ISO 27035 (Parte 10) — ¿Cuándo un incidente se convierte en una crisis?
César Mauricio Sánchez Rivadeneira
0:00 / 0:00
ISO 27035 (Parte 10) — ¿Cuándo un incidente se convierte en una crisis?
13 просмотров · 11 дней назад
César Mauricio Sánchez Rivadeneira
12 подписчиков
13 просмотров · 11 дней назад
Un usuario privilegiado ha sido comprometido.
Después aparecen tres servidores afectados.
Luego el ERP deja de funcionar.
Y ahora existe la posibilidad de que información de clientes haya sido expuesta.
Entonces aparece una pregunta crítica:
¿Seguimos teniendo un incidente o estamos frente a una crisis?
En este video analizamos cómo un incidente puede evolucionar y por qué el impacto sobre el negocio es fundamental para determinar cuándo debemos escalar.
Veremos:
🔹 Incidente vs. incidente mayor vs. crisis
🔹 Impacto técnico y empresarial
🔹 Criticidad de activos
🔹 Alcance y propagación
🔹 Información sensible
🔹 Impacto regulatorio
🔹 Impacto financiero
🔹 Clientes y reputación
🔹 Dependencias externas
🔹 Capacidad del equipo de respuesta
🔹 Criterios de escalamiento
🔹 Comunicación durante una crisis
🔹 Papel del CISO y la dirección
Una idea clave:
La crisis no la define solamente el malware. La define el impacto.
Y algo todavía más importante:
No necesitas tener certeza absoluta para escalar.
Este es el Video 10 de 11 de la serie.
👍 Suscríbete para el último video, donde integraremos todo el proceso en un caso práctico completo.
#ISO27035 #CrisisManagement #IncidentResponse #Ciberseguridad #CyberSecurity #CISO