- Universidad Piloto de Colombia
- Trabajos de grado - Posgrado
- Facultad de Ingenierías
- Especialización en Seguridad Informática
- View Item
Cómo impacta la gestión de incidentes en las pymes
Abstract
Este artículo aborda la gestión de incidentes de
seguridad informática en pequeñas organizaciones, centrándose
en la revisión exhaustiva de información de varios autores. Se
destaca la importancia de adoptar enfoques metodológicos solidos
y estándares reconocidos, como la norma ISO 27035. Se presenta
un modelo de gestión de incidentes y se resaltan las características
y objetivos clave. Además, se explora el ciclo de vida de los
incidentes y se enfatiza la necesidad de una metodología eficiente.
La ISO 27035 se sugiere como una herramienta beneficiosa para
las PYMES, proporcionando un enfoque sistemático y gen érico.
Se identifican categorías de incidentes y se detallan varios tipos
de ataques. El articulo también menciona la metodología ITIL
y la importancia de los CSIRT en Colombia. Se concluye con
recomendaciones de seguridad informática para las PYMES,
destacando medidas prácticas y asequibles. This article addresses the management of computer
security incidents in small organizations, focusing on the
exhaustive review of information from several authors. The
importance of adopting sound methodological approaches and
recognized standards, such as ISO 27035, is highlighted. An
incident management model is presented and key features
and objectives are highlighted. Additionally, the life cycle of
incidents is explored and the need for an efficient methodology
is emphasized. ISO 27035 is suggested as a beneficial tool for
SMEs, providing a systematic and generic approach. Categories
of incidents are identified and various types of attacks are
detailed. The article also mentions the ITIL methodology and the
importance of CSIRT in Colombia. It concludes with computer
security recommendations for SMEs, highlighting practical and
affordable measures.




