Webinar: como construir un plan de respuesta a incidentes segun el marco del NIST

Webinar: como construir un plan de respuesta a incidentes segun el marco del NIST

En este webinar formativo repasamos como disenar un plan de respuesta a incidentes practico siguiendo el ciclo de vida definido por el NIST.

Que ocurrio

La guia NIST SP 800-61 estructura la respuesta a incidentes en fases: preparacion; deteccion y analisis; contencion, erradicacion y recuperacion; y actividad posterior al incidente. La sesion muestra como definir roles, criterios de clasificacion, canales de comunicacion y manuales (playbooks) para los incidentes mas frecuentes.

Por que importa

Un plan ensayado reduce drasticamente el tiempo de contencion y el coste de un incidente, incluso en equipos pequenos.

Recomendaciones

  • Documentar roles, contactos y escalados antes del incidente
  • Crear playbooks para ransomware, phishing y fuga de datos
  • Ensayar con simulacros de mesa (tabletop) periodicos
  • Revisar las lecciones aprendidas tras cada incidente

Fuente: NIST SP 800-61, Computer Security Incident Handling Guide.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *