1. Información del documento
1.1. Fecha de última actualización
Miércoles, 27 de noviembre de 2019 13:15:00 -0600
1.2. Listas de distribución
Actualmente CSIRT-UNAH no usa ninguna lista de distribución.
1.3. Ubicación donde el documento puede ser encontrado
https://csirt.unah.edu.hn/rfc-2350
2. Información de contacto
2.1. Nombre del equipo
CSIRT-UNAH
2.2. Dirección
3er piso, Edificio Biblioteca
Universidad Nacional Autónoma de Honduras
Ciudad Universitaria, Bulevar Suyapa
Tegucigalpa, M.D.C. Honduras, C.A.
2.3. Zona horaria
CST/UTC-6
2.4. Número de Teléfono
(+504) 2216-3043 al 2216-3046 ext. 100117
2.5. Número de fax
No disponible
2.6. Otras comunicaciones
No disponible
2.7. Dirección de correo electrónico
Reporte de incidentes a incidentes.csirt@unah.edu.hn
Otras comunicaciones a csirt@unah.edu.hn
2.8. Llaves públicas y encriptación de información
Disponible en la página web
https://csirt.unah.edu.hn/archivos/csirtunah_pgp
2.9. Miembros del equipo
Coordinador: Ing. Marvin Roberto Girón Fonseca
2.10. Otra información
No disponible
2.11. Puntos de contacto para miembros
El método preferido para contactarse con el CSIRT-UNAH es por correo electrónico. Para informes de incidentes y asuntos relacionados, por favor escríbanos a la cuenta incidentes.csirt@unah.edu.hn
Para consultas generales por favor envíe su mensaje a csirt@unah.edu.hn
Puede comunicarse con nosotros por teléfono al +504 2216-3043 al 2216-3046, extensión 100117
3. Constitución
3.1. Misión
Apoyar a la comunidad universitaria en la prevención, respuesta y mitigación de incidentes de seguridad informática mediante la capacitación, concientización y asesoramiento.
3.2. Comunidad a la que brinda servicios
La comunidad objetivo estará conformada por la comunidad universitaria compuesta por estudiantes, docentes, personal administrativo y de servicio y se enfocará específicamente en atender incidentes relacionados con los servicios de información brindados por la UNAH y anuncios de vulnerabilidades en general que se estimen de interés.
3.3. Patrocinio y/o afiliación
El CSIRT-UNAH es parte de la Dirección Ejecutiva de Gestión de Tecnología (DEGT) de la Universidad Nacional Autónoma de Honduras (UNAH). Mantiene contactos con diferentes equipos nacionales e internacionales CSIRT y CERT de acuerdo a sus necesidades y cultura de intercambio de valores.
3.4. Autoridad
4. Políticas
4.1. Tipos de incidentes y nivel de apoyo
El Equipo CSIRT-UNAH desplegará progresivamente sus servicios, a partir de avisos, alertas y Coordinación de Respuesta de Incidentes.
4.2. Cooperación, integración y divulgación de la información
La información será manejada con absoluta confidencialidad de acuerdo a las políticas y procedimientos para la Gestión de Incidentes establecidos para el CSIRT-UNAH y de los acuerdos de cooperación establecidos previamente con otros equipos CSIRTs.
Antes de publicar o compartir información esta será clasificada tomando en cuenta los siguientes puntos:
a. Información de un usuario no será publicada ni compartida.
b. Información del intruso no será publicada ni compartida.
c. Información de privada de un sitio no será publicada sin permiso.
d. Información sobre la vulnerabilidad será publicada libremente siempre y cuando no revele información del usuario, en este caso los datos del usuario serán modificados.
Toda la información que resguarda el CSIRT puede ser solicitada mediante una orden judicial o legal.
4.3. Comunicación y autenticación
La comunicación puede realizarce por medio de varios medios como ser correo electrónico, teléfono, página web de contacto o de forma personal.
Para compartir información sensible se recomienda establecer una relación de confianza y verificar la información de contacto por medio de otras oficinas o personas o realizando una visita en persona de ser posible.
Se recomienda encriptar la información antes de enviarla por correo electrónico utilizando PGP.
5. Servicios
5.1. Respuesta a incidentes
Se proporciona respuesta a incidentes a equipos de administración de TICs a las unidades administrativas y académicas de la UNAH.
5.2. Avisos
Este servicio tiene por objetivo proporcionar la información (por ejemplo, en el panorama de amenazas, vulnerabilidades publicadas, nuevas herramientas de ataque o artefactos, las medidas de seguridad / protección, etc.) necesarios para proteger los sistemas y redes.
5.3. Alertas y advertencias
Este servicio tiene como objetivo difundir información sobre los ciberataques o interrupciones, las vulnerabilidades de seguridad, alertas de intrusión, virus informáticos, y proporcionar recomendaciones a abordar el problema de los miembros a los cuales brinda servicios.
5.4. Coordinación de respuesta de incidentes
Este servicio tiene como objetivo la coordinación de la respuesta a los incidentes de seguridad de la información en los sistemas e infraestructura de la UNAH , en cooperación con los propietarios y proveedores de partes afectadas, CSIRTS, operadores de telecomunicaciones.
5.5. Tratamiento de incidentes
5.6. Análisis de incidentes
5.7. Apoyo a respuesta de incidentes
6. Formas de notificación de incidentes
Para realizar el reporte de incidentes, el CSIRT-UNAH cuenta la siguiente dirección de correo electrónico incidentes.csirt@unah.edu.hn, formulario de reporte de incidentes disponible en la página web https://csirt.unah.edu.hn/reporte-de-incidente o llamar al teléfono: +504 2216-3043 al 2216-3046 ext. 100117.
7. Otros
El Equipo CSIRT-UNAH no se responsabiliza por el mal uso que se dé a la información aquí contenida.