¿Por qué hemos desarrollado una plataforma para desarrollar simulaciones de escritorio (tabletop exercise)?

Plataforma CCI - ESCIM

¿Por qué hemos desarrollado una plataforma para desarrollar simulaciones de escritorio (tabletop exercise)?

¿Por qué hemos desarrollado una plataforma para desarrollar simulaciones de escritorio (tabletop exercise)? 6912 3456 Centro de Ciberseguridad Industrial

En el CCI hemos identificado una necesidad recurrente en organizaciones de todos los sectores relacionada con:

la falta de entrenamiento y preparación frente a incidentes de ciberseguridad que afecten sus sistemas de operación industrial (ICS/OT), como también la falta de herramientas que faciliten estas tareas pensando en que las pruebas no solo deben ser a nivel técnico, sino también a nivel organizativo, comunicacional, legal, etc..

¿Qué es ESCIM y cómo ayuda a entrenar?

Sabemos que la respuesta efectiva ante un incidente no depende únicamente de contar con buenas herramientas tecnológicas, sino de la preparación de las personas y de los procedimientos, y cada vez surgen más normativas y regulaciones que hacen hincapié en estos conceptos. Por ello, desarrollamos ESCIM, una plataforma diseñada específicamente para facilitar la realización de simulaciones de escritorio (tabletop exercises) enfocadas en entornos industriales. Esta herramienta permite recrear escenarios realistas, adaptados al contexto de cada organización y relacionados con las matrices de Mitre ATT&CK (tanto Enterprise como ICS), que ayudan a evaluar y fortalecer las capacidades de detección, respuesta, comunicación y recuperación ante incidentes.

Mejora de la resiliencia operativa

ESCIM no solo permite ensayar respuestas técnicas, sino también la coordinación entre roles clave, la toma de decisiones bajo presión y la alineación con planes de continuidad, gestión de crisis y normativa aplicable. Además, facilita la documentación y análisis posterior del ejercicio, permitiendo identificar áreas de mejora y reforzar la resiliencia operativa.

Entrenar es prevenir

En definitiva, desarrollamos ESCIM porque creemos firmemente que entrenar es prevenir, y que una plataforma especializada como esta es clave para madurar la cultura de ciberseguridad industrial en las organizaciones. En próximas entregas iremos contando más detalles sobre todo lo que podemos hacer con esta plataforma.