🇨🇴⚖️ La Rama Judicial valida a Ariel en prueba de concepto de IA. Conoce los resultados aquí

CNO - Acuerdo 2188 de 2026 - Anexo 3

CNO - Consejo Nacional de Operaciones

Icono de documento PDF

Descargar PDF

Disponible

Detalles

Título
CNO - Acuerdo 2188 de 2026 - Anexo 3
Autor
CNO - Consejo Nacional de Operaciones
Categoría
Infralegal
Área del derecho
Servicios Públicos
Año
2026

Anexo No 4 Guía de reporte de incidente mediante correo electrónico seguro

1. Introducción El presente documento describe el p aso a pas o para cifrar y enviar de manera segura el

formato de reporte de incidentes de ciberseguridad (Anexo No 2) a través de correo electrónico, utilizando el software Kleopatra (GPG4WIN) para garantizar la confidencialidad e integridad de la información compartida.

2. Requisitos previos

2.1. Tener instalado el software Kleopatra (GPG4WIN) según lo indicado en el Anexo No 3 donde está la guía para la creación de las llaves de cifrado. 2.2. Disponer del par de llaves PGP generadas previamente. 2.3. Haber importado la llave pública del destinatario (XM - buzón isoc@xm.com.co), la cual se encuentra en el numeral 5.5 de este documento. 2.4. Tener el formato de reporte de incidentes (Anexo No 2) debidamente completado.

3. Paso a paso para el cifrado y envío del reporte de incidentes 3.1. Preparación del formato de reporte

Complete el formato de reporte de incidentes (Anexo No 2) con toda la información relevante del incidente de ciberseguridad. Guarde el documento con un nombre descriptivo que incluya la fecha del reporte (por ejemplo: "Reporte_Incidente_NOMBREEMPRESA_AAAAMMDD.xlsx").3.2. Cifrado del archivo de reporte mediante Kleopatra 3.2.1. Abrir Kleopatra Inicie el software Kleopatra desde el menú de inicio o el acceso directo en su escritorio. 3.2.2. Seleccionar la opción para cifrar En la interfaz principal de Kleopatra, haga clic en el botón "Sign/Encrypt" ubicado en la

Inicie el software Kleopatra desde el menú de inicio o el acceso directo en su escritorio. 3.2.2. Seleccionar la opción para cifrar En la interfaz principal de Kleopatra, haga clic en el botón "Sign/Encrypt" ubicado en la barra de herramientas superior.

3.2.3. Seleccionar el archivo a cifrar En la ventana emergente, busque y seleccione el archivo del reporte de incidentes que completó previamente. Haga clic en "Abrir" para continuar. 3.2.4. Configurar opciones de cifrado Se abrirá la ventana "Sign/Encrypt Files" . Configure las siguientes opciones:i. Sign as : Marque esta casilla y seleccione su certificado (llave) personal para firmar el documento. ii. Encrypt for me : Opcional, pero recomendado para mantener una copia que pueda descifrar posteriormente. iii. Encrypt for others : Marque esta casilla y seleccione el certificado (llave pública) de XM () iSOC@xm.com.co que previamente importó. 3.2.5. Iniciar el proceso de cifrado Haga clic en el botón "Sign/Encrypt" en la parte inferior derecha de la ventana para iniciar el proceso de cifrado. 3.2.6. Ingresar la contraseña Se le solicitará ingresar la contraseña (passphrase) asociada a su llave privada. Introdúzcala correctamente y haga clic en "OK" . 3.2.7. Verificar resultado Al finalizar el proceso, Kleopatra mostrará un mensaje de confirmación indicando que la operación se completó exitosamente. El archivo cifrado se guardará en la misma ubicación que el original, pero con extensión " .gpg" (por ejemplo: "Reporte_Incidente_NOMBREEMPRESA_AAAAMMDD.xlsx.gpg").

4. Envío del reporte cifrado por correo electrónico

ubicación que el original, pero con extensión " .gpg" (por ejemplo: "Reporte_Incidente_NOMBREEMPRESA_AAAAMMDD.xlsx.gpg").

4. Envío del reporte cifrado por correo electrónico 4.1. Crear un nuevo correo electrónico Abra su cliente de correo electrónico habitual y cree un nuevo mensaje con las siguientes características:• Para: isoc@xm.com.co • Asunto: [REPORTE INCIDENTE] - Nombre de su empresa - Fecha (AAAAMMDD) • Contenido: Incluya un breve texto indicando que adjunta el reporte de incidente cifrado. Por ejemplo: 4.2. Adjuntar el archivo cifrado Adjunte el archivo cifrado (.gpg) al correo electrónico. No adjunte la versión sin cifrar del reporte.

4.3. Enviar el correo electrónico Una vez adjuntado el archivo cifrado, envíe el correo electrónico.

5. Consideraciones importantes 5.1. No envíe información sensible en el cuerpo del correo: Todo dato sensible debe estar contenido únicamente en el archivo cifrado. 5.2. Verifique siempre el destinatario : Asegúrese de estar utilizando la dirección de correo correcta (isoc@xm.com.co). 5.3. Mantenga seguro su par de llaves: Proteja su llave privada y su contraseña para evitar el acceso no autorizado. 5.4. Actualización del reporte: Para enviar actualizaciones del incidente, siga el mismo procedimiento de cifrado y envío, indicando en el asunto que se trata de una actualización (por ejemplo: [ACTUALIZACIÓN REPORTE INCIDENTE] - Nombre de su empresa - Fecha (AAAAMMDD)). 5.5 La llave pública de XM para el envío de información se divulgará por medio de Circular del CNO.

Consultar sobre este documento ...