Tabletop: el comité enfrenta el incidente antes de que sea real

No entrenamos empleados. Facilitamos un ejercicio de mesa en el que el directorio y el comité descubren qué falta en el plan de respuesta. El comprador es el CISO que necesita involucrar al board.

Cómo funciona

Cómo se facilita una mesa que decida de verdad

Escenario para ese comité

Escribimos el incidente con la industria, los sistemas y los nombres de roles —no de personas, si legal lo pide— que el plan ya usa. Un escenario genérico no saca huecos útiles.

Sala y participantes

Convocamos a quien el plan nombra: directorio, legal, comunicaciones, operaciones, CISO. Si falta un rol, el ejercicio lo registra como hueco, no lo reemplaza un actor nuestro.

Facilitación

Correr el reloj, inyectar giros, impedir que TI monopolice. El facilitador no “gana”. Hace que el comité decida y que las decisiones queden escritas.

Minuta de huecos

Devolvemos qué faltó en el plan, quién debería ser dueño y qué se le puede mostrar a compliance. No hay un score de “el board reprobó”.

Por qué importa

Por qué el CISO no puede ensayar el board con un LMS

Porque el directorio no hace un curso de phishing y porque el plan de respuesta no se demuestra con asistencia. Se demuestra cuando alguien tiene que decidir en veinte minutos si se paga, si se corta, si se denuncia. Ese músculo no se…

Por qué el CISO no puede ensayar el board con un LMS
Entregables

Qué te entregamos

Evidencia de gobierno ante un incidente, escrita para el comité y para compliance, no para el padrón.

Escenario firmado

Incidente, roles y reglas de la mesa, alineados al plan existente. Legal puede recortar nombres propios. El escenario no se recircula como contenido de awareness.

Sesión facilitada

Horas de mesa con el comité real. Un facilitador, un reloj, inyecciones. No es un webinar ni una charla al all-hands.

Minuta de decisiones y huecos

Qué se decidió, qué no se pudo decidir, qué rol faltó. Lenguaje de plan, no de campaña.

Puente a compliance

Qué se puede archivar como ensayo del plan y qué queda como tarea. Relación explícita con los recursos de compliance, no con el constructor de phishing.

Requisitos y plazos

Qué necesitamos de tu lado

  • Que el CISO —o quien compre— pueda sentar al comité. Sin directorio, o sin quien lo represente con mandato, el ejercicio se degrada a un taller de TI y no lo vendemos como…
  • También agenda real: una franja en la que esas personas están, no un “cuando se pueda”. Comunicaciones y legal deben saber que se va a hablar de un incidente simulado con nombres…
El programa

Cómo se encaja con compliance y con el programa

El tabletop no alimenta el índice de clics. Alimenta el plan. El programa de awareness sigue en la plataforma; esta sesión es gobierno. Los huecos pueden disparar trabajo en comunicaciones internas o en un Advanced…

Cómo se encaja con compliance y con el programa
Preguntas

Preguntas sobre el tabletop

¿Es una charla para empleados?
No. Es el único servicio de este catálogo que no se dirige al padrón. El público es el comité y el directorio. Las charlas son otro servicio.
¿Sirve para el auditor?
La minuta de ensayo y los huecos con dueño son evidencia de que el plan se practicó. No es un sello ni un certificado. Compliance decide cómo archivarlo.
¿Hay que tirar abajo un sistema?
No. Es un ejercicio de mesa. El reloj es de decisiones, no de failover técnico. Un drill técnico se discute como alcance aparte.
¿Quién compra?
El CISO —o riesgo— que necesita involucrar al board. Si el comprador es awareness y el destinatario es el padrón, esta no es la página.
¿Hay precio publicado?
No. Depende del comité, de la duración y del escenario. Se cotiza.

Sentá al comité frente al incidente

Si el plan de respuesta nunca se ensayó con el board, compliance no tiene esa evidencia. Hablemos de la mesa.

Catálogo completo en Servicios