Respuesta ante incidentes de seguridad
Actúa ante un incidente de seguridad siguiendo el manual de procedimientos, conteniéndolo, conservando las pruebas, recuperando los datos e informando a las partes pertinentes a tiempo.
Cómo lo mide hrmforce
- Método de medición
- Simulación
- Instrumento hrmforce
- Prueba de conocimientos (específica para cada cliente), Prueba de muestra de trabajo
- Competencia (marco 50)
- Resiliencia ante el estrés
- Entrenabilidad
- medio
- Perspectiva de demanda 2026 a 2030
- en alza
Situación laboral simulada, normalmente en formato digital, con una puntuación estandarizada.
Anclas conductuales
| Nivel | Comportamiento en este nivel |
|---|---|
| N1 Guiado | Informa inmediatamente de cualquier incidente sospechoso, no toca nada y sigue las instrucciones del coordinador. trabaja bajo supervisión y sigue instrucciones · rutinario, una variable cada vez · tarea propia |
| N3 Nivel avanzado | Limita de forma autónoma los daños durante un incidente, preserva las pruebas y proporciona una cronología trazable de los acontecimientos. establece su propio enfoque y solicita aportaciones de forma proactiva · varias variables, cierta ambigüedad · su propio equipo o proceso |
| N5 Liderazgo | Dirige el equipo de respuesta de toda la organización, toma las decisiones relativas a la comunicación externa y mejora el manual de procedimientos tras cada ejercicio. establece la norma y la política · estratégico, en un contexto de gran incertidumbre · organización, cadena de valor o profesión |
N2 y N4 no se han anclado deliberadamente. Los evaluadores las sitúan entre los puntos de referencia, siguiendo la convención de O*NET.
Competencias subyacentes
Estas competencias heredan la vía de medición y las anclas conductuales de este constructo.
| T | Competencia | Definición | Perspectiva de demanda 2026 a 2030 |
|---|---|---|---|
| V | Ejecución de un plan de respuesta ante incidentes Respuesta ante incidentes | Actúa ante un incidente de seguridad de acuerdo con el manual de procedimientos y registra las funciones, las decisiones y las marcas de tiempo. | en alza |
| T | Uso de un SIEM SIEM | Realiza búsquedas y correlaciona eventos en un SIEM, configura reglas de detección y evalúa las alertas generadas. | en alza |
| V | Realización de la clasificación SOC Clasificación SOC · Clasificación de alertas | Evalúa las alertas entrantes en cuanto a su autenticidad y urgencia, las enriquece con contexto y las remite a un nivel superior o las cierra. | en alza |
| V | Que contenga un término de compromiso Contención | Aísla rápidamente los sistemas y las cuentas afectados para que un atacante no pueda seguir avanzando por la red. | en alza |
| V | Conservación de pruebas Conservación de pruebas | Conserva los archivos de registro, las imágenes de disco y las líneas temporales para que sigan siendo utilizables con fines de investigación o enjuiciamiento. | en alza |
| V | Realización de investigaciones forenses Criminalística digital | Reconstruye, a partir de rastros en los sistemas y en los archivos de registro, qué hizo un atacante y cuándo lo hizo. | en alza |
| V | Recuperación tras un ataque de ransomware Recuperación tras un ataque de ransomware | Restaura los sistemas a partir de copias de seguridad válidas, comprueba si quedan derechos de acceso y determina el orden de reanudación. | en alza |
| V | Notificación de un incidente de seguridad a una autoridad reguladora Notificación reglamentaria | Determina qué obligaciones de notificación son de aplicación, presenta el informe dentro del plazo establecido y realiza un seguimiento de las medidas posteriores. | en alza |
| V | Realización de un simulacro de crisis Simulacro de mesa | Organiza un ejercicio con un escenario realista, evalúa el comportamiento del equipo y registra los aspectos susceptibles de mejora. | en alza |
| V | Uso de la inteligencia sobre amenazas Inteligencia sobre amenazas | Utiliza información sobre las técnicas e indicadores de ataque actuales para ajustar la detección y las medidas. | en alza |