Plantillas de procesos de ciberseguridad
Diagramas de proceso de ciberseguridad: respuesta a incidentes de phishing, ransomware y fugas de datos, escalado de seguridad, corrección de vulnerabilidades, revisión de accesos, accesos privilegiados, excepciones de seguridad, análisis de riesgos de terceros y de seguridad, y baja segura de usuarios.
Plantillas de procesos de ciberseguridad en esta categoría
- Diagrama de flujo de respuesta ante incidentes de seguridad — Diagrama de flujo por carriles del proceso de respuesta ante incidentes de seguridad: detección, triaje, contención, erradicación, notificación de la brecha y revisión posterior.
- Árbol de decisión para la aceptación de riesgos — Diagrama de decisión de aceptación de riesgos: si se evaluó el tratamiento, si el riesgo residual está dentro del apetito, quién puede firmarlo y cuándo caduca la aceptación.
- Diagrama de flujo de respuesta a incidentes de ciberseguridad (SOC) — Diagrama de flujo con carriles del ciclo técnico de respuesta a incidentes de ciberseguridad que ejecuta un SOC o CSIRT: triaje de alertas, contención, erradicación, recuperación y ajuste de reglas.
- Diagrama de flujo de respuesta ante brechas de datos (RGPD, 72 horas) — Diagrama de flujo con carriles para responder a una brecha de datos personales: contención, prueba de riesgo para las personas, notificación a la autoridad de control en 72 horas y registro interno.
- Diagrama de flujo de respuesta a incidentes de phishing — Plantilla de respuesta a phishing: reporte del usuario, veredicto del SOC, búsqueda en el tenant, eliminación y bloqueo de indicadores, restablecimiento de contraseña con revocación de sesiones, escalado y seguimiento de concienciación.
- Escalado de incidentes de seguridad: diagrama de flujo de SOC a CISO — Plantilla de diagrama de flujo del escalado de incidentes de seguridad: triaje del SOC, umbral de severidad S1/S2, propiedad del gestor de incidentes y el CISO, equipo de crisis, comprobación de datos personales y notificación externa.