Optimización de un CSIRT académico: SIM3 como punto de partida

Autores
Díaz, Francisco Javier; Venosa, Paula; Durante, Mateo; Echaniz, María Agustina; Cabrera, Ulises; Paturlanne, Agustín; Pretto, Jeremías
Año de publicación
2025
Idioma
español castellano
Tipo de recurso
documento de conferencia
Estado
versión publicada
Descripción
En este artículo se presenta la experiencia de CERTUNLP y los logros obtenidos para aumentar el nivel de madurez en cada uno de los dominios del modelo SIM3. Este proceso se inició con la evaluación del CSIRT en 2022 e implicó la identificación de áreas clave para el fortalecimiento de la gobernanza, los servicios brindados y la capacidad técnica de nuestro equipo. A través de implementar estrategias concretas, como la optimización de procedimientos internos, el desarrollo de herramientas, la formación del equipo y la adopción de mejores prácticas alineadas con estándares internacionales, CERTUNLP logró elevar su nivel de preparación y respuesta frente a las amenazas emergentes. Actualmente contamos con una nueva versión de nuestro sistema de gestión de incidentes con más prestaciones y con un mecanismo de comunicación más eficiente, además de integrarse con otras herramientas que facilitan la prestación de nuestros servicios. Compartir este recorrido puede ser de utilidad para que otros equipos de respuesta de incidentes puedan trazar su propia hoja de ruta hacia una evolución de su nivel de madurez.
This article presents CERTUNLP's experience and the achievements obtained in increasing the maturity level in each of the domains of the SIM3 model. This process began with the CSIRT evaluation in 2022 and involved identifying key areas for strengthening governance, the services provided, and the technical capacity of our team. Through the implementation of concrete strategies, such as the optimization of internal procedures, the development of tools, team training, and the adoption of best practices aligned with international standards, CERTUNLP managed to raise its level of preparedness and response to emerging threats. We currently have a new version of our incident management system with more features and a more efficient communication mechanism, in addition to integration with other tools that facilitate the delivery of our services. Sharing this journey can be useful for other incident response teams to chart their own roadmap for evolving their maturity level.
Sociedad Argentina de Informática e Investigación Operativa
Materia
Ciencias Informáticas
CSIRT
SIM3
modelos de madurez
herramientas de gestión de incidentes
automatización de procesos
CSIRT
SIM3
maturity models
incident management tools
process automation
Nivel de accesibilidad
acceso abierto
Condiciones de uso
http://creativecommons.org/licenses/by-nc-sa/4.0/
Repositorio
SEDICI (UNLP)
Institución
Universidad Nacional de La Plata
OAI Identificador
oai:sedici.unlp.edu.ar:10915/190649

id SEDICI_21bedd9a8b8e3d10304f5a32e78f8cef
oai_identifier_str oai:sedici.unlp.edu.ar:10915/190649
network_acronym_str SEDICI
repository_id_str 1329
network_name_str SEDICI (UNLP)
spelling Optimización de un CSIRT académico: SIM3 como punto de partidaOptimization of an Academic CSIRT: SIM3 as a starting pointDíaz, Francisco JavierVenosa, PaulaDurante, MateoEchaniz, María AgustinaCabrera, UlisesPaturlanne, AgustínPretto, JeremíasCiencias InformáticasCSIRTSIM3modelos de madurezherramientas de gestión de incidentesautomatización de procesosCSIRTSIM3maturity modelsincident management toolsprocess automationEn este artículo se presenta la experiencia de CERTUNLP y los logros obtenidos para aumentar el nivel de madurez en cada uno de los dominios del modelo SIM3. Este proceso se inició con la evaluación del CSIRT en 2022 e implicó la identificación de áreas clave para el fortalecimiento de la gobernanza, los servicios brindados y la capacidad técnica de nuestro equipo. A través de implementar estrategias concretas, como la optimización de procedimientos internos, el desarrollo de herramientas, la formación del equipo y la adopción de mejores prácticas alineadas con estándares internacionales, CERTUNLP logró elevar su nivel de preparación y respuesta frente a las amenazas emergentes. Actualmente contamos con una nueva versión de nuestro sistema de gestión de incidentes con más prestaciones y con un mecanismo de comunicación más eficiente, además de integrarse con otras herramientas que facilitan la prestación de nuestros servicios. Compartir este recorrido puede ser de utilidad para que otros equipos de respuesta de incidentes puedan trazar su propia hoja de ruta hacia una evolución de su nivel de madurez.This article presents CERTUNLP's experience and the achievements obtained in increasing the maturity level in each of the domains of the SIM3 model. This process began with the CSIRT evaluation in 2022 and involved identifying key areas for strengthening governance, the services provided, and the technical capacity of our team. Through the implementation of concrete strategies, such as the optimization of internal procedures, the development of tools, team training, and the adoption of best practices aligned with international standards, CERTUNLP managed to raise its level of preparedness and response to emerging threats. We currently have a new version of our incident management system with more features and a more efficient communication mechanism, in addition to integration with other tools that facilitate the delivery of our services. Sharing this journey can be useful for other incident response teams to chart their own roadmap for evolving their maturity level.Sociedad Argentina de Informática e Investigación Operativa2025-08info:eu-repo/semantics/conferenceObjectinfo:eu-repo/semantics/publishedVersionObjeto de conferenciahttp://purl.org/coar/resource_type/c_5794info:ar-repo/semantics/documentoDeConferenciaapplication/pdf67-80http://sedici.unlp.edu.ar/handle/10915/190649spainfo:eu-repo/semantics/altIdentifier/url/https://revistas.unlp.edu.ar/JAIIO/article/view/20073info:eu-repo/semantics/altIdentifier/issn/2451-7496info:eu-repo/semantics/openAccesshttp://creativecommons.org/licenses/by-nc-sa/4.0/Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International (CC BY-NC-SA 4.0)reponame:SEDICI (UNLP)instname:Universidad Nacional de La Platainstacron:UNLP2026-02-26T11:39:47Zoai:sedici.unlp.edu.ar:10915/190649Institucionalhttp://sedici.unlp.edu.ar/Universidad públicaNo correspondehttp://sedici.unlp.edu.ar/oai/snrdalira@sedici.unlp.edu.arArgentinaNo correspondeNo correspondeNo correspondeopendoar:13292026-02-26 11:39:47.56SEDICI (UNLP) - Universidad Nacional de La Platafalse
dc.title.none.fl_str_mv Optimización de un CSIRT académico: SIM3 como punto de partida
Optimization of an Academic CSIRT: SIM3 as a starting point
title Optimización de un CSIRT académico: SIM3 como punto de partida
spellingShingle Optimización de un CSIRT académico: SIM3 como punto de partida
Díaz, Francisco Javier
Ciencias Informáticas
CSIRT
SIM3
modelos de madurez
herramientas de gestión de incidentes
automatización de procesos
CSIRT
SIM3
maturity models
incident management tools
process automation
title_short Optimización de un CSIRT académico: SIM3 como punto de partida
title_full Optimización de un CSIRT académico: SIM3 como punto de partida
title_fullStr Optimización de un CSIRT académico: SIM3 como punto de partida
title_full_unstemmed Optimización de un CSIRT académico: SIM3 como punto de partida
title_sort Optimización de un CSIRT académico: SIM3 como punto de partida
dc.creator.none.fl_str_mv Díaz, Francisco Javier
Venosa, Paula
Durante, Mateo
Echaniz, María Agustina
Cabrera, Ulises
Paturlanne, Agustín
Pretto, Jeremías
author Díaz, Francisco Javier
author_facet Díaz, Francisco Javier
Venosa, Paula
Durante, Mateo
Echaniz, María Agustina
Cabrera, Ulises
Paturlanne, Agustín
Pretto, Jeremías
author_role author
author2 Venosa, Paula
Durante, Mateo
Echaniz, María Agustina
Cabrera, Ulises
Paturlanne, Agustín
Pretto, Jeremías
author2_role author
author
author
author
author
author
dc.subject.none.fl_str_mv Ciencias Informáticas
CSIRT
SIM3
modelos de madurez
herramientas de gestión de incidentes
automatización de procesos
CSIRT
SIM3
maturity models
incident management tools
process automation
topic Ciencias Informáticas
CSIRT
SIM3
modelos de madurez
herramientas de gestión de incidentes
automatización de procesos
CSIRT
SIM3
maturity models
incident management tools
process automation
dc.description.none.fl_txt_mv En este artículo se presenta la experiencia de CERTUNLP y los logros obtenidos para aumentar el nivel de madurez en cada uno de los dominios del modelo SIM3. Este proceso se inició con la evaluación del CSIRT en 2022 e implicó la identificación de áreas clave para el fortalecimiento de la gobernanza, los servicios brindados y la capacidad técnica de nuestro equipo. A través de implementar estrategias concretas, como la optimización de procedimientos internos, el desarrollo de herramientas, la formación del equipo y la adopción de mejores prácticas alineadas con estándares internacionales, CERTUNLP logró elevar su nivel de preparación y respuesta frente a las amenazas emergentes. Actualmente contamos con una nueva versión de nuestro sistema de gestión de incidentes con más prestaciones y con un mecanismo de comunicación más eficiente, además de integrarse con otras herramientas que facilitan la prestación de nuestros servicios. Compartir este recorrido puede ser de utilidad para que otros equipos de respuesta de incidentes puedan trazar su propia hoja de ruta hacia una evolución de su nivel de madurez.
This article presents CERTUNLP's experience and the achievements obtained in increasing the maturity level in each of the domains of the SIM3 model. This process began with the CSIRT evaluation in 2022 and involved identifying key areas for strengthening governance, the services provided, and the technical capacity of our team. Through the implementation of concrete strategies, such as the optimization of internal procedures, the development of tools, team training, and the adoption of best practices aligned with international standards, CERTUNLP managed to raise its level of preparedness and response to emerging threats. We currently have a new version of our incident management system with more features and a more efficient communication mechanism, in addition to integration with other tools that facilitate the delivery of our services. Sharing this journey can be useful for other incident response teams to chart their own roadmap for evolving their maturity level.
Sociedad Argentina de Informática e Investigación Operativa
description En este artículo se presenta la experiencia de CERTUNLP y los logros obtenidos para aumentar el nivel de madurez en cada uno de los dominios del modelo SIM3. Este proceso se inició con la evaluación del CSIRT en 2022 e implicó la identificación de áreas clave para el fortalecimiento de la gobernanza, los servicios brindados y la capacidad técnica de nuestro equipo. A través de implementar estrategias concretas, como la optimización de procedimientos internos, el desarrollo de herramientas, la formación del equipo y la adopción de mejores prácticas alineadas con estándares internacionales, CERTUNLP logró elevar su nivel de preparación y respuesta frente a las amenazas emergentes. Actualmente contamos con una nueva versión de nuestro sistema de gestión de incidentes con más prestaciones y con un mecanismo de comunicación más eficiente, además de integrarse con otras herramientas que facilitan la prestación de nuestros servicios. Compartir este recorrido puede ser de utilidad para que otros equipos de respuesta de incidentes puedan trazar su propia hoja de ruta hacia una evolución de su nivel de madurez.
publishDate 2025
dc.date.none.fl_str_mv 2025-08
dc.type.none.fl_str_mv info:eu-repo/semantics/conferenceObject
info:eu-repo/semantics/publishedVersion
Objeto de conferencia
http://purl.org/coar/resource_type/c_5794
info:ar-repo/semantics/documentoDeConferencia
format conferenceObject
status_str publishedVersion
dc.identifier.none.fl_str_mv http://sedici.unlp.edu.ar/handle/10915/190649
url http://sedici.unlp.edu.ar/handle/10915/190649
dc.language.none.fl_str_mv spa
language spa
dc.relation.none.fl_str_mv info:eu-repo/semantics/altIdentifier/url/https://revistas.unlp.edu.ar/JAIIO/article/view/20073
info:eu-repo/semantics/altIdentifier/issn/2451-7496
dc.rights.none.fl_str_mv info:eu-repo/semantics/openAccess
http://creativecommons.org/licenses/by-nc-sa/4.0/
Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International (CC BY-NC-SA 4.0)
eu_rights_str_mv openAccess
rights_invalid_str_mv http://creativecommons.org/licenses/by-nc-sa/4.0/
Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International (CC BY-NC-SA 4.0)
dc.format.none.fl_str_mv application/pdf
67-80
dc.source.none.fl_str_mv reponame:SEDICI (UNLP)
instname:Universidad Nacional de La Plata
instacron:UNLP
reponame_str SEDICI (UNLP)
collection SEDICI (UNLP)
instname_str Universidad Nacional de La Plata
instacron_str UNLP
institution UNLP
repository.name.fl_str_mv SEDICI (UNLP) - Universidad Nacional de La Plata
repository.mail.fl_str_mv alira@sedici.unlp.edu.ar
_version_ 1858282592921452544
score 12.665996