
Plan de respuesta a incidentes en una página (que alguien lea)
IRP de 80 páginas nadie abre. Versión mínima viable para PYMES: roles, contactos, primeras 4 horas, y cuándo llamar abogado.
CISA publica templates excelentes de incident response; muchas PYMES en Puerto Rico los descargan, los archivan, y el día cero llaman al consultor en pánico sin saber quién apaga qué. Un plan útil cabe en una página más anexos técnicos — no al revés.
Sección 1 — Roles: quién es incident commander (gerente con
Sección 1 — Roles: quién es incident commander (gerente con autoridad), quién habla con empleados, quién habla con clientes, quién preserva evidencia. Sin nombres y suplentes, no hay plan. Sección 2 — Contactos: MSP, abogado, carrier de seguro cibernético, PR forense. Probados trimestralmente con un drill de mesa.
Primeras cuatro horas: contener (aislar hosts, reset credenc
Primeras cuatro horas: contener (aislar hosts, reset credenciales privilegiadas, preservar logs), evaluar alcance preliminar, activar comunicación interna, decidir si desconectar producción vs operar degradado. Documente decisiones con timestamp — el adjuster y regulador preguntarán después.
No pagar rescate es política default recomendada por FBI y CISA; excepciones existen pero requieren legal y forense involucrados, no WhatsApp del dueño solo. Tenga copias impresas offline del plan — ransomware cifra SharePoint también.
Practique: simulacro anual mínimo, tabletop de phishing→ransomware de 90 minutos. Krebs documenta incidentes donde empresas competentes fallaron en comunicación, no en técnica. Su ventaja como PYME local es agilidad — si sabe quién decide qué antes del caos.

Escribe sobre ciberseguridad práctica para pymes en Puerto Rico y el Caribe — sin relleno, con lo que realmente hay que hacer.


