Reconoce los roles y las responsabilidades durante el escalamiento por google
Reconoce los roles y las responsabilidades durante el escalamiento
Anteriormente, aprendiste sobre diversos tipos de clasificación de incidentes y cómo estos pueden afectar a una organización.
Esta lectura abordará los roles de los distintos miembros del equipo que forman parte del proceso de escalamiento de incidentes. Ten en cuenta que no todas las organizaciones son iguales, y que algunas funciones y responsabilidades pueden identificarse utilizando terminología y definiciones diferentes.
Propietarios de datos (data owners)
Un propietario de los datos, o data owner, es la persona que decide quién puede acceder, editar, utilizar o eliminar su información. Los propietarios de datos tienen el control administrativo sobre el hardware o software de información específica y son responsables de la clasificación, protección, acceso y uso de los datos de la empresa. Por ejemplo, imagina que un empleado obtiene acceso no autorizado a un software que no necesita usar para su trabajo. Este tipo de incidente de seguridad debería escalarse al propietario de datos de ese software.
Responsables del tratamiento de datos (data controllers)
Los responsables del tratamiento de datos, o data controllers, determinan el procedimiento y el propósito para procesar datos. Este rol se enfoca principalmente en la recopilación de la información personal de los clientes. El responsable de tratamiento establece cómo se utiliza esa información. También se encarga de asegurarse de que los datos se utilicen, almacenen y procesen de acuerdo con las regulaciones pertinentes de seguridad y privacidad. Si la información sensible de los clientes estuviera en riesgo, ese evento debería escalarse a los responsables del tratamiento.
Encargados del tratamiento datos (data processors)
Los encargados del tratamiento de los datos, o data processors, reportan directamente al responsable del tratamiento y se encargan de procesar los datos en nombre de este. Estos suelen ser proveedores y, con frecuencia, tienen la tarea de instalar medidas de seguridad para ayudar a proteger los datos. Los problemas de procesamiento de datos suelen ser escalados a la persona que supervisa a la organización externa responsable de dicho proceso.
Custodios de datos (cata custodians)
Los custodios de datos asignan y quitan acceso al software o hardware. Están a cargo de implementar controles de seguridad para los datos de los que son responsables, otorgando y revocando acceso a estos, creando políticas sobre cómo se almacenan y transmiten, asesorando acerca de posibles amenazas a esos datos y monitoreándolos. Se notifica a los custodios de datos cuando es necesario reforzar o se han comprometido los controles de seguridad.
Delegado de protección de datos (data protection officers o DPO)
Los delegados de protección de datos, o DPO, por sus siglas en inglés, son responsables de monitorear el cumplimiento interno de los procedimientos de protección de datos de una organización. Estas personas asesoran al equipo de seguridad sobre las obligaciones requeridas por los estándares y procedimientos de protección de datos de la empresa. También realizan evaluaciones para determinar si las medidas de seguridad implementadas están protegiendo adecuadamente los datos según sea necesario. Los DPO son notificados cuando se infringen los estándares o protocolos establecidos.
Conclusiones clave
El escalamiento de incidentes implica que varios miembros de un equipo de seguridad actúen de manera coordinada. Los analistas de nivel inicial deben estar familiarizados con los roles y responsabilidades de los diversos integrantes del equipo de seguridad. Aunque, por lo general, escalarás los incidentes a tu supervisor directo, es fundamental comprender las funciones de los diferentes miembros del equipo a medida que avances en tu carrera de seguridad. Esto te permitirá discernir a quién debes informar sobre cada incidente incidente de manera más efectiva.
Comentarios
Publicar un comentario