En tecnología de la información , la evaluación comparativa de la seguridad informática requiere mediciones para comparar tanto diferentes sistemas de TI como sistemas individuales en situaciones específicas. El enfoque técnico consiste en un catálogo predefinido de eventos de seguridad (incidentes y vulnerabilidades ) junto con la fórmula correspondiente para el cálculo de indicadores de seguridad aceptados y exhaustivos.
Los indicadores de seguridad de la información han sido estandarizados por el Grupo de Especificación Industrial (ISG) ISI de ETSI . Estos indicadores proporcionan la base para pasar de una cultura cualitativa a una cuantitativa en la seguridad de TI. Alcance de las mediciones: amenazas externas e internas (intentos y éxitos), comportamientos desviados del usuario, no conformidades y/o vulnerabilidades (software, configuración, comportamiento, marco general de seguridad). En 2019, el ISG ISI se disolvió y los estándares relacionados se mantendrán a través del ETSI TC CYBER.
La lista de Indicadores de Seguridad de la Información pertenece al marco ISI, que consta de los siguientes ocho elementos de trabajo estrechamente relacionados:
- Indicadores ISI (ISI-001-1 [ 1 ] y Guía ISI-001-2 [ 2 ] ): Una forma eficaz de evaluar el nivel de cumplimiento y la efectividad de los controles de seguridad (+ evaluación comparativa)
- Modelo de eventos ISI (ISI-002 [ 3 ] ): Un modelo integral de clasificación de eventos de seguridad (taxonomía + representación)
- Nivel de madurez de ISI (ISI-003 [ 4 ] ): Necesario para evaluar el nivel de madurez en cuanto a las capacidades generales de SIEM (tecnología, personal y procesos) y para ponderar los resultados de la detección de eventos. Metodología complementada por ISI-005 (que ofrece un enfoque más detallado y adaptado a cada caso).
- Directrices ISI para la implementación de la detección de eventos (ISI-004 [ 5 ] ): Demostrar mediante ejemplos cómo producir indicadores y cómo detectar los eventos relacionados con diversos medios y métodos (con clasificación de casos de uso/síntomas).
- Estimulación de eventos ISI (ISI-005 [ 6 ] ): Proponer una forma de producir eventos de seguridad y probar la efectividad de los medios de detección existentes (para los principales tipos de eventos).
- Arquitectura de gestión de medición y eventos compatible con ISI para la ciberseguridad y la protección (ISI-006 [ 7 ] ): Este elemento de trabajo se centra en el diseño de un lenguaje de ciberseguridad para modelar información de inteligencia sobre amenazas y permitir la interoperabilidad de las herramientas de detección.
- Directrices de ISI para la construcción y operación de un SOC seguro (ISI-007 [ 8 ] ): Un conjunto de requisitos para construir y operar un SOC ( Centro de Operaciones de Seguridad ) seguro que abordan aspectos técnicos, humanos y de procesos.
- Descripción de ISI de un enfoque SIEM para toda la organización (ISI-008 [ 9 ] ): Un enfoque SIEM completo (basado en CERT/SOC) que posiciona todos los aspectos y especificaciones de ISI.
El club francés R2GS ha realizado trabajos preliminares sobre indicadores de seguridad de la información. El primer conjunto público de estándares ISI (lista de indicadores de seguridad y modelo de eventos) se publicó en abril de 2013.
Referencias
- ↑ ETSI GS ISI 001-1 (V1.1.2): Indicadores ISI Parte 1; Un conjunto completo de indicadores operativos para que las organizaciones los utilicen para evaluar su postura de seguridad (junio de 2015)
- ↑ ETSI GS ISI 001-2 (V1.1.2): Indicadores ISI Parte 2; Guía para seleccionar indicadores operacionales basados en el conjunto completo proporcionado en la parte 1 (2015-06)
- ↑ ETSI GS ISI 002 (V1.2.1): Modelo de eventos ISI; Un modelo de clasificación y taxonomía de eventos de seguridad (noviembre de 2015)
- ↑ ETSI GS ISI 003 (V1.2.1): Indicadores clave de rendimiento de seguridad (KPSI) de ISI para evaluar la madurez de la detección de eventos de seguridad (2018-01)
- ↑ ETSI GS ISI 004 (V1.1.1): Directrices ISI para la implementación de la detección de eventos (2013-12)
- ↑ ETSI GS ISI 005 (V1.1.1): Directrices ISI para pruebas de detección de eventos de seguridad y evaluación de la eficacia de la detección (noviembre de 2015)
- ↑ ETSI GS ISI 006 (V1.1.1): Arquitectura de gestión de eventos y medición (IMA) basada en ISI y CSlang: lenguaje común de especificación semántica de ISI (2019-02)
- ↑ ETSI GS ISI 007 (V1.1.1): Directrices para la construcción y el funcionamiento de un Centro de Operaciones de Seguridad (SOC) seguro (2018-12)
- ↑ ETSI GS ISI 008 (V1.1.1): Descripción de un enfoque integral de gestión de información y eventos de seguridad (SIEM) para toda la organización (junio de 2018)
Enlaces externos
- Miembros de ETSI ISG ISI
- ETSI TC CYBER (responsable del mantenimiento de ISI)
- Folleto de ETSI ISI
- Tarjeta de referencia rápida de ISI
- Tarjeta de referencia rápida de eventos ISI
- Portal del Club R2GS
- seguridad de los datos
- Seguridad