Перейти к содержимому

ISO 27035 (Parte 10) — ¿Cuándo un incidente se convierte en una crisis?

César Mauricio Sánchez Rivadeneira

0:00 / 0:00

ISO 27035 (Parte 10) — ¿Cuándo un incidente se convierte en una crisis?

13 просмотров · 11 дней назад
César Mauricio Sánchez Rivadeneira
12 подписчиков
13 просмотров · 11 дней назад
Un usuario privilegiado ha sido comprometido. Después aparecen tres servidores afectados. Luego el ERP deja de funcionar. Y ahora existe la posibilidad de que información de clientes haya sido expuesta. Entonces aparece una pregunta crítica: ¿Seguimos teniendo un incidente o estamos frente a una crisis? En este video analizamos cómo un incidente puede evolucionar y por qué el impacto sobre el negocio es fundamental para determinar cuándo debemos escalar. Veremos: 🔹 Incidente vs. incidente mayor vs. crisis 🔹 Impacto técnico y empresarial 🔹 Criticidad de activos 🔹 Alcance y propagación 🔹 Información sensible 🔹 Impacto regulatorio 🔹 Impacto financiero 🔹 Clientes y reputación 🔹 Dependencias externas 🔹 Capacidad del equipo de respuesta 🔹 Criterios de escalamiento 🔹 Comunicación durante una crisis 🔹 Papel del CISO y la dirección Una idea clave: La crisis no la define solamente el malware. La define el impacto. Y algo todavía más importante: No necesitas tener certeza absoluta para escalar. Este es el Video 10 de 11 de la serie. 👍 Suscríbete para el último video, donde integraremos todo el proceso en un caso práctico completo. #ISO27035 #CrisisManagement #IncidentResponse #Ciberseguridad #CyberSecurity #CISO