El Centre Criptològic Nacional (
Una entitat local resiliente ha de contemplar tot el cicle: prevenció, preparació, detecció, resposta, recuperació i aprenentatge. Aquesta Guía mostra un mètode per a la gestió de les crisis quan aquestes ocorren. Se centra en la resposta i per a això presta especial atenció als elements clau que han de preparar-se amb antelació i que configuren les capacitats per respondre adequadament a un incident d'alt impacte.
El present document està dividit en dos grans blocs temàtics. El primer, dedicat a la “organització per a la gestió de la crisi: model bàsic”, aborda aspectes com la definició de crisi o cibercrisis, així com el paper dels responsables públics en la gestió de les mateixes.
El segon gran bloc, dedicat a el “protocol d'actuació: model bàsic” aborda el trànsit de la gestió d'incidents a la gestió de crisi. Així mateix, s'estableixen quatre fases:
- Identificació, classificació i avaluació de l'incident;
- Activació del comitè de crisi;
- Gestió i seguiment de la cibercrisis;
- Tancament de la crisi i desactivació del comitè de crisi.
Finalment, el document consta de dos annexos, relatius a les dades a aportar per part de el organisme afectat per