UD1_2_Normativa_de_Protección_del_Puesto_de_Trabajo
Este tema explica qué es un incidente de seguridad, desde accesos no autorizados y malware hasta ataques de denegación de servicio o fraudes como el phishing. Presenta las principales normativas y marcos de referencia:
-
ISO 27035 (gestión de incidentes en todo su ciclo de vida),
-
NIST CSF (marco de ciberseguridad para infraestructuras críticas),
-
ENS (Esquema Nacional de Seguridad en España, con apoyo del CCN-CERT).
También se aborda la taxonomía de incidentes (spam, intrusiones, malware, phishing, denegación de servicio, ingeniería social, etc.), junto con criterios de peligrosidad e impacto para priorizar la respuesta.
El objetivo es dotar a las organizaciones de un marco sólido para detectar, responder y aprender de los incidentes, minimizando daños y mejorando continuamente la seguridad.