> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# Respuesta a incidentes

> Comprender el proceso de respuesta a incidentes 6MM para identificar, contener, comunicar, resolver y revisar eventos de seguridad u operativos.

6MM mantiene un marco estructurado de respuesta a incidentes para garantizar la estabilidad del sistema, la confianza de los socios y la rápida recuperación en caso de incidentes de seguridad u operativos.

Como infraestructura profesional de trading, 6MM prioriza la contención, la transparencia y la mejora continua al gestionar incidentes.

***

<h2 id="what-is-a-security-incident">
  ¿Qué es un incidente de seguridad?
</h2>

Un incidente puede incluir, pero no se limita a:

* Acceso no autorizado al sistema
* Comportamiento anormal en la negociación o anomalías del sistema
* Interrupciones de infraestructura o degradación del servicio
* Problemas de integridad de datos o configuración
* API o eventos de seguridad relacionados con la integración

Los incidentes se evalúan en función del impacto, alcance y urgencia.

***

<h2 id="incident-detection">
  Detección de incidentes
</h2>

6MM emplea múltiples mecanismos de detección:

* Monitorización y alertas en tiempo real del sistema
* Detección automática de anomalías
* Registro de acceso y actividad
* Canales de informes asociados e internos

La detección temprana es fundamental para limitar el impacto.

***

<h2 id="response-workflow">
  Flujo de trabajo de respuesta
</h2>

Cuando se identifica un incidente, se siguen los siguientes pasos:

1. Identificación

   Confirma la naturaleza y gravedad del incidente
2. Contención

   Aislar sistemas o componentes afectados
3. Mitigación

   Aplica soluciones temporales o permanentes
4. Recuperación

   Restaurar las operaciones normales del sistema
5. Reseña

   Realizar análisis y mejoras posteriores al incidente

***

<h2 id="communication-and-coordination">
  Comunicación y coordinación
</h2>

* Los equipos internos coordinan a través de rutas de escalada predefinidas
* Los socios afectados pueden ser notificados cuando sea relevante
* La comunicación prioriza la precisión y la puntualidad

La comunicación con el usuario final la gestionan los socios dentro de sus propias plataformas.

***

<h2 id="post-incident-review">
  Revisión posterior al incidente
</h2>

Tras la resolución:

* Se realiza un análisis de causa raíz
* Se revisan las políticas y controles de seguridad
* Se implementan medidas preventivas
* Se actualiza la documentación

Las lecciones aprendidas se incorporan en la planificación de la seguridad futura.

***

<h2 id="partner-responsibilities-during-incidents">
  Responsabilidades de la pareja durante incidentes
</h2>

Se espera que los socios lo hagan:

* Reportar incidentes sospechosos rápidamente
* Cooperar durante la investigación y resolución
* Mantener sus propios procedimientos de incidentes orientados al usuario

Una coordinación clara reduce el tiempo de recuperación y el riesgo sistémico.

<h2 id="report-and-prepare">
  Informe y preparación
</h2>

* [Informes de seguridad](/es-ES/resources/support/security-reporting)
* [Políticas de Seguridad](/es-ES/security-compliance/security-policies)
* [Plantilla de solicitud de soporte](/es-ES/resources/support-request-template)
* [Matriz de Responsabilidad del Socio](/es-ES/security-compliance/partner-responsibilities)