Respuesta inicial ante incidente

Contención rápida, evaluación de impacto y coordinación técnica para estabilizar el entorno y preparar la recuperación con trazabilidad.

  • Contención y triage
  • Preservación de evidencias
  • Plan de recuperación

Intervención técnica urgente ante incidente de seguridad (malware, intrusión, ransomware, fuga de datos).

Respuesta Inicial ante Incidente de Seguridad

Casos de uso

Sospecha de intrusión o ransomware

Activar medidas de contención y evaluación inicial para frenar propagación y reducir daños.

Exfiltración o fuga de datos

Identificar indicios, preservar evidencias y orientar acciones inmediatas para acotar alcance y riesgos.

Incidente en servicios críticos

Coordinar acciones técnicas para recuperar operación priorizando continuidad y control de riesgos.

Entregables

  1. Triage y clasificación del incidente
  2. Plan de contención y acciones inmediatas
  3. Preservación inicial de evidencias
  4. Evaluación de impacto y alcance
  5. Recomendaciones de recuperación y siguientes pasos

Marcos de referencia

  • NIST SP 800-61
  • ISO 27035
  • ENS

Indicadores de confianza

  • Acciones orientadas a estabilizar la operación
  • Evidencias preservadas con trazabilidad
  • Coordinación y comunicación claras

Preguntas frecuentes

¿Qué información necesitáis al inicio?

¿Se conserva evidencia para acciones posteriores?

¿Incluye apoyo en comunicaciones internas?