CSIRT UTPL

Servicios del CSIRT UTPL

El CSIRT UTPL presta servicios reactivos y proactivos para proteger la seguridad de la información en toda la comunidad universitaria. Conoce cómo podemos apoyarte ante un incidente o para fortalecer tu cultura digital.

Nuestra misión

Cómo apoyamos a la comunidad universitaria

El CSIRT UTPL actúa como punto único de contacto para la atención, prevención y respuesta a incidentes de seguridad de la información. Ofrecemos orientación técnica, publicamos alertas oportunas y desarrollamos iniciativas educativas para que estudiantes, docentes y personal administrativo tomen decisiones digitales más seguras. Nuestra labor complementa la gestión institucional de TI sin reemplazar el rol de soporte técnico directo.

Servicios reactivos

Respondemos a incidentes reportados por la comunidad UTPL con análisis, orientación y coordinación.

Recepción de incidentes

  • Atención de reportes por correo institucional
  • Registro y documentación del evento
  • Confirmación de recepción al reportante
Canal: csirt@utpl.edu.ec

Clasificación y priorización

  • Análisis inicial del tipo y alcance
  • Asignación de nivel de severidad
  • Determinación de urgencia de respuesta
Canal: Proceso interno

Análisis de incidentes

  • Revisión de evidencias e indicadores
  • Identificación de causa y vector de ataque
  • Evaluación del impacto potencial
Canal: Proceso técnico

Coordinación de respuesta

  • Orientación al usuario afectado
  • Coordinación con áreas técnicas
  • Seguimiento hasta cierre del caso
Canal: Correo y coordinación

Servicios proactivos

Anticipamos riesgos, informamos a la comunidad y fortalecemos la cultura de seguridad de manera continua.

Alertas y advertencias

  • Publicación de alertas sobre amenazas activas
  • Boletines preventivos para la comunidad
  • Noticias de seguridad con enfoque educativo
Canal: Portal y correo

Gestión de vulnerabilidades

  • Canal para reporte responsable de vulnerabilidades
  • Seguimiento y coordinación de parches
  • Publicación de avisos relevantes
Canal: csirt@utpl.edu.ec

Concientización digital

  • Materiales educativos para la comunidad
  • Campañas de seguridad institucional
  • Guías y tips prácticos
Canal: Portal CSIRT

Capacitación

  • Charlas y talleres de seguridad
  • Material de apoyo para equipos técnicos
  • Orientación sobre buenas prácticas
Canal: Eventos y portal

Mejora continua

  • Revisión periódica de políticas y procesos
  • Coordinación con áreas institucionales
  • Investigación aplicada en seguridad
Canal: Proceso interno

Resumen de servicios

Visión consolidada de los servicios, su tipo, audiencia, canal de acceso y resultado esperado.

ServicioTipoPúblicoCanalResultado
Respuesta a incidentesReactivoComunidad UTPLCorreo institucionalAnálisis y orientación técnica
Alertas de seguridadProactivoComunidad UTPLPortal y correoInformación oportuna
Reporte de vulnerabilidadesMixtoTécnicos y usuariosCorreo institucionalCoordinación de mitigación
ConcientizaciónProactivoTodosPortal CSIRTCultura digital segura
CapacitaciónProactivoPersonal y estudiantesEventosHabilidades de seguridad
Gestión documental (RFC 2350)ProactivoTodosPortal CSIRTTransparencia institucional

Alcance y limitaciones

El CSIRT UTPL atiende incidentes y vulnerabilidades que afecten a sistemas, servicios, redes o información de la Universidad Técnica Particular de Loja. Las siguientes actividades están fuera del alcance operativo del equipo:

Asesoría legal sobre fraudes o delitos informáticos

Auditorías de seguridad ofensivas o pruebas de penetración a solicitud

Garantía de respuesta inmediata fuera del horario hábil

Gestión de incidentes en sistemas externos a la red UTPL

Recuperación forense de datos de usuarios individuales

Soporte técnico directo a dispositivos personales no institucionales

Clasificación de severidad

Cada incidente recibe una prioridad según su impacto potencial. Esto determina el tiempo de respuesta objetivo del equipo.

SeveridadDescripciónEjemploRespuesta objetivo
CríticaAfecta servicios esenciales, múltiples usuarios o información sensibleRansomware activo en sistemas institucionales1–2 horas hábiles
AltaCompromete cuentas, sistemas o información relevanteCuenta institucional comprometida con actividad sospechosaHasta 4 horas hábiles
MediaImpacto limitado o controladoEquipo individual con posible malware1 día hábil
BajaEvento sospechoso sin impacto confirmadoCorreo sospechoso no abierto2–3 días hábiles
InformativaConsulta, orientación o prevenciónDuda sobre buenas prácticasSegún disponibilidad

Los tiempos son objetivos de referencia y pueden variar según disponibilidad operativa, complejidad del caso, volumen de reportes y criticidad institucional.

Reporte de incidentes

¿Detectaste un incidente de seguridad?

Reporta cualquier evento sospechoso que pueda afectar cuentas, equipos, servicios digitales o información institucional de la UTPL.

Tu reporte es confidencial y será gestionado por el equipo CSIRT UTPL.

Redes sociales del CSIRT