- Significado
- Incidente evitado, sin daño
- Utilidad
- Señal de alerta temprana sobre las vulnerabilidades
- Reacción
- Analizar y cerrar el hueco
- Relacionado
- Incidente, vulnerabilidades
- Actualizado
- junio de 2026
- Redacción
- Compliance Compass
¿Qué es un cuasi incidente?
Un Cuasi incidente es un suceso que estuvo a punto de convertirse en un Incidente , pero en el que el daño no llegó a producirse, ya sea porque funcionó una medida de protección existente o simplemente por suerte. Un ejemplo típico es un correo de phishing abierto cuyo archivo adjunto no llegó a ejecutarse por casualidad, o un atacante que fracasó ante un cortafuegos bien actualizado. La diferencia decisiva frente al incidente: no hubo un menoscabo efectivo de la seguridad y, por tanto, tampoco obligación de notificar conforme a NIS2.
Por qué valen los cuasi incidentes
Los sucesos evitados son señales de alerta temprana gratuitas: analizarlos saca a la luz las carencias de la Gestión de vulnerabilidades y las lagunas de proceso antes de que se produzca un daño real. En sectores críticos para la seguridad, como la aviación, comunicar sistemáticamente los sucesos evitados es un estándar desde hace décadas, porque son mucho más frecuentes que los siniestros reales y ofrecen un campo de aprendizaje mucho más denso. Trasladado a la ciberseguridad, cada cuasi incidente documentado indica con precisión dónde hay que afinar los controles.
Cómo tratarlos
Lo decisivo es una cultura de comunicación abierta, en la que los sucesos evitados se comuniquen en lugar de callarse por miedo a las consecuencias. Cada cuasi incidente se recoge por una vía sencilla, se documenta, se analiza y lleva, cuando hace falta, a una mejora concreta: una medida técnica o un curso de Concienciación. Buscar culpables es contraproducente, porque ahoga justamente la apertura que el sistema necesita.
El cuasi incidente y NIS2
El análisis sistemático de los cuasi incidentes forma parte de la mejora continua que persiguen un SGSI y la Gestión de riesgos conforme a NIS2. Aunque los cuasi incidentes no sean en sí notificables, tratarlos con rigor reduce la probabilidad de que se produzcan incidentes que sí lo sean. En concreto: un empleado hace clic en un enlace de phishing, pero la autenticación multifactor impide que le roben la cuenta. En lugar de dar el asunto por cerrado, el equipo lo registra como cuasi incidente, descubre que un departamento entero cayó en la campaña y añade una formación específica y filtros de correo más estrictos.
Más información: ISO/IEC 27001 – Sistemas de gestión de la seguridad de la información (ISO)
Preguntas frecuentes
¿Qué es un cuasi incidente?
Un cuasi incidente es un suceso que estuvo a punto de convertirse en incidente de seguridad y que, aun así, no causó daño, ya sea porque funcionó una medida de protección o simplemente por suerte. Un ejemplo típico es un correo de phishing abierto cuyo archivo adjunto no llegó a ejecutarse. A diferencia de un incidente real, un cuasi incidente no activa la obligación de notificación de NIS2, porque no hubo un menoscabo efectivo de la seguridad.
¿Por qué conviene registrar los cuasi incidentes?
Los cuasi incidentes son señales de alerta temprana gratuitas: quien los registra y los analiza de forma sistemática detecta vulnerabilidades y lagunas de proceso antes de que se conviertan en un incidente real, con daño y con obligación de notificar. En la aviación, comunicar los sucesos evitados es un estándar desde hace décadas, porque son mucho más frecuentes que los siniestros reales y ofrecen así un campo de aprendizaje más denso. Eso reduce de forma apreciable el riesgo global.
¿Qué hace falta para ello?
Ante todo, una cultura de comunicación abierta y sin reproches, en la que los sucesos evitados se comuniquen en lugar de callarse por miedo, además de una vía de aviso sencilla y un proceso que documente cada cuasi incidente, lo analice y lo convierta en mejoras concretas: una medida técnica o una formación de concienciación. Buscar culpables es contraproducente, porque ahoga justamente la apertura que el sistema necesita.