En la gestión del incidente de seguridad de la información desde la fase de detección hasta su resolución, pasando por las fases de análisis, clasificación, notificación, contención, erradicación y recuperación.
Cualquier miembro de la comunidad universitaria que tenga conocimiento de un suceso que pueda afectar a la seguridad de los datos o servicios, deberá ponerlo en conocimiento del servicio de seguridad de la información a través del servicio de atención al cliente (CAU). Para ello, se deberá proporcionar toda la información posible relacionada con el incidente.
La notificación, lo antes posible del suceso, es uno de los factores clave para una actuación adecuada y una respuesta más efectiva.
Algunos ejemplos de eventos de seguridad que podrían, una vez analizados, suponer incidentes de seguridad de la información son:
En el caso de correos sospechosos, es esencial remitirlos como ficheros adjuntos (no reenviarlos) para permitir su análisis en profundidad.