CyberAcademy
Preparación y Detección

Clasificación de Severidad e Impacto del Incidente

Priorizar incidentes según su gravedad

Clasificar la severidad e impacto de un incidente permite priorizar recursos limitados frente a múltiples eventos simultáneos, asegurando que el equipo dedique su atención primero a lo que realmente amenaza la operación crítica del negocio. En la práctica, una matriz de severidad combina factores como el número de sistemas afectados, si hay datos sensibles involucrados, el impacto financiero estimado y si existe riesgo regulatorio o reputacional, en lugar de basarse solo en la intuición del analista de turno. Un incidente que técnicamente parece menor, como un solo equipo infectado con malware genérico, puede escalar a severidad crítica si ese equipo pertenece a un administrador con acceso privilegiado a sistemas financieros. Por eso la clasificación no debe ser estática: debe reevaluarse a medida que la investigación revela nueva información, evitando el error de mantener un incidente en severidad baja durante horas solo porque así se clasificó en el primer reporte inicial, cuando la evidencia ya apunta a algo mucho más grave.