CSIRT Académico UNAD

CSIRT Académico UNAD

El dispositivo Centro de Innovación y Productividad: Centro de Respuesta a Incidentes Informáticos proporciona sus servicios de orden interno de la siguiente forma:

Servicios reactivos

cs10

El objetivo de este servicio es el de contribuir en la mejora de los procesos de infraestructura y seguridad de la comunidad objetivo, esto con el fin de prevenir incidentes de seguridad articulando el seguimiento y la distribución de alertas y el ofrecimiento de procesos de I+D+I. (2016 - Buenas Prácticas CSIRT.pdf, s. f.-c)

Gestión de incidentes

cs9

 Este servicio se desarrolla en varias fases

  • Notificación y recepción del incidente
  • Clasificación del incidente
  • Respuesta
  • Análisis y resolución

Estos pasos se realizan determinando el tipo, el impacto potencial y la gravedad del incidente. A partir de esto se debe designar un equipo de respuesta que haga el diseño del plan de acción con el fin de restaurar los servicios involucrados garantizado su buen funcionamiento o reduciendo el impacto del evento. Es de tener presenta que para algunos casos el equipo deberá desplazarse al sitio.

Respuesta a artefactos

cs8

Este servicio tiene como propósito gestionar los artefactos maliciosos presentados en un sistema informático afectado o informar a la parte interesada de cómo se debe hacer la gestión, teniendo en cuenta:

  • La generación de alertas y advertencias
  • El tratamiento de incidentes y su análisis
  • La respuesta a incidentes in situ
  • El Apoyo a la respuesta a incidentes a partir de playbooks (proceso de remediación por medio de bases de conocimiento)
  • La coordinación de la respuesta a incidentes
  • El Análisis y Tratamiento de vulnerabilidades

Respuesta a vulnerabilidades

cs9

Tiene como propósito gestionar vulnerabilidades detectadas al interior de los servicios ofertados por la universidad y posteriormente a sus partes interesadas, donde se incluyen parches de actualización o cualquier otro tipo de medida que permita reducir la exposición de un activo de información. En el ejercicio de contribuir a la mejora de la seguridad de las partes interesadas, el dispositivo CIP CSIRT Académico UNAD debe notificar las técnicas para la aplicación de contramedidas.

Servicios proactivos de primer nivel

cs12

Están relacionados con el monitoreo y las alertas, a partir de la implementación de sistemas que ayudan a detectar eventos de seguridad

Respecto a procesos de I + D, estos permiten al CSIRT y a la Universidad mantenerse al tanto de los avances en el campo de la seguridad de la información y de la respuesta a incidentes. Permitiendo así, estar al día sobre las alertas, las amenazas en evolución, los vectores de ataque que emergen, las mejores prácticas y nuevas normas en los servicios.

Educación continuada

educación

El CSIRT Académico UNAD, en conjunto con la Escuela de Ciencias Básicas tecnología e Ingeniería gestiona espacios orientados a la formación en Ciberseguridad.

le invitamos a conocer nuestra oferta académica

Universidad Nacional Abierta y a Distancia UNAD de Colombia - © Copyright UNAD 2025

Institución de Educación Superior sujeta a inspección y vigilancia por el Ministerio de Educación Nacional

Consulta la Hora Legal de Colombia aquí