Gestión de incidentes
Brechas y respuesta ante incidentes
Habilmind dispone de un procedimiento formal de gestión de incidentes de seguridad de la información, diseñado para detectar, responder, investigar y resolver cualquier evento que pueda afectar a la confidencialidad, integridad o disponibilidad de los datos y sistemas de nuestros clientes y usuarios. Este proceso está documentado, revisado periódicamente y alineado con las buenas prácticas de la industria y la normativa vigente.
Equipo de respuesta ante incidentes
Contamos con un equipo responsable de la respuesta ante incidentes, encargado de evaluar, contener, investigar, resolver y realizar el seguimiento de cada caso. Sus funciones incluyen la coordinación interna, la comunicación con las partes afectadas y la supervisión de las acciones correctivas hasta el cierre definitivo del incidente.
Fases del procedimiento de gestión de incidentes
El procedimiento contempla de manera estructurada las siguientes fases, garantizando que cada incidente se gestione con el rigor y la trazabilidad necesarios:
- Detección: identificación de eventos sospechosos o anomalías mediante monitorización, alertas automatizadas o notificaciones externas.
- Registro: documentación formal del incidente en el registro de incidencias, incluyendo fecha, descripción, impacto preliminar y canal de recepción.
- Análisis: valoración de la criticidad, alcance e impacto del incidente, así como identificación de la causa raíz cuando procede.
- Contención: aplicación de medidas inmediatas para limitar el impacto y evitar la propagación del incidente.
- Erradicación: eliminación de la causa del incidente y de cualquier consecuencia derivada.
- Recuperación: restauración de los servicios y sistemas afectados a su funcionamiento normal.
- Comunicación: notificación interna y, en su caso, externa a las autoridades competentes y a los afectados, conforme a la normativa aplicable.
- Cierre: revisión final, validación de la resolución y archivo de la documentación asociada.
Registro de incidencias y brechas de seguridad
Existe un registro de incidencias y brechas de seguridad donde se documentan todos los eventos detectados, las actuaciones realizadas, el análisis de causa raíz y las medidas correctivas y preventivas adoptadas. Este registro permite mantener una trazabilidad completa de cada incidente y facilita la posterior revisión y auditoría del proceso.
Clasificación por criticidad e impacto
Todos los incidentes se clasifican según su criticidad e impacto, permitiendo priorizar la respuesta y asignar los recursos necesarios de forma proporcionada. La clasificación considera factores como el tipo de datos afectados, el número de usuarios impactados, la disponibilidad de los servicios y el riesgo reputacional o regulatorio asociado.
Análisis de causa raíz y acciones correctivas
Cuando procede, se realiza un análisis de causa raíz (Root Cause Analysis) para identificar el origen real del incidente y evitar recurrencias. A partir de dicho análisis se aplican las acciones correctivas y preventivas oportunas, y se verifica posteriormente su eficacia para confirmar que el problema ha quedado resuelto y que los controles establecidos son efectivos.
Gestión de incidentes de datos personales
Las incidencias relacionadas con datos personales se gestionan conforme al Reglamento General de Protección de Datos (RGPD) y a la normativa española aplicable. En cada caso se evalúa la necesidad de notificar a las autoridades de control competentes y, cuando corresponda, a las personas afectadas, garantizando los plazos, contenidos y procedimientos establecidos por la legislación vigente.
Notificar una incidencia o brecha de seguridad
Si has detectado una incidencia, brecha de seguridad o cualquier evento que pueda afectar a la confidencialidad, integridad o disponibilidad de la información, utiliza el formulario oficial de Habilmind. Este canal es el medio habilitado para comunicar posibles incidentes de seguridad al equipo responsable.
Abrir formulario de incidencias

