Familia de procesos
Respuesta a incidentes de seguridad: del phishing a la notificación de brecha
La familia de respuesta a incidentes de seguridad: phishing, clasificación de severidad, respuesta SOC, escalado al CISO, respuesta organizativa y notificación GDPR de brecha, con HIPAA, vulnerabilidades y aceptación de riesgo.
La respuesta a incidentes de seguridad va de una alerta a un incidente cerrado: se clasifica, contiene, erradica, escala y, si hay datos personales, se comprueba el reloj de 72 horas. Las seis plantillas ordenan esos traspasos.
La respuesta a phishing analiza correo, enlaces y adjuntos, busca copias, bloquea indicadores y decide si hay reinicio de contraseña, revocación de sesión, aislamiento de equipo o escalado. La clasificación de severidad fija un nivel común según disponibilidad, alcance, impacto y datos.
El ciclo técnico de ciberincidente declara responsable, autoriza contención, preserva evidencia, investiga, elimina persistencia, recupera y ajusta detección. En paralelo, el escalado decide responsable de incidente, CISO, equipo de crisis, evaluación de datos personales y notificaciones.
La respuesta a brecha de datos contiene, evalúa riesgo para personas, notifica autoridad en 72 horas o documenta por qué no, comunica a afectados cuando corresponde y actualiza el registro. La variante HIPAA cubre PHI no protegida.
Vulnerabilidades previenen el incidente mediante escaneo, CVSS, SLA y reescaneo; aceptación de riesgo firma lo que no se corrige. No existe una plantilla separada de revisión posterior. La recuperación ante desastres se invoca por decisión propia, y ITSM es la versión centrada en restaurar y cerrar servicios.
La secuencia
Paso 1: Diagrama de flujo de respuesta a incidentes de phishing
Plantilla de respuesta a phishing: reporte del usuario, veredicto del SOC, búsqueda en el tenant, eliminación y bloqueo de indicadores, restablecimiento de contraseña con revocación de sesiones, escalado y seguimiento de concienciación.
Paso 2: Diagrama de clasificación de severidad de incidentes
Árbol de decisión para clasificar la severidad de un incidente: disponibilidad, alcance, impacto en el negocio y exposición de datos, hasta llegar a P1, P2, P3 o P4.
Paso 3: Diagrama de flujo de respuesta a incidentes de ciberseguridad (SOC)
Diagrama de flujo con carriles del ciclo técnico de respuesta a incidentes de ciberseguridad que ejecuta un SOC o CSIRT: triaje de alertas, contención, erradicación, recuperación y ajuste de reglas.
Paso 4: Escalado de incidentes de seguridad: diagrama de flujo de SOC a CISO
Plantilla de diagrama de flujo del escalado de incidentes de seguridad: triaje del SOC, umbral de severidad S1/S2, propiedad del gestor de incidentes y el CISO, equipo de crisis, comprobación de datos personales y notificación externa.
Paso 5: Diagrama de flujo de respuesta ante incidentes de seguridad
Diagrama de flujo por carriles del proceso de respuesta ante incidentes de seguridad: detección, triaje, contención, erradicación, notificación de la brecha y revisión posterior.
Paso 6: Diagrama de flujo de respuesta ante brechas de datos (RGPD, 72 horas)
Diagrama de flujo con carriles para responder a una brecha de datos personales: contención, prueba de riesgo para las personas, notificación a la autoridad de control en 72 horas y registro interno.
También forma parte de esta familia
- Diagrama de notificación de brechas HIPAA — Flujo HIPAA para contención, conservación de pruebas, evaluación cualificada de privacidad, avisos aprobados, traspasos documentados y corrección.
- Diagrama de flujo de gestión de vulnerabilidades (de escaneo a cierre) — Plantilla de flujo de gestión de vulnerabilidades: alcance y cobertura del escaneo, escaneos autenticados, triaje y falsos positivos, puntuación CVSS, bandas de SLA, verificación por reescaneo, excepciones y escalado de vencidos.
- Árbol de decisión para la aceptación de riesgos — Diagrama de decisión de aceptación de riesgos: si se evaluó el tratamiento, si el riesgo residual está dentro del apetito, quién puede firmarlo y cuándo caduca la aceptación.
Se usa en estos sectores
Guías relacionadas
- Cómo hacer un diagrama de flujo de decisiones — Cómo hacer un diagrama de flujo de decisiones: escribe cada decisión como una pregunta, haz que las salidas sean exhaustivas y excluyentes, deja los criterios por escrito y cierra cada resultado.
- Cómo crear un mapa de procesos — Cómo crear un mapa de procesos: define los límites, nombra los roles, dibuja pasos y decisiones en carriles y anota el sistema y la evidencia de cada paso. Con un ejemplo real y editable.