Ejercicios de crisis

Ensaya la crisis antes de vivirla

Tener un plan de continuidad y un plan de recuperación está muy bien, pero el día del incidente solo cuenta una cosa: que funcionen y que tu equipo sepa ejecutarlos. Los ejercicios de crisis lo comprueban cuando todavía no hay nada en juego: sentamos al comité de crisis ante un escenario realista, ponemos a prueba la recuperación técnica y observamos qué se decide, qué falla y qué falta. Sales con las carencias detectadas en frío, el equipo entrenado y un informe con evidencias para la auditoría.

Ejercicios de crisis y simulacros tabletop, en toda España.

Por qué

Un plan sin probar es solo una hipótesis

No sabes si tu plan funciona hasta que lo usas. Mejor descubrir las carencias en un ensayo que en plena crisis.

Nadie sabe si funciona

Un plan que jamás se ha ejecutado es una suposición. El ensayo es la única forma de saber si aguanta.

Bajo presión se decide mal

Entrenar al equipo evita el bloqueo y las malas decisiones cuando el incidente es real y el reloj corre.

Las carencias salen en frío

El ejercicio saca a la luz los huecos del plan sin el coste, la prisa ni el daño de un incidente de verdad.

La norma exige demostrarlo

El artículo 21 de NIS2 y el artículo 11 de DORA piden probar que el plan funciona y que la dirección domina la gestión de crisis.

Qué incluye

Del escenario a medida al informe con evidencias

Un ejercicio de crisis diseñado sobre tus riesgos reales, no un simulacro de manual para aprobar el expediente.

Ransomware Caída de sistemas Fuga de datos Proveedor caído Crisis de reputación
Tabletop (ejercicio de mesa)

El comité de crisis decide ante un escenario, sin tocar sistemas. Pone a prueba la gestión a nivel estratégico y táctico.

Simulacro técnico

Pruebas reales de recuperación: restauramos, hacemos failover y medimos los tiempos frente al RTO.

Escenario a medida

Diseñado sobre tus riesgos reales (ransomware, fuga de datos, proveedor caído), no un guion genérico.

Comité de crisis entrenado

Quién decide, quién escala y quién coordina cuando todo va en serio y el tiempo apremia.

Plan de comunicación

Qué se dice, a quién y cuándo: clientes, empleados, autoridades y medios, con un portavoz claro.

Informe con evidencias

Hallazgos, mejoras priorizadas y evidencia válida para NIS2, DORA e ISO 22301.

El enfoque

El valor está en lo que falla

Un buen ejercicio no es el que sale perfecto, es el que saca a la luz lo que no funciona.

Un teléfono que nadie tiene a mano, una copia que no estaba, una decisión que nadie sabía a quién correspondía. Esas carencias es mucho mejor encontrarlas en una sala de reuniones que en plena crisis, con clientes esperando y el reloj en contra.

Por eso no montamos un teatro para aprobar el expediente. Diseñamos un escenario incómodo y realista, sin guion conocido, y observamos cómo responde tu equipo. El resultado no es un aprobado: es una lista de carencias y de lecciones aprendidas para corregir antes de que importen.

La diferencia

Un teatro para el auditor o un ensayo que sirve

El simulacro de crisis de cara a la galería

Un guion sabido, todos avisados y un final feliz. Tranquiliza al auditor, pero no entrena a nadie ni encuentra nada.

El ensayo que encuentra los fallos

Un escenario realista que incomoda, sin guion conocido, donde las carencias salen a la luz y se corrigen a tiempo.

Cuándo

Cuándo necesitas un ejercicio de crisis

Tienes plan pero no lo has probado

Un plan de continuidad o un plan de recuperación sin ensayar no sabes si aguanta el día real.

Te aplican NIS2 o DORA

La ley te exige pruebas periódicas y demostrar que tu dirección sabe gestionar una crisis.

Ha cambiado tu organización

Nuevos sistemas, nuevos equipos o nuevos proveedores: toca volver a probar que el plan sigue valiendo.

Quieres preparar a la dirección

Que el comité de dirección sepa qué decidir y cómo coordinarse el día que todo arde, sin improvisar.

Cómo trabajamos

Del ejercicio al plan de mejora

Un método ordenado para que el ejercicio entrene de verdad y deje cosas concretas que arreglar.

01

Diseñamos

El escenario a medida sobre tus riesgos reales y los planes que quieres poner a prueba.

02

Ejecutamos

El ejercicio, tabletop o simulacro técnico, con los roles reales y sin guion conocido.

03

Observamos

Anotamos decisiones, tiempos, dudas y carencias mientras el equipo responde, sin interrumpir.

04

Informamos

Hallazgos, mejoras priorizadas y la evidencia que pide una auditoría.

Encaja con

Lo que mantiene vivo tu plan

Un ejercicio no va solo: prueba y mantiene a punto el plan de continuidad y la recuperación ante desastres, y entrena a quien luego tendrá que liderar la respuesta a incidentes.

Cada ejercicio alimenta la mejora continua y deja la evidencia que pide la certificación ISO 22301. Tienes el área de continuidad y ciberresiliencia al completo.

Dudas

Preguntas frecuentes

¿Qué es un ejercicio tabletop?+

Es un ejercicio de mesa en el que el comité de crisis analiza cómo respondería ante un escenario, sin tocar los sistemas. Se centra en las decisiones, la coordinación y la comunicación bajo presión, no en la parte técnica.

¿Qué diferencia hay entre un tabletop y un simulacro técnico?+

El tabletop prueba la gestión y las decisiones del comité de crisis. El simulacro técnico prueba la recuperación real de sistemas y datos: restaura, hace failover y mide los tiempos. Lo ideal es combinar ambos.

¿Cada cuánto conviene hacer ejercicios de crisis?+

De forma periódica y siempre que cambien tus sistemas, tu equipo o tus riesgos. Un plan se prueba para mantenerlo vivo, no una sola vez: lo que funcionaba el año pasado puede haber quedado obsoleto.

¿Sirve para NIS2, DORA o ISO 22301?+

Sí. El artículo 21 de NIS2 y el artículo 11 de DORA no solo piden tener planes, piden probar que funcionan y demostrar que la dirección sabe gestionar una crisis. El informe del ejercicio deja esa evidencia, alineada con ISO 22301.

¿Necesito tener ya un plan para hacer un ejercicio?+

Lo ideal es probar un plan que ya existe. Pero un ejercicio también vale para descubrir que necesitas uno y por dónde empezar: revela las carencias y el orden en que conviene resolverlas.

¿Interrumpe la operación del negocio?+

El tabletop no toca los sistemas, así que no afecta a la operación. El simulacro técnico se planifica con cuidado para no impactar en producción, eligiendo el momento y el alcance contigo.

Canal directo

¿Cuándo probaste por última vez que tu plan funciona?

Si la respuesta es nunca, ahí está el motivo. Diseñemos un ejercicio sobre el escenario que más te preocupa.

Ponte en contacto