ForgeNEX Logo

Simulacro de ransomware: guion de mesa para empresas

Guion de simulacro para practicar decisiones, comunicaciones y recuperación ante ransomware, sin ejecutar acciones en sistemas reales.

FORGENEX SOLUTIONS S.L.U.

Consultor Senior IT

Actualizado: 03 Sep, 2026
2 min de lectura
Simulacro de ransomware: guion de mesa para empresas

Lo que aprenderás en esta guía

Este es un artículo técnico y profundo redactado por los ingenieros de ForgeNEX. Está diseñado para profesionales que buscan implementar soluciones sólidas y evitar los errores comunes que cuestan horas de producción.

Ensaya coordinación y decisiones antes de una crisis

Un ejercicio de mesa reúne a las personas que tendrían que responder a un incidente y les presenta una situación por fases. No se instala malware ni se realizan cambios en producción: el objetivo es descubrir decisiones ambiguas, contactos ausentes y dependencias no contempladas.

CISA describe sus paquetes de ejercicios de mesa como recursos para facilitar conversaciones organizativas sobre escenarios de amenaza. Su guía de ransomware también recomienda mantener copias offline y probar periódicamente la capacidad de restauración.

Preparación

  • Participantes: coordinación del incidente, TI, seguridad, negocio, comunicaciones y privacidad/legal según el caso.
  • Alcance: define servicios críticos, duración, reglas de confidencialidad y una persona que toma notas.
  • Objetivos: acuerda qué se evaluará: escalado, decisiones de aislamiento, comunicación y recuperación.
  • Material: contactos, procedimientos existentes y un mapa de dependencias; no compartas credenciales reales.

Guion de 75 minutos

Minutos Inyección hipotética Preguntas de facilitación
0–10 El equipo detecta ficheros inaccesibles en una unidad compartida ¿Quién declara el incidente y dónde se registra?
10–25 Aparecen alertas en varios equipos; una aplicación empresarial va lenta ¿Qué se aísla primero y quién autoriza la medida?
25–40 Un proveedor pregunta si su integración sigue habilitada ¿Qué canal se usa para validar y compartir información?
40–55 Se localiza una copia, pero aún no se ha probado su recuperación ¿Quién decide el entorno y el orden de restauración?
55–75 La dirección solicita una estimación de recuperación ¿Qué se sabe, qué falta confirmar y quién comunica el siguiente parte?

Cierre y acciones

Clasifica cada observación como brecha de proceso, tecnología, acceso, comunicación o continuidad. Asigna un responsable y fecha a cada acción y acuerda una prueba que demuestre el cierre. El simulacro no demuestra por sí solo que los controles funcionen: contrasta lo conversado con ejercicios técnicos autorizados.

Consulta los paquetes de ejercicios de mesa de CISA y la guía #StopRansomware. Para profundizar en controles ofensivos, enlaza con pentesting y hacking ético; para recuperar datos, usa el guion de prueba de restauración.

¿Demasiado complejo para tu equipo?

En ForgeNEX gestionamos este tipo de soluciones tecnológicas todos los días. Evita riesgos y delega la implementación en nuestros expertos.

  • Respuesta en menos de 2 horas
  • Auditamos tu caso sin compromiso
  • Expertos certificados

Una forma práctica de avanzar

Revisamos el punto de partida, proponemos el siguiente paso y te acompañamos para ponerlo en marcha.

Entender la necesidad
antes de recomendar una solución
Ordenar el siguiente paso
con una propuesta fácil de entender
Acompañar la puesta en marcha
para que el cambio se sostenga

Otras soluciones tecnológicas

Software de Gestión (ERP/CRM) Ver solución → CRM para Telecomunicaciones Ver solución → Software para Empresas de Seguridad Ver solución →