nube segura (hackeada) · 2020. 6. 9. · nube segura (hackeada) jorge osorio | cissp, ceh, itil...

10
Nube Segura Nube Segura (Hackeada) Jorge Osorio | CISSP, CEH, ITIL Director de Servicios de Consultoría

Upload: others

Post on 16-Oct-2020

0 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Nube Segura (Hackeada) · 2020. 6. 9. · Nube Segura (Hackeada) Jorge Osorio | CISSP, CEH, ITIL Director de Servicios de Consultoría. Gobierno de TI en la Nube ¿Quién es el responsable

Nube SeguraNube Segura(Hackeada)

Jorge Osorio | CISSP, CEH, ITIL

Director de Servicios de Consultoría

Page 2: Nube Segura (Hackeada) · 2020. 6. 9. · Nube Segura (Hackeada) Jorge Osorio | CISSP, CEH, ITIL Director de Servicios de Consultoría. Gobierno de TI en la Nube ¿Quién es el responsable
Page 3: Nube Segura (Hackeada) · 2020. 6. 9. · Nube Segura (Hackeada) Jorge Osorio | CISSP, CEH, ITIL Director de Servicios de Consultoría. Gobierno de TI en la Nube ¿Quién es el responsable

Gobierno de TI en la Nube

Page 4: Nube Segura (Hackeada) · 2020. 6. 9. · Nube Segura (Hackeada) Jorge Osorio | CISSP, CEH, ITIL Director de Servicios de Consultoría. Gobierno de TI en la Nube ¿Quién es el responsable

¿Quién es el responsable de la seguridad en la nube?

Proveedor Empresa Ambos

Page 5: Nube Segura (Hackeada) · 2020. 6. 9. · Nube Segura (Hackeada) Jorge Osorio | CISSP, CEH, ITIL Director de Servicios de Consultoría. Gobierno de TI en la Nube ¿Quién es el responsable

Tipo de información que se almacena en la nube

Info. de Pagos Info. de Clientes Datos de Clientes Email Registros de Empleados

Page 6: Nube Segura (Hackeada) · 2020. 6. 9. · Nube Segura (Hackeada) Jorge Osorio | CISSP, CEH, ITIL Director de Servicios de Consultoría. Gobierno de TI en la Nube ¿Quién es el responsable

Plan de Respuesta a Incidentes de CiberSeguridad (CSIRP)

Tenemos un plan, pero no es aplicado de forma consistente en toda la organización

Nuestro plan es informal o “ad hoc”

Tenemos un plan aplicado de forma consistente en toda la organización

No tenemos un plan

Page 7: Nube Segura (Hackeada) · 2020. 6. 9. · Nube Segura (Hackeada) Jorge Osorio | CISSP, CEH, ITIL Director de Servicios de Consultoría. Gobierno de TI en la Nube ¿Quién es el responsable

Inversión en las distintas áreas del Plan (CSIRP)

Prevención Detección Contención Remediación Respuesta Post-Incidente

Page 8: Nube Segura (Hackeada) · 2020. 6. 9. · Nube Segura (Hackeada) Jorge Osorio | CISSP, CEH, ITIL Director de Servicios de Consultoría. Gobierno de TI en la Nube ¿Quién es el responsable

Incidentes en los últimos 12 meses

Incrementó Significativamente

Incrementó No Incrementó Disminuyó DisminuyóSignificativamente

Volumen de CiberIncidentes Severidad de los CiberIncidentes

Page 9: Nube Segura (Hackeada) · 2020. 6. 9. · Nube Segura (Hackeada) Jorge Osorio | CISSP, CEH, ITIL Director de Servicios de Consultoría. Gobierno de TI en la Nube ¿Quién es el responsable

Retos de Seguridad en la Nube

Contar un CSIRP.

Involucramiento de toda la organización.

Diagnósticos certeros.

Medición de controles por parte del proveedor.

Implementación de controles por parte de la empresa.

Resilencia.

Page 10: Nube Segura (Hackeada) · 2020. 6. 9. · Nube Segura (Hackeada) Jorge Osorio | CISSP, CEH, ITIL Director de Servicios de Consultoría. Gobierno de TI en la Nube ¿Quién es el responsable

¡Gracias!

www.csinfo.com.mx

Jorge Osorio | CISSP, CEH, ITIL

Director de Servicios de Consultoría