1. Estima la detección
Indica el tiempo desde el inicio del incidente hasta que se identifica y se comprende lo suficiente para actuar.
2. Añade la contención
Introduce las horas necesarias para limitar accesos, aislar sistemas o detener la propagación.
3. Calcula la erradicación
Estima el tiempo para eliminar causas, artefactos o accesos no autorizados.
4. Introduce la restauración
Añade el tiempo necesario para recuperar servicios y datos a un estado operativo aceptable.
5. Incluye la validación
Añade pruebas y monitorización inicial antes de dar por estabilizado el servicio.
6. Analiza el total
Compara el total con tus objetivos internos y detecta qué fase concentra más tiempo.