17.5
IG2 IG3

Asignar Roles y Responsabilidades Clave

Tipo de Activo: N/A
Función de Seguridad: Responder

Descripción

Asignar roles y responsabilidades clave para la respuesta a incidentes, incluyendo personal legal, de TI, seguridad de la información, instalaciones, relaciones públicas, recursos humanos, respondedores de incidentes y analistas, según aplique. Revisar anualmente o cuando ocurran cambios empresariales significativos que puedan impactar esta Salvaguarda.

Lista de Verificación de Implementación

1
Definir los procedimientos de respuesta y los manuales de operación
2
Asignar los roles y responsabilidades de respuesta
3
Establecer los plazos de respuesta y los SLA
4
Probar los procedimientos de respuesta mediante ejercicios de mesa o simulación
5
Documentar las lecciones aprendidas y actualizar los procedimientos
6
Desarrollar el plan de respuesta a incidentes y los manuales de operación
7
Definir los roles, las rutas de escalamiento y los canales de comunicación
8
Realizar un ejercicio de mesa para validar el plan
9
Establecer un proceso de revisión posterior al incidente

Amenazas y Vulnerabilidades (CIS RAM)

Escenarios de Amenazas

Función Crítica de Respuesta Sin Asignar Durante Incidente

Integridad

Durante una brecha, nadie está asignado para manejar obligaciones legales como notificación de brecha o preservación de evidencia, resultando en violaciones regulatorias y potencial destrucción de evidencia.

Decisiones Conflictivas de Múltiples Equipos No Coordinados

Disponibilidad

Los equipos de TI, seguridad, legal y relaciones públicas toman decisiones contradictorias durante un incidente porque ninguna asignación de roles predefinida clarifica quién es responsable de qué funciones de respuesta.

Vulnerabilidades (Cuando la Salvaguarda está Ausente)

Sin Asignaciones de Roles Predefinidas para Respuesta a Incidentes

Sin roles asignados que abarquen legal, TI, seguridad, instalaciones, relaciones públicas y RRHH, las funciones críticas de respuesta están duplicadas o completamente sin abordar durante incidentes.

Brechas de Coordinación Interfuncional

La ausencia de roles definidos significa que las funciones no técnicas como legal, RRHH y relaciones públicas no están integradas en la respuesta a incidentes, causando retrasos en notificaciones, acciones de empleados y comunicaciones públicas.

Requisitos de Evidencia

Tipo Elemento de Evidencia Frecuencia de Recolección
Documento Documentación de procedimientos/manuales de respuesta Revisado semestralmente
Registro Registros de acciones de respuesta que muestren la ejecución del procedimiento Por incidente
Documento Plan de respuesta a incidentes y manuales de operación Revisado semestralmente
Registro Informes de incidentes y documentación de revisión posterior al incidente Por incidente
Documento Documento de política vigente (actual, aprobado, comunicado) Revisado anualmente

Plantillas de Políticas Relacionadas