-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512
1. Información sobre el Documento
Este documento describe el servicio de coordinación de respuesta a incidentes de Seguridad de la Información del Sport Lisboa e Benfica, de acuerdo con el RFC 2350.
1.1 Fecha de la Última Actualización
Versión 4.0 publicada el 21/08/2025.
1.2 Lista de Distribución para Notificaciones
No existe un canal de distribución para notificar cambios en este documento.
1.3 Lugares donde se puede encontrar este Documento
La versión actualizada de este documento está disponible en www.slbenfica.pt/apoio/csirt.
1.4 Autenticidad de este Documento
Este documento está firmado con la clave PGP del Benfica CSIRT.
2. Información de Contacto
2.1 Nombre del equipo
Benfica CSIRT
2.2 Dirección
Estadio do Sport Lisboa e Benfica – Puerta 18
Av. Eusébio da Silva Ferreira 1500-313 Lisboa, Portugal
2.3 Zona Horaria
Portugal (UTC+0 en horario estándar, UTC+1 en horario de verano)
2.4 Número de Teléfono
+351 217 219 500
2.5 Número de Fax
No existente
2.6 Otras telecomunicaciones
No existentes
2.7 Dirección de Correo Electrónico
csirt@slbenfica.pt - Dirección de correo electrónico para notificación de incidentes de seguridad
2.8 Claves públicas e Información de Cifrado
PGP KEY ID: 4D96 FB29 6CAD DDDA
PGP Huella digital: 79CB 8CA7 5286 BF9B 9F1A AAE8 4D96 FB29 6CAD DDDA
2.9 Miembros del equipo
Confidencial
2.10 Otra Información
Toda la información pública sobre el Benfica CSIRT está disponible en www.slbenfica.pt/apoio/csirt
2.11 Puntos de Contacto para Usuarios
El Sport Lisboa e Benfica dispone de los medios de contacto enumerados en las secciones 2.2 y 2.4 a 2.7 (inclusive).
3. Estatuto del equipo
3.1 Misión
El Benfica CSIRT es responsable de la monitorización, detección y respuesta a incidentes de seguridad de la información en la comunidad atendida. Las auditorías forenses y la concienciación en seguridad también son responsabilidad del Benfica CSIRT.
3.2 Comunidad atendida
El Benfica CSIRT es responsable de la respuesta a incidentes de seguridad de la información relacionados con los empleados, activos y todos los dominios del Sport Lisboa e Benfica, en particular: Dominio y subdominios slbenfica.pt, benficaplay.pt, museubenfica.pt, 83.240.140.70/32, 88.157.149.90/32, 88.157.224.200/29, 62.48.176.96/27, 195.23.64.32/27.
3.3 Afiliación
El Benfica CSIRT es un equipo del Sport Lisboa e Benfica.
3.4 Autoridad
El Benfica CSIRT está mandatado por el CSSO (Chief Safety & Security Officer) del Sport Lisboa e Benfica.
4. Políticas
4.1 Tipos de incidentes y nivel de soporte
El Benfica CSIRT responde a todos los tipos de incidentes de Seguridad de la Información, en particular aquellos que resultan en una violación de seguridad de los siguientes tipos:
- Código Malicioso
- Disponibilidad
- Recolección de Información
- Intrusión
- Intento de Intrusión
- Seguridad de la Información
- Fraude
- Contenido Abusivo
- Vulnerabilidad
- Otro ("Sin tipo" o "Indeterminado")
4.2 Cooperación, Interacción y Divulgación de Información
Las políticas internas del Sport Lisboa e Benfica prevén que información sensible puede ser compartida con terceros única y exclusivamente en caso de necesidad y con la autorización previa y expresa del individuo o entidad a quien dicha información concierna.
4.3 Comunicación y autenticación
De los medios de comunicación disponibles por el Benfica CSIRT, el teléfono y el correo electrónico no cifrado se consideran suficientes para la transmisión de información no sensible. Para la transmisión de información sensible es obligatorio el uso de cifrado PGP.
5. Servicios
5.1 Respuesta a Incidentes
El Benfica CSIRT ayudará en los detalles técnicos y organizativos de los incidentes de seguridad. En particular, proporcionará asistencia y asesoramiento en relación con los siguientes aspectos de la coordinación de incidentes.
5.1.1 Clasificación de Incidentes
Confirmación de la veracidad de un Incidente reportado y determinación de su criticidad y prioridad.
5.1.2 Coordinación de Incidentes
Identificación de la causa raíz del Incidente, facilitando el contacto con entidades terceras y autoridades judiciales. El Benfica CSIRT también reportará a otros CSIRT nacionales e internacionales y colaborará con ellos.
5.1.3 Resolución de Incidentes
Corrección de vulnerabilidades, retirada de medidas preventivas y preservación de los datos recogidos durante las fases anteriores.
5.2 Actividades Proactivas
El Benfica CSIRT realiza las siguientes actividades proactivas:
- Herramientas de Seguridad
- Concienciación
- Educación y Entrenamiento
- Alertas regulares para la comunidad
6. Formulario de Reporte de Incidentes
No existe, por el momento, un formulario específico para el reporte de incidentes. El reporte deberá realizarse vía correo electrónico a csirt@slbenfica.pt, conteniendo toda la información relevante.
7. Aviso Legal
Aunque se tomen todas las precauciones en la preparación de la información divulgada, el Benfica CSIRT no asume ninguna responsabilidad por errores u omisiones, ni por daños resultantes del uso de la presente información.
-----BEGIN PGP SIGNATURE-----
iHUEARYKAB0WIQR5y4ynUoa/m58aquhNlvspbK3d2gUCaKw56QAKCRBNlvspbK3d
2iCxAP9MoSOf/6BZ2OgJUwgty9BD3Q2rxT5+WiXba+Sn5XeIUAEAnCGTuFJlCgQK
wWbB2KgHPRBHzGNipIozl+0vKh5y2A4=
=OQp3
-----END PGP SIGNATURE-----