<?xml version="1.0" encoding="ISO-8859-1"?><article xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
<front>
<journal-meta>
<journal-id>2227-1899</journal-id>
<journal-title><![CDATA[Revista Cubana de Ciencias Informáticas]]></journal-title>
<abbrev-journal-title><![CDATA[RCCI]]></abbrev-journal-title>
<issn>2227-1899</issn>
<publisher>
<publisher-name><![CDATA[Editorial Ediciones Futuro]]></publisher-name>
</publisher>
</journal-meta>
<article-meta>
<article-id>S2227-18992022000400101</article-id>
<title-group>
<article-title xml:lang="es"><![CDATA[Metodología para la gestión de ciberincidentes en las universidades cubanas]]></article-title>
<article-title xml:lang="en"><![CDATA[Methodology for cyber incidents management in Cuban universities]]></article-title>
</title-group>
<contrib-group>
<contrib contrib-type="author">
<name>
<surname><![CDATA[Sánchez Borrell]]></surname>
<given-names><![CDATA[Yailin]]></given-names>
</name>
<xref ref-type="aff" rid="Aff"/>
</contrib>
<contrib contrib-type="author">
<name>
<surname><![CDATA[Barrera Pérez]]></surname>
<given-names><![CDATA[Dennis]]></given-names>
</name>
<xref ref-type="aff" rid="Aff"/>
</contrib>
<contrib contrib-type="author">
<name>
<surname><![CDATA[Reyes González]]></surname>
<given-names><![CDATA[Yunia]]></given-names>
</name>
<xref ref-type="aff" rid="Aff"/>
</contrib>
</contrib-group>
<aff id="Af1">
<institution><![CDATA[,Universidad de las Ciencias Informáticas  ]]></institution>
<addr-line><![CDATA[ La Habana]]></addr-line>
<country>Cuba</country>
</aff>
<aff id="Af2">
<institution><![CDATA[,Universidad de las Ciencias Informáticas  ]]></institution>
<addr-line><![CDATA[ La Habana]]></addr-line>
<country>Cuba</country>
</aff>
<aff id="Af3">
<institution><![CDATA[,Universidad de las Ciencias Informáticas  ]]></institution>
<addr-line><![CDATA[ La Habana]]></addr-line>
<country>Cuba</country>
</aff>
<pub-date pub-type="pub">
<day>00</day>
<month>12</month>
<year>2022</year>
</pub-date>
<pub-date pub-type="epub">
<day>00</day>
<month>12</month>
<year>2022</year>
</pub-date>
<volume>16</volume>
<numero>4</numero>
<fpage>101</fpage>
<lpage>113</lpage>
<copyright-statement/>
<copyright-year/>
<self-uri xlink:href="http://scielo.sld.cu/scielo.php?script=sci_arttext&amp;pid=S2227-18992022000400101&amp;lng=en&amp;nrm=iso"></self-uri><self-uri xlink:href="http://scielo.sld.cu/scielo.php?script=sci_abstract&amp;pid=S2227-18992022000400101&amp;lng=en&amp;nrm=iso"></self-uri><self-uri xlink:href="http://scielo.sld.cu/scielo.php?script=sci_pdf&amp;pid=S2227-18992022000400101&amp;lng=en&amp;nrm=iso"></self-uri><abstract abstract-type="short" xml:lang="es"><p><![CDATA[RESUMEN En los últimos tiempos ha aumentado el número de ataques informáticos, pues cada día los atacantes perfeccionan sus técnicas para lograr sus objetivos. Esto ha traído consigo que el número de ciberincidentes haya crecido de forma exponencial, principalmente en el sector de educación, debido a la gran fuente de conocimientos que poseen. En el presente trabajo se muestran los resultados de un estudio realizado sobre las principales metodologías, documentos y estándares relacionados con la gestión de incidentes en Cuba y el mundo, además de conceptos y valoraciones en los que se basa el tema de investigación. Se explica, además, detalles del proceso de detección, análisis, contención, recuperación, erradicación, respuesta, así como la clasificación y peligrosidad de los mismos. Con ello se pretende crear una metodología que contribuya al proceso de gestión de ciberincidentes en las universidades cubanas, y podrá servir de guía a los especialistas de seguridad informática.]]></p></abstract>
<abstract abstract-type="short" xml:lang="en"><p><![CDATA[ABSTRACT In recent times, the number of computer attacks has increased, as every day attackers refine their techniques to achieve their objectives. This has brought with it that the number of cyber incidents has grown exponentially, mainly in the education sector, due to the large source of knowledge they have. This paper shows the results of a study carried out on the main methodologies, documents and standards related to incident management in Cuba and the world, as well as the concepts and assessments on which the research topic is based. It also explains details of the process of detection, analysis, containment, recovery, eradication, response, as well as their classification and dangerousness. This is intended to create a methodology that contributes to the cyber incident management process in Cuban universities, and may serve as a guide for computer security specialists.]]></p></abstract>
<kwd-group>
<kwd lng="es"><![CDATA[ciberincidentes]]></kwd>
<kwd lng="es"><![CDATA[gestión de incidentes]]></kwd>
<kwd lng="es"><![CDATA[metodología]]></kwd>
<kwd lng="es"><![CDATA[ataques informáticos]]></kwd>
<kwd lng="en"><![CDATA[cyber incidents]]></kwd>
<kwd lng="en"><![CDATA[incident management]]></kwd>
<kwd lng="en"><![CDATA[methodology]]></kwd>
<kwd lng="en"><![CDATA[computer attacks]]></kwd>
</kwd-group>
</article-meta>
</front><back>
<ref-list>
<ref id="B1">
<nlm-citation citation-type="book">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Alsmadi]]></surname>
<given-names><![CDATA[I.]]></given-names>
</name>
</person-group>
<source><![CDATA[The NICE Cyber Security Framework. Cyber Security Intelligence and Analytics]]></source>
<year>2019</year>
<publisher-name><![CDATA[Springer]]></publisher-name>
</nlm-citation>
</ref>
<ref id="B2">
<nlm-citation citation-type="book">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Eric]]></surname>
<given-names><![CDATA[T.]]></given-names>
</name>
</person-group>
<source><![CDATA[Cybersecurity Incident Response]]></source>
<year>2018</year>
<publisher-name><![CDATA[How to Contain, Eradicate, and Recover from Incidents]]></publisher-name>
</nlm-citation>
</ref>
<ref id="B3">
<nlm-citation citation-type="book">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Cert]]></surname>
<given-names><![CDATA[C. C. N.]]></given-names>
</name>
</person-group>
<source><![CDATA[Guía de seguridad de las TIC (CCN-STIC-817) Esquema Nacional de Seguridad Gestión de Ciberincidentes]]></source>
<year>2020</year>
<publisher-name><![CDATA[CCN Cert]]></publisher-name>
</nlm-citation>
</ref>
<ref id="B4">
<nlm-citation citation-type="book">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Prasad]]></surname>
<given-names><![CDATA[R.]]></given-names>
</name>
<name>
<surname><![CDATA[Rohokale]]></surname>
<given-names><![CDATA[V.]]></given-names>
</name>
</person-group>
<source><![CDATA[Cyber Security: The Lifeline of Information and Communication Technology]]></source>
<year>2020</year>
<publisher-name><![CDATA[Springer International Publishing]]></publisher-name>
</nlm-citation>
</ref>
<ref id="B5">
<nlm-citation citation-type="">
<collab>Ministerio de Comunicaciones</collab>
<source><![CDATA[Política Integral para el Perfeccionamiento de la Informatización de la Sociedad en Cuba]]></source>
<year>2017</year>
<volume>91</volume>
<page-range>399-404</page-range></nlm-citation>
</ref>
<ref id="B6">
<nlm-citation citation-type="">
<collab>Ministerio de Comunicaciones</collab>
<source><![CDATA[Resolución 128 Reglamento de Seguridad de las Tecnologías de la Información y la Comunicación]]></source>
<year>2019</year>
</nlm-citation>
</ref>
<ref id="B7">
<nlm-citation citation-type="">
<collab>Ministerio de Comunicaciones</collab>
<source><![CDATA[Decreto No. 360/2019 Sobre la Seguridad de las Tecnologías de la Información y la Comunicación y la Defensa del Ciberespacio Nacional]]></source>
<year>2019</year>
</nlm-citation>
</ref>
<ref id="B8">
<nlm-citation citation-type="">
<collab>Ministerio de Comunicaciones</collab>
<source><![CDATA[Resolución 105 Reglamento sobre el Modelo de Actuación Nacional para la Respuesta a Incidentes de Ciberseguridad]]></source>
<year>2021</year>
</nlm-citation>
</ref>
<ref id="B9">
<nlm-citation citation-type="">
<collab>DBIR Verizon</collab>
<source><![CDATA[2019 Data Breach Investigations Report]]></source>
<year>2019</year>
</nlm-citation>
</ref>
<ref id="B10">
<nlm-citation citation-type="">
<collab>DBIR Verizon</collab>
<source><![CDATA[2020 Data Breach Investigations Report]]></source>
<year>2020</year>
</nlm-citation>
</ref>
<ref id="B11">
<nlm-citation citation-type="">
<collab>DBIR Verizon</collab>
<source><![CDATA[]]></source>
<year>2021</year>
</nlm-citation>
</ref>
<ref id="B12">
<nlm-citation citation-type="book">
<collab>Universidad Central de Texa</collab>
<source><![CDATA[Education Cybersecurity Report]]></source>
<year>2018</year>
<publisher-name><![CDATA[SecurityScorecard]]></publisher-name>
</nlm-citation>
</ref>
<ref id="B13">
<nlm-citation citation-type="book">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Chapman]]></surname>
<given-names><![CDATA[J]]></given-names>
</name>
</person-group>
<source><![CDATA[How Safe is Your Data? Cyber-security in Higher Education]]></source>
<year>2019</year>
<publisher-name><![CDATA[Higher Education Policy Institute]]></publisher-name>
</nlm-citation>
</ref>
<ref id="B14">
<nlm-citation citation-type="">
<collab>Instituto Nacional de Ciberseguridad</collab>
<source><![CDATA[Procedimiento de gestión de ciberincidentes para el sector privado y la ciudadanía]]></source>
<year>2019</year>
</nlm-citation>
</ref>
<ref id="B15">
<nlm-citation citation-type="">
<collab>Instituto Nacional de Ciberseguridad</collab>
<source><![CDATA[Guía Nacional de Notificación y Gestión de Ciberincidentes]]></source>
<year>2020</year>
</nlm-citation>
</ref>
<ref id="B16">
<nlm-citation citation-type="">
<person-group person-group-type="author">
<name>
<surname><![CDATA[García Pierrat]]></surname>
<given-names><![CDATA[G]]></given-names>
</name>
</person-group>
<source><![CDATA[Administración de incidentes de Seguridad Informática]]></source>
<year>2014</year>
</nlm-citation>
</ref>
<ref id="B17">
<nlm-citation citation-type="book">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Kral]]></surname>
<given-names><![CDATA[Patrick]]></given-names>
</name>
</person-group>
<source><![CDATA[Incident Handlers Handbook]]></source>
<year>2012</year>
<publisher-name><![CDATA[SANS Institute Information Security Reading RoomThe]]></publisher-name>
</nlm-citation>
</ref>
<ref id="B18">
<nlm-citation citation-type="">
<person-group person-group-type="author">
<name>
<surname><![CDATA[NIST]]></surname>
<given-names><![CDATA[S]]></given-names>
</name>
</person-group>
<source><![CDATA[800-61, Revision 2. Computer Security Incident Handling Guide]]></source>
<year>2012</year>
</nlm-citation>
</ref>
<ref id="B19">
<nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Cichonski]]></surname>
<given-names><![CDATA[P.]]></given-names>
</name>
<name>
<surname><![CDATA[Millar]]></surname>
<given-names><![CDATA[T.]]></given-names>
</name>
<name>
<surname><![CDATA[Grance]]></surname>
<given-names><![CDATA[T.]]></given-names>
</name>
<name>
<surname><![CDATA[Scarfone]]></surname>
<given-names><![CDATA[K.]]></given-names>
</name>
</person-group>
<article-title xml:lang=""><![CDATA[Computer security incident handling guide]]></article-title>
<source><![CDATA[NIST Special Publication]]></source>
<year>2012</year>
<volume>800</volume>
<numero>61</numero>
<issue>61</issue>
<page-range>1-147</page-range></nlm-citation>
</ref>
</ref-list>
</back>
</article>
