Los incidentes de seguridad de la información ocurren casi a diario en todas las empresas, al tener claridad en la forma en que toda la organización debe tratarlos se disminuirá drásticamente el impacto causado. Basados en la guía ISO 27035 desarrollamos las siguientes actividades:
• Política para la gestión de eventos, incidentes y vulnerabilidades
• Organización del ERISI
• Mecanismos de detección y reporte
• Evaluación de incidentes
• Procedimientos de respuestas a incidentes
• Mecanismos forenses
• Mejora continua del sistema