17.4
IG2 IG3

Establecer y Mantener un Proceso de Respuesta a Incidentes

Tipo de Activo: N/A
Función de Seguridad: Responder

Descripción

Establecer y mantener un proceso de respuesta a incidentes que aborde roles y responsabilidades, requisitos de cumplimiento y un plan de comunicación. Revisar anualmente o cuando ocurran cambios empresariales significativos que puedan impactar esta Salvaguarda.

Lista de Verificación de Implementación

1
Definir los procedimientos de respuesta y los manuales de operación
2
Asignar los roles y responsabilidades de respuesta
3
Establecer los plazos de respuesta y los SLA
4
Probar los procedimientos de respuesta mediante ejercicios de mesa o simulación
5
Documentar las lecciones aprendidas y actualizar los procedimientos
6
Desarrollar el plan de respuesta a incidentes y los manuales de operación
7
Definir los roles, las rutas de escalamiento y los canales de comunicación
8
Realizar un ejercicio de mesa para validar el plan
9
Establecer un proceso de revisión posterior al incidente

Amenazas y Vulnerabilidades (CIS RAM)

Escenarios de Amenazas

Respuesta Caótica a Incidente Mayor de Seguridad

Confidencialidad

Durante una brecha significativa, los esfuerzos de respuesta no están coordinados porque ningún proceso documentado define roles, responsabilidades, rutas de escalación ni planes de comunicación, lo que lleva a destrucción de evidencia y acceso extendido del atacante.

Violación de Cumplimiento por Manejo Impropio de Incidentes

Integridad

La organización viola requisitos regulatorios durante la respuesta a incidentes porque ningún proceso documentado aborda obligaciones de cumplimiento para preservación de evidencia, plazos de notificación ni requisitos de reporte.

Crisis de Relaciones Públicas por Mala Comunicación de Incidentes

Integridad

Declaraciones públicas inconsistentes y contradictorias durante una brecha erosionan la confianza del cliente porque no se estableció un plan de comunicación como parte del proceso de respuesta a incidentes.

Vulnerabilidades (Cuando la Salvaguarda está Ausente)

Sin Proceso Documentado de Respuesta a Incidentes

Sin un proceso documentado de respuesta a incidentes, la organización no tiene un libro de jugadas predefinido para roles, responsabilidades, requisitos de cumplimiento ni comunicación durante incidentes de seguridad.

Sin Plan de Comunicación de Incidentes

La ausencia de un plan de comunicación dentro del proceso de respuesta a incidentes significa que las comunicaciones internas y externas durante incidentes son ad hoc, inconsistentes y potencialmente dañinas.

Requisitos de Evidencia

Tipo Elemento de Evidencia Frecuencia de Recolección
Documento Documentación de procedimientos/manuales de respuesta Revisado semestralmente
Registro Registros de acciones de respuesta que muestren la ejecución del procedimiento Por incidente
Documento Plan de respuesta a incidentes y manuales de operación Revisado semestralmente
Registro Informes de incidentes y documentación de revisión posterior al incidente Por incidente
Documento Documento de política vigente (actual, aprobado, comunicado) Revisado anualmente

Plantillas de Políticas Relacionadas