CRCyberRiskAcademy
Respuesta a incidentes

La primera hora de un incidente: qué debe estar claro antes de que ocurra

Un plan útil debe poder ejecutarse

Durante un incidente nadie quiere buscar en un documento de cien páginas quién tiene el teléfono del proveedor forense o quién puede autorizar un aislamiento crítico.

Los primeros objetivos

  • Confirmar que existe un incidente.
  • Limitar el daño sin destruir evidencia.
  • Entender qué activos y datos están afectados.
  • Mantener un registro de decisiones.
  • Escalar cuando el impacto lo requiera.

Roles

Define responsable técnico, coordinación, comunicación, legal/privacidad, continuidad y autoridad para decisiones excepcionales.

Canal alternativo

Si el correo corporativo puede estar comprometido, el equipo necesita una vía segura alternativa.

Registro de acciones

Hora, persona, decisión, evidencia y resultado. Esta cronología ayuda a investigar, comunicar y aprender.

Criterios de crisis

No todos los incidentes requieren comité de crisis. Los criterios pueden basarse en impacto operativo, datos, alcance, terceros, regulación o reputación.

La improvisación consume tiempo. Los ejercicios convierten un documento en una capacidad real.
Nazly Borrero Vásquez
Nazly Borrero VásquezFundadora y Directora de CyberRisk Academy · Consultora en ciberseguridad y gobernanza digital.