CSIRT – ORION
RFC 2350
CSIRT / ORION SIOC
En ORION Cybersecurity contamos con un equipo altamente capacitado en CSIRT (Computer Security Incident Response Team) y SOC (Security Operations Center), brindando una vigilancia continua y respuesta rápida ante incidentes de seguridad.
1. Información
Centro de Respuesta a Incidentes de ORION, según el RFC 2350 (Request for Comments desarrollados por la comunidad IETF: Internet Engineering Task Force, utilizados comúnmente como estándares de referencia en la industria).
Además, ofrece información fundamental acerca del equipo de CSIRT mediate el equipo ORION SIOC, cómo contactarlos, su público objetivo y los servicios que proporciona.
Cómo Citarnos:
Castellano: CSIRT-ORION - Grupo Respuesta a Incidentes de Seguridad de ORION.
Otro idioma: CSIRT- ORION – ORION Computer Emergency Response Team.
1.1.Fecha de la última actualización:
La última actualización de la documentación se realizó el 31 de octubre de 2025 como su versión 2.0
1.2. Listas de Distribución:
Disponemos de una lista de distribución pública para enviar actualizaciones y notificaciones sobre eventos e incidentes relacionados con la seguridad de la información. Puedes unirte o recibir estas comunicaciones a través del correo electrónico: csirt@orion-cybersecurity.com
1.3. Ubicación del Documento:
La versión actual del documento está disponible en el sitio web del CSIRT-ORION.
1.4. Autenticación del Documento:
Título: CSIRT – ORION
Versión: 2.0
Fecha: 31 de octubre de 2025
Caducidad: Este documento permanecerá en vigencia hasta que sea sustituido por una versión actualizada.
2. Información de contacto
2.1. Nombre del Equipo
CSIRT – ORION
2.2. Dirección
ORION CYBERSECURITY || ORION SIOC
CSIRT- ORION
Av. Rodrigo Chávez Parque Empresarial Colón : Guayaquil – Ecuador
2.3. Zona Horaria
Guayaquil / GMT -5
2.4. Número de Teléfono
+593 969301406
2.5. Número de fax
No disponible
2.6. Otras Comunicaciones
No disponible
2.7. Dirección de Correo Electrónico:
csirt@orion-cybersecurity.com
2.8. Claves públicas:
CSIRT – ORION
Clave PGP – KeyID: F77E0F2735DC4DE0
Huella de validación de llave PGP
8B8B B2BD DFD1 BF62 FABB 49CC F77E 0F27 35DC 4DE0
Esta clave y firma están disponibles en servidores de claves públicas y pueden ser usadas para enviarnos correos electrónicos confidenciales a csirt@orion-cybersecurity.com
2.9. Miembros del equipo:
El equipo del CSIRT-ORION está compuesto por expertos en seguridad de la información. La lista de miembros del equipo del CSIRT-ORION no está disponible públicamente. La identidad de los miembros del equipo puede ser revelada según el caso y de acuerdo con la necesidad de conocer.
2.10. Otra información
En la web de ORION puede acceder a información general sobre el CSIRT-ORION, así como a recomendaciones de seguridad, alertas, noticias y otros recursos.
2.11. Puntos de contacto para clientes
El método de contacto recomendado es por correo electrónico a csirtorion@orion-cybersecurity.com. Estos reportes crearán un ticket en nuestro sistema de seguimiento, alertará y serán recibidos por un equipo especialista de forma inmediata.
Para consultas generales por favor envíe su mensaje a: info@orion-cybersecurity.com o vía telefónica al número detallado en el punto 2.4, o mediante nuestro formulario de contacto.
Los horarios de operación del CSIRT – ORION son de lunes a viernes de 8:00am a 6:00pm.
3. Constitución
3.1. Misión y Objetivos
Misión
CSIRT – ORION tiene como misión proporcionar una respuesta eficaz ante incidentes de seguridad informática y ciberseguridad, en particular aquellos ataques significativos que puedan afectar a WHITEORION S.A. (ORION) y a nuestros clientes, que incluyen tanto entidades gubernamentales como privadas e internacionales. El objetivo es recuperar el control de los sistemas y minimizar los daños.
Objetivos
El CSIRT – ORION se constituye como un equipo encargado de prestar servicios de detección, respuesta y prevención de incidentes a WHITEORION S.A. (ORION) y a sus clientes, con el fin de garantizar la seguridad de sus activos informáticos.
3.2. Comunidad a la que brinda Servicios
El CSIRT – ORION brinda sus servicios a los siguientes miembros:
Clientes Gubernamentales
Clientes Privados
Clientes Internacionales
WHITEORION S.A. (ORION Cybersecurity)
3.3. Patrocinio y/o afiliación
El equipo de CSIRT – ORION es patrocinado por WHITEORION S.A. (ORION Cybersecurity)
3.4. Autoridad
WHITEORION S.A. (ORION Cybersecurity)
4. Política
4.1. Tipos de incidentes y nivel de soporte
El CSIRT – ORION está autorizado para abordar incidentes relacionados con la seguridad informática y la ciberseguridad que ocurran en los servicios utilizados por los miembros de nuestra comunidad.
Los miembros de la comunidad deben reportar cualquier actividad relacionada con incidentes de seguridad informática y ciberseguridad a la dirección de correo electrónico csirtorion@orion-cybersecurity.com. Estos reportes generarán automáticamente un ticket en nuestro sistema de seguimiento, activando una alerta que será recibida y gestionada de forma inmediata por el equipo especializado de ORION SIOC. El Tier 1 SIOC se encargará de procesar cada uno de los incidentes reportados de acuerdo con los siguientes aspectos:
Tiempo de respuesta: El tiempo de respuesta dependerá de la gravedad del incidente reportado, la carga de trabajo del equipo CSIRT – ORION, el tipo de miembro y el número de miembros afectados.
Prioridad en la asignación de recursos: Los esfuerzos y el tiempo del equipo CSIRT – ORION se asignarán con mayor prioridad a aquellos incidentes que afecten los activos críticos de la infraestructura comprometida.
Metodología de respuesta y tratamiento de la información: La respuesta a los incidentes se basará en la metodología establecida por el Instituto Nacional de Estándares y Tecnología (NIST) y el tratamiento de la información se llevará a cabo siguiendo las directrices de la normativa ISO 27001:2022.
Por cada uno de los casos de incidentes se asignará un recurso del equipo CSIRT-ORION dedicado al acompañamiento, y estará encargado de gestionar incidentes de seguridad informática y ciberseguridad, tales como:
-
Incidentes de malware: Virus, gusanos, ransomware, spyware, etc.
-
Intrusiones y ataques cibernéticos:
-
Accesos no autorizados, ataques DDoS, y otros tipos de intrusiones.
Vulnerabilidades de seguridad: Detección y análisis de vulnerabilidades críticas en sistemas y aplicaciones.
Ciberdelitos: Casos relacionados con actividades ilegales como fraudes cibernéticos, phishing y robo de información.
La asignación de recursos se realiza de acuerdo con la gravedad e impacto de los incidentes, priorizando aquellos que afecten la seguridad crítica de los activos de nuestros clientes y de WHITEORION. Los incidentes se priorizan en las siguientes categorías:
Prioridad Crítica: Incidentes que afectan gravemente la seguridad de las operaciones o que implican el compromiso de servidores o dispositivos esenciales a nivel root o system level.
Prioridad Alta: Incidentes que podrían resultar en un escalamiento de privilegios o comprometer gravemente algunos sistemas, aunque su explotación es difícil.
Prioridad Media: Incidentes que no comprometen operaciones críticas, pero que requieren una respuesta rápida para prevenir mayores daños. A menudo requieren privilegios de usuario para ser explotados.
Prioridad Baja: Incidentes menores, como vulnerabilidades conocidas, que no afectan la continuidad de las operaciones y generalmente requieren acceso físico o local para su explotación.
4.2. Cooperación, interacción y publicación de información
El CSIRT – ORION fomenta la cooperación con otros CSIRTs, entidades gubernamentales y organizaciones internacionales para mejorar la respuesta ante incidentes de seguridad. Además, mantiene una comunicación activa con la comunidad de ciberseguridad, publicando alertas sobre vulnerabilidades, amenazas y mejores prácticas a través de diversos canales.
Toda la información recibida y procesada por el CSIRT se clasifica y gestiona conforme a su nivel de seguridad, siguiendo la política de seguridad de la información de WHITEORION S.A. basada en la norma ISO 27001:2022. La información clasificada como restringida o confidencial es manejada en un entorno seguro, asegurando su protección durante todo su ciclo de vida, desde su creación hasta su eliminación segura cuando ya no sea necesaria.
4.3. Comunicación y autenticación
El CSIRT – ORION utiliza canales de comunicación seguros para interactuar con sus miembros y otras entidades. Toda la información intercambiada en el contexto de incidentes de seguridad es protegida mediante métodos de autenticación robustos y cifrado, garantizando la integridad y confidencialidad de los datos.
La comunicación se realizará a través de los correos electrónicos y teléfonos indicados en los puntos 2.4 y 2.11 del documento, asegurando que se utilicen canales previamente establecidos y confiables.
5. Servicios
5.1. Respuesta a incidentes
El CSIRT – ORION ofrece una respuesta rápida y eficaz ante incidentes de seguridad, con el objetivo de minimizar el impacto y restaurar la seguridad operativa lo más pronto posible. Esto incluye la detección, análisis, contención, erradicación y recuperación de los sistemas afectados. CSIRT – ORION prestará asistencia o asesoramiento respecto a los siguientes aspectos de la gestión de incidentes:
5.1.1. Triaje de incidentes
Evaluación inicial para clasificar y priorizar incidentes según su gravedad.
Analítica e investigación del incidente.
Coordinación de acciones inmediatas para mitigar daños.
Asesoramiento en la toma de decisiones operativas y medidas correctivas.
5.1.2. Resolución de incidentes
Identificación y eliminación de la causa raíz.
Acompañamiento en la restauración de sistemas afectados a su estado operativo normal.
Apoyo en la implementación de medidas preventivas para evitar futuros incidentes similares.
5.1.3. Análisis forense
Investigación detallada para comprender el origen, alcance e impacto del incidente.
Recolección de evidencia y reconstrucción del evento.
Utilización de los resultados para el apoyo en la mejora de defensas.
Formulario de Reporte de Incidentes
El CSIRT – ORION proporcionará un formulario estandarizado para reportar incidentes de seguridad una vez se contacten al correo electrónico csirtorion@orion-cybersecurity.com. El reporte debe incluir toda la información relevante para facilitar una respuesta efectiva y rápida.
7. Descargo de responsabilidad
El CSIRT-ORION, no se responsabiliza del mal uso que pueda darse de la información aquí contenida.

