En este webinar formativo repasamos como disenar un plan de respuesta a incidentes practico siguiendo el ciclo de vida definido por el NIST.
Que ocurrio
La guia NIST SP 800-61 estructura la respuesta a incidentes en fases: preparacion; deteccion y analisis; contencion, erradicacion y recuperacion; y actividad posterior al incidente. La sesion muestra como definir roles, criterios de clasificacion, canales de comunicacion y manuales (playbooks) para los incidentes mas frecuentes.
Por que importa
Un plan ensayado reduce drasticamente el tiempo de contencion y el coste de un incidente, incluso en equipos pequenos.
Recomendaciones
- Documentar roles, contactos y escalados antes del incidente
- Crear playbooks para ransomware, phishing y fuga de datos
- Ensayar con simulacros de mesa (tabletop) periodicos
- Revisar las lecciones aprendidas tras cada incidente
Fuente: NIST SP 800-61, Computer Security Incident Handling Guide.








Deja una respuesta