(isc) peru chapter facc fake president · 2018. 6. 24. · (isc)2 peru chapter visión actividad...

2
(ISC) 2 Peru Chapter Visión ACTIVIDAD 002 Contáctenos Si Ud. Tiene interés en llevar a cabo esta disertación y estudio de caso en su ins@tución, por favor, escríbanos al capítulo (ISC)2 Peru Chapter,a contacto@iscperu chapter.org , para coordinar la disponibilidad de las partes y los costos. Notas del estudio de caso, Pág. 1 Examinando el fraude a Fischer Advanced Composite Components (FACC) El (ISC) 2 Peru Chapter está aquí para elevar el nivel de conciencia de la alta gerencia con respecto al impacto que @enen las amenazas ciberné@cas y la implementación de tecnologías emergentes en las organizaciones de la sociedad peruana. Corporate Governance Sus compañías requieren un bien manejado gobierno corpora@vo (ISC) 2 Peru Chapter Board Directors Due-diligence Sería negligente no tomar una acción, luego de conocer este @po de casos (ISC) 2 Peru Chapter Board Directors CEO as target ¿Por qué Ud. Tiene que ser el obje@vo? ¿y si lo es, qué está haciendo para reducir el nivel de exposición? (ISC) 2 Peru Chapter Board Directors Wrong Trust ¿Cuántos procesos de decisión están basados en la confianza ciega del liderazgo? (ISC) 2 Peru Chapter Board Directors (1) Reflexiones, acerca de qué le decimos a la gerencia de línea : FACC Fake President Este caso fue disertado por el Michael Ocrospoma CISSP®, en enero del 2018. El experto temá@co presentó la categoría del ataque, las técnicas empleadas, la realización del fraude. Asimismo, revisó las consecuencias sobre la administración de la compañía, sus efectos financieros, y el problema económico real que sufrió tras este incidente FACC. Además, estructuró el problema dentro del ámbito académico del @po de ataque, y todas sus otras formas de producción, su incidencia, estadís@cas, y el total mundial que se pierde por el BEC (business email compromise). Finalmente, deba@ó acerca de las recomendaciones a los ejecu@vos para evitar y comba@r este @po de técnicas de fraude corpora@vo. Interés Editor(es): JR / LM / CO / CV

Upload: others

Post on 18-Sep-2020

1 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: (ISC) Peru Chapter FACC Fake President · 2018. 6. 24. · (ISC)2 Peru Chapter Visión ACTIVIDAD 002 Notas del estudio de caso, Pág. 2 Examinando el fraude a Fischer Advanced Composite

(ISC)2PeruChapterVisió

n

ACTIVIDAD 002

Contáctenos

SiUd.Tieneinterésenllevaracaboestadisertaciónyestudiodecasoensuins@tución,porfavor,escríbanosalcapítulo(ISC)2PeruChapter,[email protected],paracoordinarladisponibilidaddelaspartesyloscostos.

Notasdelestudiodecaso,Pág.1

ExaminandoelfraudeaFischerAdvancedCompositeComponents(FACC)

El(ISC)2PeruChapterestáaquíparaelevarelniveldeconcienciadelaaltagerenciaconrespectoalimpactoque@enenlasamenazasciberné@casylaimplementacióndetecnologíasemergentesenlasorganizacionesdelasociedadperuana.

CorporateGovernanceSuscompañíasrequierenunbienmanejadogobiernocorpora@vo(ISC)2PeruChapterBoardDirectorsDue-diligenceSeríanegligentenotomarunaacción,luegodeconocereste@podecasos(ISC)2PeruChapterBoardDirectorsCEOastarget¿PorquéUd.Tienequeserelobje@vo?¿ysiloes,quéestáhaciendoparareducirelniveldeexposición?(ISC)2PeruChapterBoardDirectorsWrongTrust¿Cuántosprocesosdedecisiónestánbasadosenlaconfianzaciegadelliderazgo?(ISC)2PeruChapterBoardDirectors

(1)Reflexiones,acercadequéledecimosalagerenciadelínea:

FACCFake

President

EstecasofuedisertadoporelMichaelOcrospomaCISSP®,enenerodel2018.El experto temá@co presentó la categoría del ataque, las técnicas empleadas, la realización delfraude. Asimismo, revisó las consecuencias sobre la administración de la compañía, sus efectosfinancieros,yelproblemaeconómicorealquesufriótrasesteincidenteFACC.Además,estructuróelproblemadentrodelámbitoacadémicodel@podeataque,ytodassusotrasformasdeproducción,suincidencia,estadís@cas,yeltotalmundialquesepierdeporelBEC(businessemailcompromise).Finalmente,deba@óacercadelasrecomendacionesalosejecu@vosparaevitarycomba@reste@podetécnicasdefraudecorpora@vo.

Interés

Editor(es):JR/LM/CO/CV

Page 2: (ISC) Peru Chapter FACC Fake President · 2018. 6. 24. · (ISC)2 Peru Chapter Visión ACTIVIDAD 002 Notas del estudio de caso, Pág. 2 Examinando el fraude a Fischer Advanced Composite

(ISC)2PeruChapterVisió

n

ACTIVIDAD 002

Notasdelestudiodecaso,Pág.2

ExaminandoelfraudeaFischerAdvancedCompositeComponents(FACC)

El(ISC)2PeruChapterestáaquíparaelevarelniveldeconcienciadelaaltagerenciaconrespectoalimpactoque@enenlasamenazasciberné@casylaimplementacióndetecnologíasemergentesenlasorganizacionesdelasociedadperuana.

ConcentracióndepoderLas4puntos(poder)delapersuasiónBECtendrámenoschance(éxito)sielequipogerencialestá[email protected]@votratadeevitarlaconcentracióndepoder.(ISC)2PeruChapterBoardDirectorsMásalládelaseguridadEste@podeproblemasnoessóloseguridaddelainformación,sinoriesgooperacional,einclusolollamadoERM(EnterpriseRiskManager)(ISC)2PeruChapterBoardDirectors

(3)Plandeacción,paraelcapítulo:

FACCFake

President

(2)Lecciones,queestecasopuedeenseñaralosdirec@vosdenuestropaís:

Losmiembros están atentos a invitaciones para tratar el tema de debate en lasescuelasdenegociosyenlaspropiascompañías.BECesuncamposubterráneonopercibido,peroreal.Porfavor,si@eneinteréscontáctenos.

(4)ParQcipantes,delareunióndelestudiodecaso:

Miembros:DirecAvos:Invitados:

CarlosVidalPresidente(JR),Vicepresidente(LM),Tesorero(RN),Membresía(MO)AlexisRosas(BancodelaNación)

Contáctenos

AspectodelCommonBodyofKnowledge(CBK)de(ISC)2apreciadosenlacharla:•  Dualcontrol

•  Splitknowledge

•  Separa@onofdu@es

•  Managerialcontrols

•  Securityawareness

•  E-mailcryptography

Conceptos