🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónClasificar incidentes y contar los plazos de reporte
5 tareas · 40 min · Principiante
El segundo pilar obliga a clasificar los incidentes TIC y a notificar a la autoridad los que resultan graves, en tres informes con plazos propios. En Banco Nimbora hubo cuatro incidentes en marzo de 2027. Tienes la regla interna con la que el banco los clasifica, la cronología de uno de ellos y los plazos del Reglamento Delegado 2025/301. Clasificas, cuentas horas y fechas, y detectas qué dice cada plazo. Todo es lectura de papeles ficticios.
Objetivo de la sala
El segundo pilar obliga a clasificar los incidentes TIC y a notificar a la autoridad los que resultan graves, en tres informes con plazos propios. En Banco Nimbora hubo cuatro incidentes en marzo de 2027. Tienes la regla interna con la que el banco los clasifica, la cronología de uno de ellos y los plazos del Reglamento Delegado 2025/301. Clasificas, cuentas horas y fechas, y detectas qué dice cada plazo. Todo es lectura de papeles ficticios.DORA exige clasificar cada incidente con criterios fijos, entre ellos los clientes afectados, la duración, los datos perdidos y la criticidad de los servicios. Los umbrales oficiales están en un acto delegado, así que aquí no se aplican: la tabla regla_de_clasificacion trae una regla interna y simplificada del banco, pensada para practicar el cruce de criterios.
Lee la regla con calma: dos de los incidentes cumplen una condición suelta y aun así no son graves.
Responde para continuar
Escribe el id del incidente que es grave según la regla interna del banco.
Ver pista de ayuda
Primero el servicio crítico; después, al menos una de las tres condiciones.
Un incidente grave se notifica en tres tiempos: informe inicial, informe intermedio e informe final. El inicial va dentro de 4 horas desde la clasificación como grave y, en todo caso, a más tardar 24 horas desde que la entidad supo del incidente; se cumplen las dos cosas, así que vale el límite que llegue primero.
Con cronologia_inc_31 y plazos_de_reporte, calcula el límite del inicial del incidente grave.
Responde para continuar
Escribe la fecha y la hora límite del informe inicial en formato AAAA-MM-DD HH:MM.
Ver pista de ayuda
Suma 4 horas a la clasificación y 24 horas al momento en que se supo; vale el límite más temprano.
El informe intermedio se cuenta desde otro punto: no desde que se supo ni desde que se clasificó, sino desde el envío del informe inicial. El plazo máximo son 72 horas. La cronología dice cuándo se envió el inicial; no importa si llegó antes de su límite.
Responde para continuar
Escribe la fecha y la hora límite del informe intermedio en formato AAAA-MM-DD HH:MM.
Ver pista de ayuda
Suma 72 horas a la hora real de envío del informe inicial.
Los dos topes del informe inicial no siempre se reparten igual. Si el banco tarda en clasificar, el tope de 24 horas desde que se supo puede quedar antes que las 4 horas posteriores a la clasificación. Pasa en la práctica: el incidente se entiende lentamente y alguien por fin lo reconoce como grave casi un día después.
Responde para continuar
Un incidente se clasificó como grave 23 horas y 30 minutos después de que el banco se enteró. ¿Cuál es el límite del informe inicial?
Ver pista de ayuda
Calcula las dos fechas y toma la más temprana.
El informe final se entrega cuando el análisis de causa raíz está completo y las cifras reales sustituyen a las estimaciones. El plazo es un mes después del último informe intermedio, y si hubo varios, cuenta el último actualizado. La tabla cronologia_inc_31_cierre trae los dos envíos de este caso.
Responde para continuar
Escribe la fecha límite del informe final en formato AAAA-MM-DD.
Ver pista de ayuda
Un mes calendario desde el último intermedio actualizado, no desde el primero.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.