Familia de procesos

Respuesta a incidentes de seguridad: del phishing a la notificación de brecha

La familia de respuesta a incidentes de seguridad: phishing, clasificación de severidad, respuesta SOC, escalado al CISO, respuesta organizativa y notificación GDPR de brecha, con HIPAA, vulnerabilidades y aceptación de riesgo.

La respuesta a incidentes de seguridad va de una alerta a un incidente cerrado: se clasifica, contiene, erradica, escala y, si hay datos personales, se comprueba el reloj de 72 horas. Las seis plantillas ordenan esos traspasos.

La respuesta a phishing analiza correo, enlaces y adjuntos, busca copias, bloquea indicadores y decide si hay reinicio de contraseña, revocación de sesión, aislamiento de equipo o escalado. La clasificación de severidad fija un nivel común según disponibilidad, alcance, impacto y datos.

El ciclo técnico de ciberincidente declara responsable, autoriza contención, preserva evidencia, investiga, elimina persistencia, recupera y ajusta detección. En paralelo, el escalado decide responsable de incidente, CISO, equipo de crisis, evaluación de datos personales y notificaciones.

La respuesta a brecha de datos contiene, evalúa riesgo para personas, notifica autoridad en 72 horas o documenta por qué no, comunica a afectados cuando corresponde y actualiza el registro. La variante HIPAA cubre PHI no protegida.

Vulnerabilidades previenen el incidente mediante escaneo, CVSS, SLA y reescaneo; aceptación de riesgo firma lo que no se corrige. No existe una plantilla separada de revisión posterior. La recuperación ante desastres se invoca por decisión propia, y ITSM es la versión centrada en restaurar y cerrar servicios.

La secuencia

  1. Paso 1: Diagrama de flujo de respuesta a incidentes de phishing

    Plantilla de respuesta a phishing: reporte del usuario, veredicto del SOC, búsqueda en el tenant, eliminación y bloqueo de indicadores, restablecimiento de contraseña con revocación de sesiones, escalado y seguimiento de concienciación.

  2. Paso 2: Diagrama de clasificación de severidad de incidentes

    Árbol de decisión para clasificar la severidad de un incidente: disponibilidad, alcance, impacto en el negocio y exposición de datos, hasta llegar a P1, P2, P3 o P4.

  3. Paso 3: Diagrama de flujo de respuesta a incidentes de ciberseguridad (SOC)

    Diagrama de flujo con carriles del ciclo técnico de respuesta a incidentes de ciberseguridad que ejecuta un SOC o CSIRT: triaje de alertas, contención, erradicación, recuperación y ajuste de reglas.

  4. Paso 4: Escalado de incidentes de seguridad: diagrama de flujo de SOC a CISO

    Plantilla de diagrama de flujo del escalado de incidentes de seguridad: triaje del SOC, umbral de severidad S1/S2, propiedad del gestor de incidentes y el CISO, equipo de crisis, comprobación de datos personales y notificación externa.

  5. Paso 5: Diagrama de flujo de respuesta ante incidentes de seguridad

    Diagrama de flujo por carriles del proceso de respuesta ante incidentes de seguridad: detección, triaje, contención, erradicación, notificación de la brecha y revisión posterior.

  6. Paso 6: Diagrama de flujo de respuesta ante brechas de datos (RGPD, 72 horas)

    Diagrama de flujo con carriles para responder a una brecha de datos personales: contención, prueba de riesgo para las personas, notificación a la autoridad de control en 72 horas y registro interno.

También forma parte de esta familia

Se usa en estos sectores

Guías relacionadas

  • Cómo hacer un diagrama de flujo de decisiones — Cómo hacer un diagrama de flujo de decisiones: escribe cada decisión como una pregunta, haz que las salidas sean exhaustivas y excluyentes, deja los criterios por escrito y cierra cada resultado.
  • Cómo crear un mapa de procesos — Cómo crear un mapa de procesos: define los límites, nombra los roles, dibuja pasos y decisiones en carriles y anota el sistema y la evidencia de cada paso. Con un ejemplo real y editable.

Funciones de QueryChart para Respuesta a incidentes de seguridad

Familias de procesos relacionadas

Más en Familias de procesos