Flujo de respuesta
1
Detectar
Las señales vienen de monitoreo interno, alertas automáticas o reporte del cliente por los canales oficiales. Todo entra en triaje.
2
Evaluar
Clasificamos impacto y urgencia: ¿hay exposición de datos? ¿Cuánto del servicio se afectó? ¿Quién debe ser accionado ahora?
3
Contener y corregir
Limitamos el alcance del problema, eliminamos la causa cuando es posible y restauramos la operación con seguridad — sin atajos que reabran el riesgo.
4
Comunicar y aprender
Las partes afectadas se informan conforme a la naturaleza del evento. Después, registramos lecciones y reforzamos controles para reducir la recurrencia.

