ARSEG CyberConversemos ↗

Responder y recuperarse · Tabletop

Ejercicios realistas para descubrir brechas antes del incidente.

Cuatro elementos hacen útil el ejercicio: un escenario creíble con contexto propio, inyectores que obligan a decidir, observación de hechos, tiempos y dependencias, y mejoras priorizadas con propietario y fecha.
Evaluar mi situación ↗Ver qué lo conforma ↓

Lo que conforma este servicio

Las brechas descubiertas en una sala, no en un incidente.

Cuatro elementos que convierten el ejercicio en aprendizaje: qué amenaza se simula, qué presión se aplica, qué se observa y qué se corrige.
01

Escenario

Amenaza creíble y contexto propio.

02

Presión

Inyectores que obligan a decidir.

03

Observación

Hechos, tiempos y dependencias.

04

Mejora

Acciones priorizadas con propietario.

Cómo lo construimos

La misma ruta de cuatro pasos, aplicada a este servicio.

Paso01DE 04Entender
Avanza solo · pase el cursor o haga clic
01

Entender

Amenazas relevantes para su sector, planes vigentes y quiénes decidirían de verdad en un incidente.

Sale de aquíAmenazas relevantes y decisores reales identificados
02

Priorizar

El escenario y los inyectores que más pondrían a prueba las decisiones y dependencias críticas.

Sale de aquíEscenario e inyectores seleccionados
03

Ejecutar

Guion, paquete de participantes, matriz de inyectores y la sesión con bitácora de decisiones y tiempos.

Sale de aquíSesión ejecutada con bitácora de decisiones
04

Sostener

Informe after-action, plan de mejora con propietario y fecha, y un calendario de ejercicios recurrentes.

Sale de aquíInforme after-action y calendario de ejercicios

Por qué así

01Los mismos que decidirían de verdad, no sustitutos
02Inyectores que cambian el tablero, no una lectura de guion
03Cada brecha con dueño y fecha, no solo con hallazgo

Evidencia para sostenerlo

Lo que el ejercicio reveló, medido.

Decisiones abiertas, brechas críticas y avance del plan de mejora en un tablero que muestra si el siguiente ejercicio saldrá mejor.
Programa de ciberseguridadActualizado hoy
Riesgo residualModerado↓ 18% trimestre
Iniciativas críticas7 / 9En trayectoria
Decisiones abiertas04Consejo directivo
Mapa de riesgo
Portafolio priorizado
Identidad privilegiada82%
Resiliencia de servicios64%
Riesgo de terceros47%

Lo que recibe al terminar

Entregables que siguen siendo útiles después del proyecto.

06PiezasFormatos editables, sin candadosTrazables a evidencia y a dueñoReutilizables ante auditoría
01DOCXGuion y perfil de amenazaUn escenario creíble y propio.
02PDFPaquete de participantesQué recibe cada participante.
03XLSXMatriz de inyectoresQué cambia y cuándo.
04LOGBitácora de decisionesQuién decidió qué, y cuándo.
05PDFInforme after-actionBrechas observadas y causas.
06XLSXPlan de mejora priorizadoAcciones con dueño y fecha.

Preguntas frecuentes

Antes de comenzar.

¿Quién debe participar?+

Los que decidirían de verdad en un incidente: Dirección, operación, tecnología, legal y comunicación. Si el ejercicio lo corre solo TI, se pierde la mitad del valor.

¿Cuánto dura?+

La sesión, entre dos y cuatro horas. La preparación del escenario y el informe after-action toman unas dos semanas en total.

¿Se puede repetir?+

Sí, y conviene. El calendario de ejercicios recurrentes cambia de escenario cada vez y mide si las brechas anteriores se cerraron.

El siguiente paso

Convierta la incertidumbre en una ruta clara.

Hablar con un consultor ↗