Responsable del SOP: Seguridad de TI — Última revisión: [Fecha]
Qué se considera un incidente
- Sospecha de violación de datos o acceso no autorizado
- Infección de ransomware o malware
- Exposición accidental de datos sensibles
- Interrupción prolongada del sistema
- Violación de seguridad física
Niveles de severidad
| Nivel | Descripción | Tiempo de respuesta |
|---|---|---|
| P1 — Crítico | Violación activa, ransomware, exfiltración de datos | Inmediato |
| P2 — Alto | Sospecha de violación, interrupción significativa del sistema | Dentro de 1 hora |
| P3 — Medio | Problema aislado, sin exposición confirmada de datos | Dentro de 4 horas |
| P4 — Bajo | Anomalía menor, sin riesgo inmediato | Dentro de 24 horas |
Procedimiento de respuesta
Identificar y reportar
Cualquier persona que identifique o sospeche un incidente debe reportarlo inmediatamente a:
- Seguridad de TI: security@blevinsholdings.com
- Teléfono: [Número de emergencia de TI — por agregar]
Contener
Seguridad de TI evaluará la situación y tomará los pasos iniciales de contención, que pueden incluir:
- Aislar los sistemas afectados de la red
- Suspender las cuentas comprometidas
- Bloquear IPs o dominios maliciosos
Evaluar
Determinar el alcance y la severidad:
- ¿Qué sistemas o datos fueron afectados?
- ¿La amenaza sigue activa?
- ¿Hay evidencia de exfiltración de datos?
Notificar
Según la severidad y el alcance, notificar a:
- Líderes de equipo y gerencia afectados
- Legal y cumplimiento normativo (si se sospecha exposición de datos)
- Clientes afectados (si lo requiere el contrato o la regulación)
- Organismos reguladores (si lo requiere la ley)
Erradicar y recuperar
Eliminar la causa raíz y restaurar los sistemas desde copias de seguridad limpias o estados conocidos como válidos. Verificar la integridad antes de poner los sistemas en línea nuevamente.
Directrices de comunicación
- No discuta incidentes activos en canales públicos, redes sociales ni con partes no autorizadas
- Las comunicaciones internas sobre incidentes deben mantenerse por correo electrónico o mensajes directos — no en canales de Slack
- Todas las comunicaciones externas deben ser aprobadas por Legal antes de ser enviadas
Responsable del SOP: Seguridad de TI