la medida de implementar centros de respuestas a incidentes de seguridad informática - CSIRT, siendo el mismo un solo punto de recepción de incidentes, donde el mismo posee las últimas tecnologías y medidas de control y prevención, para contrarrestar los incidentes y ataques informáticos. En esta investigación serán utilizados las entrevistas, cuestionarios, estudios exploratorios y estadísticos para diseñar un centro de respuestas a incidentes de seguridad informática nacional- CSIRT-RD, acorde con los estándares internaciones y otros CSIRT internacionales de referencia. Luego de concluida la investigación, serán recomendadas las acciones y bases iniciales para el inicio de la implementación de un centro de respuestas a incidentes de seguridad informática nacional - CSIRT-RD, el cual será capaz de responder antes las demandas de incidentes actualmente registrados en los organismos actuales de la Policía Nacional Dominicana, los cuales son el Departamento de Investigación y Crímenes de Alta Tecnología - DICAT y el Departamento Nacional de Investigaciones - DNI. El CSIRT-RD consolidara en una sola unidad estos departamentos en materia criminal cibernética.
Tipo de ítem Biblioteca de origen Colección Signatura Copia número Estado Fecha de vencimiento Código de barras Reserva de ejemplares
Tesis, Trabajo final (impreso) Tesis, Trabajo final (impreso) Campus I
Tesis y monográficos TPG-C1 MGP-47 2014 (Navegar estantería) Ej. 1 Disponible TPG140388
Reservas Totales: 0

CAMPUS I
Tesis en Formato PDF
Tesis en Formato Electrónico
Tesis en Formato Digital

Tesis (Maestría en Gerencia y Productividad) - Universidad APEC, 2014

ANTECEDENTES DE LA SEGURIDAD DE LA INFORMACION
INFORMACION BASICA - CENTROS DE RESPUESTAS DE INCIDENTES DE SEGURIDAD
INFORMATICA - CSIRT
-Antecedentes seguridad de la información
-¿Qué se protege con un CSIRT?
-Alcance del CSIRT
-Personal que integra un CSIRT
-Políticas de seguridad informática
-Gestión de incidentes
MODELOS ORGANIZACIONALES Y ESTRUCTURAS DE REFERENCIAS ACTUALES - CSIRT
-Modelos organizaciones de los centros de respuestas a incidentes de seguridad informática - CSIRT nacional
-Selección del modelo de centro de respuestas CSIRT
-Estructuras de referencia - CSIRTS globales
-Estructuras locales - República Dominicana
-Servicios y aplicaciones que apoyan la implementación de un CSIRT nacional
-Beneficios de la implementación de un CSIRT nacional
-Análisis FODA general de un CSIRT nacional
PROPUESTA PARA LA IMPLEMENTACION DE UN CENTRO DE RESPUESTA DE INCIDENTES DE SEGURIDAD INFORMATICA NACIONAL - CSIRT- RD
-Bases iniciales para la formación de un CSIRT nacional
-Descripción de las funciones de un CSIRT
-Recomendaciones de seguridad física y ambiental
-Recomendaciones de la arquitectura de redes
-Servicios informáticos iniciales de un CSIRT
-Servicios principales de un CSIRT
Conclusiones

RESUMEN:
Un centro de respuestas a incidentes de seguridad informática - CSIRT, es un ente de referencia mundial, desde el surgimiento de los controles y medidas de seguridad para la protección de la información sensible y confidencial de las empresas y entidades gubernamentales. La Republica Dominicana desde inicios de la década del 2000, había estado formando las bases necesaria de unidades y departamentos encargados de dar respuestas a los incidentes informáticos de la nación, ya a partir de 2003, se crearon los departamentos de respuestas a incidentes de seguridad informática, esto por requerimiento y exigencias ante los incidentes recurrentes. No obstante, ante el aumento sofisticado de los incidentes de seguridad informática, dichos departamento han tenido que ir actualizándose e innovando las respuestas y medidas preventivas. De esta manera, los países desarrollados han adoptado la medida de implementar centros de respuestas a incidentes de seguridad informática - CSIRT, siendo el mismo un solo punto de recepción de incidentes, donde el mismo posee las últimas tecnologías y medidas de control y prevención, para contrarrestar los incidentes y ataques informáticos. En esta investigación serán utilizados las entrevistas, cuestionarios, estudios exploratorios y estadísticos para diseñar un centro de respuestas a incidentes de seguridad informática nacional- CSIRT-RD, acorde con los estándares internaciones y otros CSIRT internacionales de referencia. Luego de concluida la investigación, serán recomendadas las acciones y bases iniciales para el inicio de la implementación de un centro de respuestas a incidentes de seguridad informática nacional - CSIRT-RD, el cual será capaz de responder antes las demandas de incidentes actualmente registrados en los organismos actuales de la Policía Nacional Dominicana, los cuales son el Departamento de Investigación y Crímenes de Alta Tecnología - DICAT y el Departamento Nacional de Investigaciones - DNI. El CSIRT-RD consolidara en una sola unidad estos departamentos en materia criminal cibernética.