ITU-T E 409 SPANISH-2004 Incident organization and security incident handling Guidelines for telecommunication organizations《事故管理组织和安全事故处理 电信组织指南 2号研究组》.pdf
《ITU-T E 409 SPANISH-2004 Incident organization and security incident handling Guidelines for telecommunication organizations《事故管理组织和安全事故处理 电信组织指南 2号研究组》.pdf》由会员分享,可在线阅读,更多相关《ITU-T E 409 SPANISH-2004 Incident organization and security incident handling Guidelines for telecommunication organizations《事故管理组织和安全事故处理 电信组织指南 2号研究组》.pdf(22页珍藏版)》请在麦多课文档分享上搜索。
1、 UNIN INTERNACIONAL DE TELECOMUNICACIONES UIT-T E.409SECTOR DE NORMALIZACIN DE LAS TELECOMUNICACIONES DE LA UIT (05/2004) SERIE E: EXPLOTACIN GENERAL DE LA RED, SERVICIO TELEFNICO, EXPLOTACIN DEL SERVICIO Y FACTORES HUMANOS Gestin de red Gestin de la red internacional Estructura para organizar los i
2、ncidentes y solucionar los incidentes de seguridad: Directrices para las organizaciones de telecomunicaciones Recomendacin UIT-T E.409 RECOMENDACIONES UIT-T DE LA SERIE E EXPLOTACIN GENERAL DE LA RED, SERVICIO TELEFNICO, EXPLOTACIN DEL SERVICIO Y FACTORES HUMANOS EXPLOTACIN DE LAS RELACIONES INTERNA
3、CIONALES Definiciones E.100E.103 Disposiciones de carcter general relativas a las Administraciones E.104E.119 Disposiciones de carcter general relativas a los usuarios E.120E.139 Explotacin de las relaciones telefnicas internacionales E.140E.159 Plan de numeracin del servicio telefnico internacional
4、 E.160E.169 Plan de encaminamiento internacional E.170E.179 Tonos utilizados en los sistemas nacionales de sealizacin E.180E.189 Plan de numeracin del servicio telefnico internacional E.190E.199 Servicio mvil martimo y servicio mvil terrestre pblico E.200E.229 DISPOSICIONES OPERACIONALES RELATIVAS A
5、 LA TASACIN Y A LA CONTABILIDAD EN EL SERVICIO TELEFNICO INTERNACIONAL Tasacin en el servicio internacional E.230E.249 Medidas y registro de la duracin de las conferencias a efectos de la contabilidad E.260E.269 UTILIZACIN DE LA RED TELEFNICA INTERNACIONAL PARA APLICACIONES NO TELEFNICAS Generalidad
6、es E.300E.319 Telefotografa E.320E.329 DISPOSICIONES DE LA RDSI RELATIVAS A LOS USUARIOS E.330E.349 PLAN DE ENCAMINAMIENTO INTERNACIONAL E.350E.399 GESTIN DE RED Estadsticas relativas al servicio internacional E.400E.404 Gestin de la red internacional E.405E.419 Comprobacin de la calidad del servici
7、o telefnico internacional E.420E.489 INGENIERA DE TRFICO Medidas y registro del trfico E.490E.505 Previsiones del trfico E.506E.509 Determinacin del nmero de circuitos necesarios en explotacin manual E.510E.519 Determinacin del nmero de circuitos necesarios en explotacin automtica y semiautomtica E.
8、520E.539 Grado de servicio E.540E.599 Definiciones E.600E.649 Ingeniera de trfico para redes con protocolo Internet E.650E.699 Ingeniera de trfico de RDSI E.700E.749 Ingeniera de trfico de redes mviles E.750E.799 CALIDAD DE LOS SERVICIOS DE TELECOMUNICACIN: CONCEPTOS, MODELOS, OBJETIVOS, PLANIFICACI
9、N DE LA SEGURIDAD DE FUNCIONAMIENTO Trminos y definiciones relativos a la calidad de los servicios de telecomunicacin E.800E.809 Modelos para los servicios de telecomunicacin E.810E.844 Objetivos para la calidad de servicio y conceptos conexos de los servicios de telecomunicaciones E.845E.859 Utiliz
10、acin de los objetivos de calidad de servicio para la planificacin de redes de telecomunicaciones. E.860E.879 Recopilacin y evaluacin de datos reales sobre la calidad de funcionamiento de equipos, redes y servicios E.880E.899 Para ms informacin, vase la Lista de Recomendaciones del UIT-T. Rec. UIT-T
11、E.409 (05/2004) i Recomendacin UIT-T E.409 Estructura para organizar los incidentes y solucionar los incidentes de seguridad: Directrices para las organizaciones de telecomunicaciones Resumen El objetivo de esta Recomendacin es analizar los hechos que se interponen en el curso normal de una accin, d
12、eterminar su naturaleza y sugerir un mtodo para crear una estructura de tratamiento de incidentes en el marco de una organizacin de telecomunicaciones que presta servicios de telecomunicaciones internacionales, centrada en el tipo de dao que pueden causar o en el flujo y en la forma de organizarlos.
13、 El flujo y el tratamiento son tiles para clasificarlos, segn su gravedad, como evento, incidente, incidente de seguridad o crisis. La nocin de flujo incluye tambin las primeras decisiones crticas que hay que tomar. La delincuencia informtica (ciberdelincuencia) es el resultado del auge de las compu
14、tadoras en las telecomunicaciones internacionales. Los delitos han aumentado exponencialmente en los ltimos aos, como lo confirman varios estudios nacionales e internacionales. En la mayora de los pases no existen datos exactos acerca de la cantidad de incidentes del tipo robo de ordenadores o de vi
15、olacin de la seguridad, especialmente en relacin con las telecomunicaciones internacionales. En general las organizaciones o empresas de telecomunicaciones no disponen de ninguna estructura especializada para tratar los incidentes de seguridad relativos a las redes de la informacin y la comunicacin
16、(ICN) (pero s tienen un grupo para solucionar cualquier tipo de crisis). Cuando ocurre un incidente de seguridad ICN se trata segn convenga, es decir que quien detecta el problema asume la responsabilidad de resolverlo de la mejor manera posible. En algunas organizaciones, se suele olvidar o disimul
17、ar los incidentes de seguridad ICN, ya que afectan la produccin, disponibilidad e ingresos. En general, la persona que detecta un incidente de seguridad ICN no sabe a quin comunicarlo. Esto significa que el administrador del sistema o la red tiene que encontrar un parche o soluciones rpidas, sin con
18、tar con las facultades, el tiempo o los conocimientos para corregirlo de forma que no se vuelva a producir. Por ello, es mejor tener un grupo o unidad capacitado para hacer frente a los incidentes de seguridad rpida y correctamente. Adems, muchos de los problemas pueden aparecer en dominios tan dive
19、rsos como las relaciones con los medios, o los asuntos jurdicos, de cumplimiento de la ley, de la cuota de mercado o financieros. El uso de vocabularios diferentes en los informes o el manejo de los incidentes ocasiona confusin. A su vez, esto da por resultado que el incidente de seguridad ICN no re
20、ciba la atencin adecuada ni se tomen las medidas oportunas para pararlo, contenerlo e impedir que vuelva a ocurrir. Las consecuencias para la organizacin afectada (vctima) pueden ser desastrosas. Para comunicar y tratar los incidentes con xito es necesario entender cmo se los detecta, trata y soluci
21、ona. Un marco general para hacer frente a los incidentes (sean fsicos, administrativos, organizacionales o logsticos) da una visin general de la estructura y el flujo de un incidente. Para lograr que todos entiendan las palabras y expresiones es indispensable contar con un vocabulario uniforme. ii R
22、ec. UIT-T E.409 (05/2004) Orgenes La Recomendacin UIT-T E.409 fue aprobada el 28 de mayo de 2004 por la Comisin de Estudio 2 (2001-2004) del UIT-T por el procedimiento de la Resolucin 1 de la AMNT. Rec. UIT-T E.409 (05/2004) iii PREFACIO La UIT (Unin Internacional de Telecomunicaciones) es el organi
23、smo especializado de las Naciones Unidas en el campo de las telecomunicaciones. El UIT-T (Sector de Normalizacin de las Telecomunicaciones de la UIT) es un rgano permanente de la UIT. Este rgano estudia los aspectos tcnicos, de explotacin y tarifarios y publica Recomendaciones sobre los mismos, con
24、miras a la normalizacin de las telecomunica-ciones en el plano mundial. La Asamblea Mundial de Normalizacin de las Telecomunicaciones (AMNT), que se celebra cada cuatro aos, establece los temas que han de estudiar las Comisiones de Estudio del UIT-T, que a su vez producen Recomendaciones sobre dicho
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
10000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- ITUTE409SPANISH2004INCIDENTORGANIZATIONANDSECURITYINCIDENTHANDLINGGUIDELINESFORTELECOMMUNICATIONORGANIZATIONS

链接地址:http://www.mydoc123.com/p-795120.html