El Centro Criptológico Nacional (
Una entidad local resiliente debe contemplar todo el ciclo: prevención, preparación, detección, respuesta, recuperación y aprendizaje. Esta Guía muestra un método para la gestión de las crisis cuando éstas ocurren. Se centra en la respuesta y para ello presta especial atención a los elementos clave que deben prepararse con antelación y que configuran las capacidades para responder adecuadamente a un incidente de alto impacto.
El presente documento está dividido en dos grandes bloques temáticos. El primero, dedicado a la “organización para la gestión de la crisis: modelo básico”, aborda aspectos como la definición de crisis o cibercrisis, así como el papel de los responsables públicos en la gestión de las mismas.
El segundo gran bloque, dedicado al “protocolo de actuación: modelo básico” aborda el tránsito de la gestión de incidentes a la gestión de crisis. Asimismo, se establecen cuatro fases:
- Identificación, clasificación y evaluación del incidente;
- Activación del comité de crisis;
- Gestión y seguimiento de la cibercrisis;
- Cierre de la crisis y desactivación del comité de crisis.
Finalmente, el documento consta de dos anexos, relativos a los datos a aportar por parte del organismo afectado por