17.6
IG2 IG3

Definir Mecanismos de Comunicación Durante la Respuesta a Incidentes

Tipo de Activo: N/A
Función de Seguridad: Responder

Descripción

Determinar qué mecanismos primarios y secundarios se usarán para comunicar y reportar durante un incidente de seguridad. Los mecanismos pueden incluir llamadas telefónicas, correos electrónicos o cartas. Tener en cuenta que ciertos mecanismos, como los correos electrónicos, pueden verse afectados durante un incidente de seguridad. Revisar anualmente o cuando ocurran cambios empresariales significativos que puedan impactar esta Salvaguarda.

Lista de Verificación de Implementación

1
Definir los procedimientos de respuesta y los manuales de operación
2
Asignar los roles y responsabilidades de respuesta
3
Establecer los plazos de respuesta y los SLA
4
Probar los procedimientos de respuesta mediante ejercicios de mesa o simulación
5
Documentar las lecciones aprendidas y actualizar los procedimientos
6
Desarrollar el plan de respuesta a incidentes y los manuales de operación
7
Definir los roles, las rutas de escalamiento y los canales de comunicación
8
Realizar un ejercicio de mesa para validar el plan
9
Establecer un proceso de revisión posterior al incidente

Amenazas y Vulnerabilidades (CIS RAM)

Escenarios de Amenazas

Apagón de Comunicación Durante Compromiso del Sistema de Correo

Disponibilidad

Un atacante compromete el sistema de correo durante una brecha, y el equipo de respuesta a incidentes no puede coordinarse porque el correo era el único canal de comunicación planificado y no se definió un mecanismo secundario.

Detalles Sensibles de Incidentes Filtrados por Canal Inseguro

Confidencialidad

Los respondedores de incidentes discuten detalles sensibles de brecha por un canal de comunicación no seguro porque no se establecieron mecanismos seguros predefinidos, y el atacante monitorea las comunicaciones.

Vulnerabilidades (Cuando la Salvaguarda está Ausente)

Sin Mecanismos de Comunicación Definidos para Respuesta a Incidentes

Sin canales de comunicación primarios y secundarios predefinidos, los equipos de respuesta a incidentes no tienen forma confiable de coordinarse cuando los sistemas de comunicación estándar están comprometidos o no disponibles.

Sin Capacidad de Comunicación Fuera de Banda

La ausencia de un mecanismo de comunicación secundario significa que existe un punto único de falla; si el canal principal está comprometido o interrumpido durante un incidente, la coordinación colapsa.

Requisitos de Evidencia

Tipo Elemento de Evidencia Frecuencia de Recolección
Documento Documentación de procedimientos/manuales de respuesta Revisado semestralmente
Registro Registros de acciones de respuesta que muestren la ejecución del procedimiento Por incidente
Documento Plan de respuesta a incidentes y manuales de operación Revisado semestralmente
Registro Informes de incidentes y documentación de revisión posterior al incidente Por incidente
Documento Documento de política vigente (actual, aprobado, comunicado) Revisado anualmente

Plantillas de Políticas Relacionadas