Volver al glosario

CERT (Computer Emergency Response Team)

3 min de lectura Defensa y operaciones

Un CERT, o Computer Emergency Response Team, es una unidad especializada cuyo trabajo es responder a los incidentes de seguridad de la información, gestionarlos y coordinar esa respuesta con otros.

30 de julio de 2026
Compartir:

Un CERT, o Computer Emergency Response Team, es una unidad especializada cuyo trabajo es responder a los incidentes de seguridad de la información y gestionarlos.

Los CERT existen para proteger la integridad, la confidencialidad y la disponibilidad de la información en entornos digitales, y actúan como punto de coordinación y de respuesta cuando algo va mal.

Qué hace un CERT

Respuesta rápida. Su función principal es dar una respuesta rápida y ordenada a un incidente de seguridad: identificación, contención, erradicación y recuperación de los sistemas afectados.

Coordinación. Los CERT trabajan codo con codo con otros equipos de seguridad, agencias gubernamentales, organizaciones del sector privado y proveedores de servicios, tanto para coordinar la respuesta como para compartir lo que saben de la amenaza.

Prevención. Más allá de la respuesta, los CERT también trabajan en prevención y mitigación: medidas proactivas que fortalecen los sistemas, y labor de concienciación para que la gente reconozca lo que tiene delante.

Por qué importa

Los incidentes se gestionan, no se improvisan. Un equipo permanente y con mandato es lo que mantiene el impacto contenido y la recuperación rápida.

Los activos digitales quedan protegidos. Al detectar y responder pronto a las amenazas, un CERT protege los datos sensibles, los sistemas críticos y la infraestructura que hay debajo.

La comunidad trabaja unida. La cooperación entre CERT, nacional e internacional, es lo que hace posible una respuesta eficaz frente a amenazas que cruzan fronteras y sectores.

Un ejemplo práctico

Una empresa detecta en su red actividad sospechosa que parece un ataque en curso. El equipo interno de seguridad activa el CERT de la organización.

El CERT analiza la actividad en detalle, identifica el vector de ataque y averigua hasta dónde llega el incidente.

Pone medidas de contención para frenar la propagación del ataque y trabaja con otros equipos internos, el de análisis forense digital entre ellos, para recoger evidencia y entender qué ha pasado en realidad.

Al mismo tiempo, el CERT puede compartir lo que sabe con CERT externos, organismos públicos y otros socios de confianza, tanto para avisarles como para pedir ayuda.

Una vez controlada la situación, el CERT dirige la revisión posterior al incidente: qué se ha aprendido y qué medidas de seguridad hay que cambiar para que no vuelva a pasar lo mismo.

Dónde leer más

«Cyber Defense Incident Responder», US-CERT (United States Computer Emergency Readiness Team): una visión general de qué es un CERT y cómo opera, incluido el papel de quien responde al incidente y el trabajo de coordinación con otros organismos de seguridad.

«CERT Coordination Center», Carnegie Mellon University: un punto de referencia para la comunidad de seguridad, con buenas prácticas, alertas de seguridad y material educativo.

«What is a CSIRT and how can it help me?», ENISA (European Union Agency for Cybersecurity): una introducción a los CERT nacionales y a su papel en la protección frente a amenazas a nivel nacional y transfronterizo.

¿Quieres ver cómo trabajamos en Asperis Security?

Agenda 30 minutos con uno de nuestros especialistas. Revisamos tu stack y te decimos qué conviene probar primero.