31/07/2023 | Adalberto Jose Garcia
La solicitud
En varias ocasiones, una empresa líder del sector minero a nivel global con operaciones en diferentes países de Latinoamérica, así como un grupo empresarial tecnológico-industrial con presencia global, y una empresa constructora líder en mercados electrónicos, nos solicitaron desarrollar y llevar a cabo un ejercicio de escritorio en cuanto a incidentes cibernéticos con sus equipos administrativos y técnicos en diferentes países. A raíz de este se identificaron brechas, mejoras y recomendaciones para la respuesta técnica y corporativa a eventos de crisis cibernética.
Nuestra solución
- Nuestro enfoque incluyó un miembro del equipo central de gestión de crisis, junto con un experto en la materia de riesgos cibernéticos de Control Risks.
- Control Risks, en estrecha colaboración con el cliente, definió los objetivos y el alcance del ejercicio, con base a las necesidades y procesos de la compañía.
- El ejercicio tuvo una duración de 3 a 5 horas, en las que, mediante el planteamiento de escenarios hipotéticos y cuestionamiento de situaciones, se estimuló la participación de diferentes equipos de la compañía.
- Se observaron y evaluaron las capacidades de respuesta y manejo de incidentes del cliente.
El resultado
- Se identificaron varias áreas en las que el cliente necesita madurar su capacidad de gestión de crisis cibernéticas.
- Se entregó un informe describiendo las fortalezas y áreas de mejora que Control Risks observó durante el ejercicio.
- Se realizaron recomendaciones específicas en cuanto a procesos de mejora a respuesta a incidentes y manejo de crisis cibernéticas.