← Volver al blog
Ciberseguridad · incident response

Plan de respuesta a incidentes en una página (que alguien lea)

Oscar
Oscar · CEO
23 ene 2025 · 1 min de lectura
Compartirin𝕏

IRP de 80 páginas nadie abre. Versión mínima viable para PYMES: roles, contactos, primeras 4 horas, y cuándo llamar abogado.

CISA publica templates excelentes de incident response; muchas PYMES en Puerto Rico los descargan, los archivan, y el día cero llaman al consultor en pánico sin saber quién apaga qué. Un plan útil cabe en una página más anexos técnicos — no al revés.

Sección 1 — Roles: quién es incident commander (gerente con

Sección 1 — Roles: quién es incident commander (gerente con autoridad), quién habla con empleados, quién habla con clientes, quién preserva evidencia. Sin nombres y suplentes, no hay plan. Sección 2 — Contactos: MSP, abogado, carrier de seguro cibernético, PR forense. Probados trimestralmente con un drill de mesa.

¿Quieres mapear esto a tu entorno real?
Te ayudamos a priorizar controles y riesgos antes de que se conviertan en incidentes.
Solicitar diagnóstico →

Primeras cuatro horas: contener (aislar hosts, reset credenc

Primeras cuatro horas: contener (aislar hosts, reset credenciales privilegiadas, preservar logs), evaluar alcance preliminar, activar comunicación interna, decidir si desconectar producción vs operar degradado. Documente decisiones con timestamp — el adjuster y regulador preguntarán después.

No pagar rescate es política default recomendada por FBI y CISA; excepciones existen pero requieren legal y forense involucrados, no WhatsApp del dueño solo. Tenga copias impresas offline del plan — ransomware cifra SharePoint también.

Practique: simulacro anual mínimo, tabletop de phishing→ransomware de 90 minutos. Krebs documenta incidentes donde empresas competentes fallaron en comunicación, no en técnica. Su ventaja como PYME local es agilidad — si sabe quién decide qué antes del caos.

incident responseIR planplaybookransomwarecomunicación crisis
Oscar
Oscar
CEO, WW Cyberware Solutions

Escribe sobre ciberseguridad práctica para pymes en Puerto Rico y el Caribe — sin relleno, con lo que realmente hay que hacer.