Cómo desarrollar un plan de respuesta a ciberincidentes

Recupérese con confianza después de un ciberincidente

La resiliencia permite una recuperación más rápida y defensas más fuertes después de un ciberincidente.

Claves para un plan efectivo

Practique el plan

Practique con los empleados y las partes interesadas clave de manera periódica para que sepan qué hacer antes de un incidente.

Manténgalo actualizado

Actualice el plan a medida que cambien los riesgos, los procesos y las funciones.

Tenga una copia en papel

Comparta copias impresas con las partes interesadas clave y los responsables de la toma de decisiones.

Detalles del plan de respuesta

Utilice esta información para ayudar a crear un plan que se adapte a su organización.
Defina el propósito de su plan, su alcance y a quién se aplica. Asegúrese de identificar también los tipos de incidentes cubiertos, como ataques con ransomware, vulneraciones de datos o interrupciones del sistema.
Establezca criterios para evaluar el impacto de un incidente en las operaciones, los datos, los clientes y la reputación.

Designe un equipo de respuesta a incidentes y documente las funciones, las responsabilidades y la autoridad de decisión de cada miembro, incluidos los principales responsables de la toma de decisiones y los de respaldo.

Recuerde también mantener una lista de contactos actualizada con nombres, cargos, números de teléfono y correos electrónicos, incluidos socios externos clave como los de tecnologías de la información (TI) y legal.

Mantenga un registro de los sistemas importantes, sus propietarios, cómo estos sistemas están conectados entre sí y lo que hacen por su empresa.

Para obtener más información sobre cómo ayudar a proteger sistemas y dispositivos en toda su organización, consulte Las mejores prácticas de seguridad para empresas o Las mejores prácticas de seguridad para clientes comerciales y corporativos.

Defina estrategias a corto y largo plazo para contener incidentes, incluido cuándo usar copias de seguridad fuera de línea y tomar medidas de continuidad para mantener las operaciones críticas.

Como parte de su estrategia, documente cómo y cuándo se debe notificar a los empleados, clientes, socios y reguladores sobre diferentes tipos de incidentes.

Si el problema involucra cuentas de Wells Fargo, visite la página Reporte fraudes o actividades sospechosas.

Capture lo que sucedió, evalúe lo que funcionó e identifique mejoras. Utilice la información para actualizar el plan de respuesta y mantenerse preparado.
DT1-05152027-12-8950340-1.1