En una reunión, el administrador de sistemas afirma que los controles de seguridad que una empresa desea implantar parecen excesivos, ya que toda la información de los servidores web de la empresa puede obtenerse públicamente y no es propietaria en modo alguno. Al día siguiente, el sitio web de la empresa es desfigurado como parte de un ataque de inyección SQL, y la empresa recibe preguntas de la prensa sobre el mensaje que los atacantes mostraron en el sitio web. ¿Cuál de las siguientes es la PRIMERA medida que debe tomar la empresa?
A. Consulte y siga los procedimientos del plan de respuesta a incidentes de la empresA
B. Convocar una rueda de prensa para explicar que la empresa ha sido pirateadA
C. Establecer una cadena de custodia para todos los sistemas a los que tenga acceso el administrador de sistemas
D. Realizar un análisis forense detallado del sistema comprometido
E. Informar al departamento de comunicación y marketing de los detalles del ataque