ISO 27035 (Parte 06) — Fase 4: Responder
César Mauricio Sánchez Rivadeneira
0:00 / 0:00
ISO 27035 (Parte 06) — Fase 4: Responder
35 просмотров · 6 дней назад
César Mauricio Sánchez Rivadeneira
10 подписчиков
35 просмотров · 6 дней назад
Un ransomware acaba de comprometer varios servidores.
Alguien dice:
“¡Desconecten todo!”
Otro responde:
“¡No apaguen los servidores todavía!”
Entonces aparece la pregunta más importante:
¿Quién está tomando la decisión?
En este video analizamos la Fase 4 de ISO/IEC 27035: Responder, donde pasamos de evaluar el incidente a ejecutar acciones para controlarlo y reducir su impacto.
Veremos:
🔹 Control del incidente
🔹 Contención
🔹 Investigación
🔹 Preservación de evidencia
🔹 Erradicación
🔹 Recuperación
🔹 Verificación
🔹 Comunicación y coordinación
🔹 Roles y autoridad
🔹 Incidente vs. crisis
🔹 Errores comunes durante la respuesta
🔹 Caso práctico de ransomware
Y una idea que debes recordar:
Contener no significa apagar todo.
Responder correctamente significa actuar con velocidad, pero también con control, coordinación y evidencia.
Este video conecta ISO/IEC 27035-1:2023 con los aspectos operativos de ISO/IEC 27035-3:2020.
👍 Suscríbete para continuar con la Fase 5.
#ISO27035 #IncidentResponse #Ransomware #Ciberseguridad #CyberSecurity #DFIR