- Cargo
- Agente de atención al cliente
- Sector
- cuero
- Tipo de organización
- empresa familiar
- Miembro desde
- may 2024
- Mensaje
- 1
Somos un centro educativo privado en Estambul, con 850 alumnos desde infantil hasta bachillerato y unos 90 empleados. En el lado de informática tenemos un equipo técnico de dos personas. Hace unos días recibimos un escrito de inspección de la dirección distrital de educación nacional sobre directrices de ciberseguridad y procesos de respuesta a incidentes cibernéticos. Nos piden montar una estructura compatible con el procedimiento de respuesta a incidentes del ministerio, designar un equipo autorizado dentro del colegio y poner todo el proceso por escrito.
En nuestra red escolar funciona un cortafuegos básico y un sistema de logs centralizado, pero tenemos dudas sobre los procedimientos estándar que pide el ministerio, la naturaleza de los logs que es obligatorio conservar y los plazos oficiales de notificación. No está claro cuándo ni con qué documentos hay que notificar a las unidades correspondientes del ministerio si sufrimos un ransomware, una desfiguración de la web o una filtración de datos de alumnos.
Espero apoyo de colegas que hayan pasado por inspecciones similares o que hayan implementado este procedimiento completo en su institución: ¿con qué documentación exactamente debemos empezar, quiénes deben formar parte obligatoriamente de la comisión y cómo debemos archivar los registros técnicos conforme a la normativa?