1.
Bases técnicas de seguridad informática
Las siguientes son recomendaciones mı́nimas de seguridad informática, cuya formulación
considera un enfoque de seguridad en profundidad, caracterı́sticas de seguridad de la información, ası́ como acciones de prevención, detección y respuesta ante incidentes.
1.1.
Medidas de prevención de incidentes
1. Realizar un inventario de todos los activos de información donde se identifiquen los
datos, la información y los sistemas, sensibles o crı́ticos para la institución. Se debe
proteger y restringir el acceso a dicho inventario solo al personal autorizado.
2. Elaborar un plan de contingencia que defina las acciones, procedimientos, responsabilidades y contactos para minimizar el impacto de una interrupción de las funciones
crı́ticas de la institución.
3. Establecer un procedimiento para la gestión de incidentes de seguridad que debe contemplar acciones inmediatas, los actores que intervienen y las responsabilidades de
evaluación e información sobre el incidente.
4. Establecer controles de seguridad fı́sica para el centro de procesamiento de datos y la
bóveda de respaldos.
5. Establecer como polı́tica de red de perı́metro en firewalls el cierre de todos los puertos
por defecto y la apertura los servicios únicamente cuando sean solicitados y autorizados.
6. Establecer un monitoreo y control de los accesos remotos. Implementar firewalls para
el acceso exclusivo de las aplicaciones y servicios necesarios.
7. Realizar copias de respaldo de seguridad de los dispositivos de red, servidores fı́sicos,
servidores virtuales, servicios, accesos de aplicaciones, bases de datos, entre otra información sensible.
• Establecer procesos y/o procedimientos de respaldo incluyendo la periodicidad.
• Realizar sumas de verificación de la información respaldada.
• Mantener un registro de los respaldos de información y su suma de verificación.
• Realizar pruebas de restauración de las copias de respaldo.
• Determinar tiempos de retención de las copias de respaldo.
• Almacenar las copias de respaldo en diferentes ubicaciones y medios digitales.
• Nunca almacenar los respaldos de seguridad en la misma infraestructura.
8. Segmentar las redes separando los servidores de los usuarios no autorizados. Separar
las distintas zonas con un firewall, de manera que los sistemas y servicios solo sean
accesibles cuando se cuente con la autorización.
9. Implementar herramientas de análisis de tráfico de red para prevenir y detectar intrusiones o anomalı́as.
1