TIPS TECNOLÓGICOS, DE CONFIGURACIÓN Y NEGOCIO QUE COMPLEMENTAN TU SEGURIDAD

ESTRATEGIAS DE SEGURIDAD EFECTIVAS A TRAVÉS DE TU PLAN DE RESPUESTA A INCIDENTES

Escrito por Nat on 16/04/18 12:05

Plan-de-respuesta-a-incidentesSi haces una pequeña encuesta a un grupo de profesionales de seguridad, gerentes y directivos  del pensamiento de resiliencia, en qué se basa exactamente este concepto y porqué es tan importante para las organizaciones, es probable que obtengas respuestas muy diferentes.

Esto se debe a que no todos asumen que serán comprometidos, pero esto es inevitable. Lo cierto es que no hay protección perfecta, serás...vulnerado, comprometido... deberás reaccionar más rápido y de la manera más certera.

<< Diseñar un plan de respuesta a incidentes efectivo construye la base de una estrategia de seguridad integral >>

Para la mayoría de los responsables de seguridad e incidentes (en caso de que exista el área), la idea de un plan de respuesta a incidentes como una estrategia de seguridad puede resultar compleja, sin embargo la planificación brinda un enfoque formal y coordinado para responder de manera eficaz a todo aquello que afecte los activos de información, lo que al mismo tiempo ayuda a que las estrategias de seguridad planteadas cumplan su objetivo.

Desde que ocurre una situación imprevista, especialmente pasa algo que afecta a la organización, el primer paso es responder lo más rápido posible y de manera organizada. Y de ahí a tomar un plan de acción con ciertas tareas y actividades que logren responder y proceder. 

Recientemente, el realizar estrategias de seguridad a través de un Plan de Respuesta a Incidentes, ha captado la atención de directivos, gerentes y líderes de los equipos de seguridad en las organizaciones, pues dado que las últimas afectaciones han logrado su objetivo y han mandado a la “quiebra profesional” a Directores de grandes empresas como el caso de Equifax; la forma en que deben enfocar su  estrategia de seguridad debe dar un giro.

Si aceptamos la idea de que un plan de respuesta a incidentes no es más que un proceso de negocios, iniciar con el plan no será tan complejo y las acciones estarán destinadas a identificar, investigar y responder a posibles incidentes de seguridad de tal manera que se minimice el impacto y respalde una recuperación rápida.

>>Planea para actuar ante la peor situación, pero espera la mejor<<

Pero, ¿Cuál es la definición más simple? El pensamiento de un plan de respuesta a incidentes se basa en cuatro pilares: observar, orientar, decidir y actuar. El diseño de tu plan hará que los niveles más altos entiendan el por qué de las tareas a realizar en una situación compleja y a los profesionales involucrados a entender los riesgos del negocio al no responder de manera exacta.

Entonces, ¿por qué debes pensar en diseñar tu propio plan de respuesta a incidentes?

  • Porque prevenir no es suficiente, mi empresa será comprometida inevitablemente…
  • No hay protección perfecta, seré...vulnerado, comprometido... voy a tener que  reaccionar más rápido y forma certera.
  • Unas horas serán demasiado, requeriré sistemas  de orquestación que actúen automáticamente en segundos.
  • Mi empresa aún no está lista para un ataque, al presentar un incidente no contaré con los elementos clave para reaccionar de la manera más eficaz.

La respuesta a todo es: “efectivamente, eso y más".  Si respondiste Sí, estamos un paso adelante pues aceptaste que esto va a pasar.

¿Cuántas organizaciones en México tienen en su estrategia un plan de recuperación con las  características necesarias? La respuesta es: muy pocas. Sin embargo contar con un procedimiento de este tipo hoy es primordial.

Seguramente en tu organización ya cuentan con un plan de acción ante casos extraordinarios de seguridad, con esto puedes iniciar, ten en mente que siempre hay una mejor manera de hacer algo, y ciertamente una mejor manera de explicar cómo hacerlo.

<<El pensamiento de prevención no es experimental, sino que nos permite y nos incentiva a desarrollar una estrategia real. >>

Es importante reconocer que un plan de respuesta a incidentes ayuda a mitigar lo crítico de un desastre, mediante la rápida evaluación de un incidente y el correcto seguimiento del proceso o las actividades planteadas. Se enfoca en las actividades que afectan a la empresa y las acciones imprevistas que pueden causar que la reputación se vea perjudicada o peor aún que la empresa se vea en la necesidad de cerrar o vaya a la quiebra.

Si eres nuevo en el tema de plan de respuesta a incidentes, si no estás seguro de cómo empezar, si estás familiarizado con el diseño de un plan pero no sabes cómo implementarlo en tu organización, si estás preocupado por la gestión de tu plan pero tus recursos son limitados, si estás buscando entender qué hace la diferencia de un plan de respuesta a incidentes. Tienes que participar en nuestra Smartekh Talk Estrategias de Seguridad efectivas a través de tu Plan de Respuesta a Incidentes del próximo Jueves 26 de Abril en nuestras salas de formación, conoce todos los detalles aquí y acompáñanos.

Participa en la charla estrategias de seguridad efectuvas a traves de tu plan de respuesta a incidentes

 

 

Topics: Plan de Respuesta a Incidentes


Deja un comentario

No te pierdas lo mejor en Seguridad ¡Suscríbete al blog!

Lists by Topic

see all

Lo que se dice en Smartekh

ver lo mejor en Seguridad
GUIA-7-PASOS-PARA-PROTEGERTE-DE-ATAQUES-FILELESS-DESCARGAR.png
Levanta-ticket-soporte.jpg
Fortalece-a-tu-equipo-con-el-Diplomado.jpg
Como-protegerme-de-Meltdown-y-Spectre.png

Aprende a minimizar la superficie de ataque por Ransomware