Recepción de incidentes
- Atención de reportes por correo institucional
- Registro y documentación del evento
- Confirmación de recepción al reportante
El CSIRT UTPL presta servicios reactivos y proactivos para proteger la seguridad de la información en toda la comunidad universitaria. Conoce cómo podemos apoyarte ante un incidente o para fortalecer tu cultura digital.
El CSIRT UTPL actúa como punto único de contacto para la atención, prevención y respuesta a incidentes de seguridad de la información. Ofrecemos orientación técnica, publicamos alertas oportunas y desarrollamos iniciativas educativas para que estudiantes, docentes y personal administrativo tomen decisiones digitales más seguras. Nuestra labor complementa la gestión institucional de TI sin reemplazar el rol de soporte técnico directo.
Respondemos a incidentes reportados por la comunidad UTPL con análisis, orientación y coordinación.
Anticipamos riesgos, informamos a la comunidad y fortalecemos la cultura de seguridad de manera continua.
Visión consolidada de los servicios, su tipo, audiencia, canal de acceso y resultado esperado.
| Servicio | Tipo | Público | Canal | Resultado |
|---|---|---|---|---|
| Respuesta a incidentes | Reactivo | Comunidad UTPL | Correo institucional | Análisis y orientación técnica |
| Alertas de seguridad | Proactivo | Comunidad UTPL | Portal y correo | Información oportuna |
| Reporte de vulnerabilidades | Mixto | Técnicos y usuarios | Correo institucional | Coordinación de mitigación |
| Concientización | Proactivo | Todos | Portal CSIRT | Cultura digital segura |
| Capacitación | Proactivo | Personal y estudiantes | Eventos | Habilidades de seguridad |
| Gestión documental (RFC 2350) | Proactivo | Todos | Portal CSIRT | Transparencia institucional |
El CSIRT UTPL atiende incidentes y vulnerabilidades que afecten a sistemas, servicios, redes o información de la Universidad Técnica Particular de Loja. Las siguientes actividades están fuera del alcance operativo del equipo:
Asesoría legal sobre fraudes o delitos informáticos
Auditorías de seguridad ofensivas o pruebas de penetración a solicitud
Garantía de respuesta inmediata fuera del horario hábil
Gestión de incidentes en sistemas externos a la red UTPL
Recuperación forense de datos de usuarios individuales
Soporte técnico directo a dispositivos personales no institucionales
Cada incidente recibe una prioridad según su impacto potencial. Esto determina el tiempo de respuesta objetivo del equipo.
| Severidad | Descripción | Ejemplo | Respuesta objetivo |
|---|---|---|---|
| Crítica | Afecta servicios esenciales, múltiples usuarios o información sensible | Ransomware activo en sistemas institucionales | 1–2 horas hábiles |
| Alta | Compromete cuentas, sistemas o información relevante | Cuenta institucional comprometida con actividad sospechosa | Hasta 4 horas hábiles |
| Media | Impacto limitado o controlado | Equipo individual con posible malware | 1 día hábil |
| Baja | Evento sospechoso sin impacto confirmado | Correo sospechoso no abierto | 2–3 días hábiles |
| Informativa | Consulta, orientación o prevención | Duda sobre buenas prácticas | Según disponibilidad |
Los tiempos son objetivos de referencia y pueden variar según disponibilidad operativa, complejidad del caso, volumen de reportes y criticidad institucional.
Reporta cualquier evento sospechoso que pueda afectar cuentas, equipos, servicios digitales o información institucional de la UTPL.
Tu reporte es confidencial y será gestionado por el equipo CSIRT UTPL.