Respuesta a Incidentes
Última actualización: 4 de julio de 2026
CORPYO mantiene un plan documentado de respuesta a incidentes para que, cuando algo sale mal, la respuesta sea rápida, disciplinada y transparente en lugar de improvisada.
Ciclo de Vida del Incidente
Nuestra respuesta sigue un ciclo de vida consistente: Detectar → Priorizar → Contener → Investigar → Erradicar → Recuperar → Notificar → Revisar. Cada paso queda registrado, y a cada incidente declarado se le asigna un responsable encargado de llevarlo hasta su cierre.
Detección
Los incidentes se identifican mediante monitorización y alertas automatizadas (salud de la infraestructura, patrones de autenticación anómalos, picos en la tasa de errores, alertas de herramientas de seguridad), a través de informes internos de empleados, y mediante informes externos de clientes o investigadores de seguridad a través de nuestro programa de Divulgación Responsable. Cualquier empleado puede escalar un incidente sospechoso de inmediato — no existe una barrera de aprobación que retrase la priorización inicial.
Investigación
Una vez priorizado como un incidente genuino, se asigna un líder de respuesta y se involucra a las partes interesadas relevantes de ingeniería, seguridad y, cuando existe posible impacto en el cliente, de dirección. Establecemos el alcance del problema: qué sistemas o datos pueden verse afectados, cómo surgió el problema y si sigue activo. La investigación se apoya en registros centralizados, telemetría de infraestructura e historial de control de versiones, de modo que podamos reconstruir una línea de tiempo precisa en lugar de conjeturar sobre el impacto.
Contención
Las acciones de contención se toman en cuanto pueden aplicarse con seguridad — esto puede incluir revocar credenciales, aislar sistemas afectados, deshabilitar una función vulnerable, desplegar una corrección urgente, o bloquear tráfico malicioso en el borde de la red. Priorizamos las acciones que detienen el daño en curso incluso antes de comprender completamente la causa raíz, y solo abordamos soluciones a más largo plazo una vez cerrada la exposición inmediata.
Recuperación
Tras la contención, trabajamos para restaurar el servicio normal: validando que los sistemas afectados estén limpios, restaurando datos desde copias de seguridad si es necesario, reemitiendo credenciales o claves que puedan haberse expuesto, y monitorizando de cerca la posible recurrencia antes de declarar resuelto el incidente.
Notificación a Clientes
Cuando un incidente resulta en acceso no autorizado a, o divulgación de, datos personales de clientes, notificamos a los clientes afectados sin dilación indebida y conforme a las obligaciones legales aplicables (incluido el requisito del RGPD de notificación al regulador en 72 horas cuando corresponda). Las notificaciones describen, en la medida de lo conocido en ese momento, qué ocurrió, qué datos se vieron involucrados, qué hemos hecho en respuesta y qué deben hacer los clientes afectados. No esperamos a tener un panorama perfecto y completo antes de realizar el primer contacto si el retraso dejaría a los clientes menos capaces de protegerse — preferimos notificar temprano y hacer un seguimiento con más detalle antes que permanecer en silencio mientras investigamos.
Proceso de Post-Mortem
Todo incidente significativo va seguido de un post-mortem sin atribución de culpas: un relato escrito de lo ocurrido, la línea de tiempo, la causa raíz, lo que funcionó bien en la respuesta, y acciones de seguimiento concretas con responsables y fechas límite para evitar que se repita. Los elementos de acción del post-mortem se rastrean hasta su finalización, no solo se documentan y se olvidan. Las lecciones aprendidas retroalimentan nuestro Programa de Seguridad — la cobertura de monitorización, las listas de verificación de revisión de código y los controles de acceso son aspectos que hemos perfeccionado como resultado directo de incidentes y casi-incidentes pasados.
Reportar una Inquietud
Si cree que ha encontrado un problema de seguridad que afecta a CORPYO, consulte nuestra política de Divulgación Responsable o escriba directamente a [email protected].
