10 pasos para planificar la respuesta a incidentes

En el reciente artículo de Tucker Bailey y Josh Brandley para la Harvard Business Review , " Ten Steps to Planning an Effective Cyber-Incident Response ", se resumen los 10 principios básicos para crear, implementar y mantener un plan de respuesta a incidentes: Asignar un ejecutivo que se responsabilice del plan y que integre los esfuerzos para la respuesta a incidentes de todas las unidades de negocio (y las geografías). Desarrollar una taxonomía de riesgos, amenazas y fallas potenciales. Actualizarlas continuamente, a partir de los cambios en las condiciones del entorno (externo e interno). Desarrollar guías sencillas y accesibles para responder rápidamente a los escenarios más probables. Establecer procesos para tomar decisiones importantes, tales como aislar áreas de la red (en caso de ciberataques) o el mensaje que se dará a los medios de prensa (gestión de la crisis). Mantener relaciones con los grupos de interés clave —como por ejemplo, los reguladores—, así co...