> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# Respuesta a incidentes

> Entiende el proceso 6MM de respuesta a incidentes para identificar, contener, comunicar, resolver y revisar eventos de seguridad u operativos.

6MM mantiene un marco estructurado de respuesta a incidentes para garantizar la estabilidad del sistema, la confianza de los socios y la rápida recuperación en caso de incidentes de seguridad u operativos.

Como infraestructura profesional de trading, 6MM prioriza la contención, la transparencia y la mejora continua al manejar incidentes.

***

<h2 id="what-is-a-security-incident">
  ¿Qué es un incidente de seguridad?
</h2>

Un incidente puede incluir, pero no se limita a:

* Acceso no autorizado al sistema
* Comportamiento comercial anormal o anomalías del sistema
* Interrupciones de infraestructura o degradación del servicio
* Problemas de integridad o configuración de datos
* API o eventos de seguridad relacionados con la integración

Los incidentes se evalúan según el impacto, alcance y urgencia.

***

<h2 id="incident-detection">
  Detección de incidentes
</h2>

6MM emplea múltiples mecanismos de detección:

* Monitoreo y alertas del sistema en tiempo real
* Detección automática de anomalías
* Registro de acceso y actividad
* Canales asociados e internos de reporte

La detección temprana es fundamental para limitar el impacto.

***

<h2 id="response-workflow">
  Flujo de Trabajo de Respuesta
</h2>

Cuando se identifica un incidente, se siguen los siguientes pasos:

1. Identificación

   Confirma la naturaleza y gravedad del incidente
2. Contención

   Aislar sistemas o componentes afectados
3. Mitigación

   Aplica soluciones temporales o permanentes
4. Recuperación

   Restaurar las operaciones normales del sistema
5. Reseña

   Realizar análisis y mejoras posteriores al incidente

***

<h2 id="communication-and-coordination">
  Comunicación y coordinación
</h2>

* Los equipos internos coordinan a través de rutas de escalada predefinidas
* Los socios afectados pueden ser notificados cuando sea relevante
* La comunicación prioriza la precisión y la puntualidad

La comunicación con el usuario final es manejada por socios dentro de sus propias plataformas.

***

<h2 id="post-incident-review">
  Revisión posterior al incidente
</h2>

Después de la resolución:

* Se realiza un análisis de causa raíz
* Se revisan las políticas y controles de seguridad
* Se implementan medidas preventivas
* La documentación se actualiza

Las lecciones aprendidas se incorporan en la planificación de seguridad futura.

***

<h2 id="partner-responsibilities-during-incidents">
  Responsabilidades de la Pareja durante los Incidentes
</h2>

Se espera que los socios:

* Reporta incidentes sospechosos de inmediato
* Cooperar durante la investigación y resolución
* Mantener sus propios procedimientos de incidentes orientados al usuario

Una coordinación clara reduce el tiempo de recuperación y el riesgo sistémico.

<h2 id="report-and-prepare">
  Reporta y prepárate
</h2>

* [Reportes de seguridad](/es-419/resources/support/security-reporting)
* [Políticas de Seguridad](/es-419/security-compliance/security-policies)
* [Plantilla de Solicitud de Soporte](/es-419/resources/support-request-template)
* [Matriz de Responsabilidad del Socio](/es-419/security-compliance/partner-responsibilities)