Saltar al contenido
Forensic Cybersecurity · Privacy · Forensic Corp

Servicio de consultoría

Respuesta a Incidentes y DFIR

Contención, investigación y recuperación ante el incidente, con retén 24/7 y nivel de servicio comprometido.

Objetivo

Determinar la causa raíz y el alcance real del incidente, contener el daño y producir el informe pericial que la organización necesita para responder ante la autoridad, la contraparte o un tribunal.

Alcance del trabajo

  1. 1Retén 24/7 con nivel de servicio comprometido y escalamiento definido.
  2. 2Contención del incidente y preservación de la evidencia desde el primer minuto.
  3. 3Adquisición forense con verificación de hash en origen y respeto del orden de volatilidad.
  4. 4Análisis de causa raíz, reconstrucción de la línea de tiempo y determinación del alcance.
  5. 5Forensia post-mortem y coordinación con autoridades cuando corresponde.
  6. 6Insumo técnico para la notificación dentro del plazo legal aplicable.

Entregables

  • Informe pericial firmado Con la declaración expresa de su alcance, sus límites y el criterio metodológico aplicado.
  • Cronología del incidente Secuencia de hechos establecida sobre evidencia sellada.
  • Determinación de alcance Qué datos fueron efectivamente afectados y en qué volumen, base de la notificación.
  • Plan de recuperación y cierre Acciones correctivas priorizadas, con responsable y fecha.

Condiciones de ejecución

Duración referencial

Inicio según retainer. La duración depende del alcance del incidente.

Contrapartes del cliente

Tecnología y seguridad de la información, fiscalía o asesoría legal, y la alta dirección.

Encaje normativo

Las obligaciones que este servicio atiende

Cada fila es una obligación exigible en cuya acreditación participa este servicio, con la evidencia que queda registrada.

NormaQué exige en la prácticaFunción que la sostieneEvidencia que queda
Ley 21.719 Brechas de seguridad · 72 horas Detectar el incidente, evaluar su alcance y riesgo, y notificar a la Agencia y, cuando corresponda, a los titulares afectados dentro del plazo. Delta VerifyDelta Investigate Cronología del incidente, determinación de alcance y constancia de la notificación con sello de tiempo.
Ley 21.663 Reporte de incidentes · 3 horas y 72 horas Emitir la alerta temprana dentro de las 3 horas de conocido el incidente y el informe dentro de las 72 horas. El plazo corre desde el conocimiento, no desde el diagnóstico. Delta TrustOpsDelta Investigate Trazabilidad fechada de cada reporte y del expediente asociado, con evidencia sellada por hash y verificable por el CSIRT Nacional.
Ley 21.643 Investigación en 30 días hábiles Conducir la investigación con debido proceso y concluirla dentro de 30 días hábiles, garantizando la imparcialidad de quien investiga y el derecho a ser oído de las partes. LexComplianceDelta Investigate Cinco roles con control de acceso y doble factor, diligencias con cadena de custodia y feriados chilenos ya calculados en cada plazo.
ISO/IEC 27037 Identificación, recolección y preservación Identificar la evidencia digital, adquirirla sin alterarla y preservarla desde el primer minuto, dejando constancia de quién la tomó, cuándo y en qué condiciones se encontraba. Delta Custody Ingreso con NUE, ubicación en bodega y siete estados de custodia trazados desde la recepción, con verificación de hash en origen.
ISO/IEC 27042 Análisis e interpretación de la evidencia Aplicar un método de análisis documentado y reproducible, de modo que un tercero pueda repetir el procedimiento sobre la misma evidencia y llegar al mismo resultado. Delta Governance Caso con siete estados forenses, sello SHA-256 por pieza y registro append-only de cada acción del analista.
RFC 3227 Recolección y archivo de evidencia Respetar el orden de volatilidad al recolectar, documentar cada acción del operador y conservar la evidencia con la misma diligencia con que se recolectó. Delta CustodyDelta Governance Bitácora de la recolección asociada al NUE y sello criptográfico por pieza, con el orden y la hora de cada acción acreditados.
NIST SP 800-86 Técnicas forenses en la respuesta a incidentes Integrar la capacidad forense al proceso de respuesta a incidentes: adquisición, examen, análisis y reporte como fases distintas, con capacidad disponible antes del evento. Delta CustodyDelta GovernanceDelta Investigate Retainer con nivel de servicio comprometido y expediente que documenta las cuatro fases con su evidencia asociada.
Ley 21.719 Brechas · determinación del alcance Establecer con evidencia qué datos personales fueron efectivamente afectados y en qué volumen, dado que de esa determinación depende el contenido de la notificación a la Agencia. Delta GovernanceDelta Investigate Cronología del incidente y alcance determinado sobre evidencia sellada, exportable hacia el expediente de cumplimiento.
CMF · ANCI Requerimientos del supervisor sectorial Responder al requerimiento del supervisor con un expediente completo y verificable, dentro de los plazos de cada marco: tres horas para la alerta temprana y setenta y dos para el informe. Delta GovernanceDelta CustodyDelta TrustOps Expediente con tablero de exposición por jurisdicción, Modo Fiscal para Ministerios Públicos y verificación independiente por el fiscalizador.

Siguiente paso

Conversemos el alcance

La primera conversación define el alcance real y la duración estimada, sin compromiso.

Solicitar una propuesta