Resumen

  • El grupo de trabajo grip ("G & R for Security Incident Processing") operó de febrero de 1995 a diciembre de 2001 y produjo la RFC 2350, "Expectations for Computer Security Incident Response", publicada el 1 de junio de 1998 como BCP 21 (ficha del grupo, listado de grupos concluidos).
  • La BCP 21 contiene hoy exactamente una RFC — la 2350 — por lo que el documento sigue siendo la práctica actual, con erratas registradas, más de dos décadas después de la disolución de su grupo autor (registro del documento, subserie BCP 21).
  • La verificación y el remedio hoy dependen de los registros del RFC Editor, no de ningún grupo activo: la propia página de grupos concluidos advierte que sus datos "ocasionalmente son incorrectos" (listado de grupos concluidos).

Un registro en el datatracker del IETF, el directorio técnico que administra los archivos de trabajo de la organización, describe al grupo como el WG concluido "grip", en el Área de Operaciones y Gestión y co-charterizado con el Área de Seguridad, con un charter aprobado (charter-ietf-grip-01) (ficha del grupo). Sus presidentes fueron Barbara Y. Fraser y Klaus-Peter Kossakowski, y su lista de correo se alojó en un dominio externo (ficha del grupo). El listado de grupos concluidos indica que empezó en febrero de 1995 y concluyó en diciembre de 2001 (listado de grupos concluidos).

El producto durable del grupo fue la RFC 2350, "Expectations for Computer Security Incident Response", escrita por Nevil Brownlee (Universidad de Auckland) y Erik Guttman (Sun Microsystems), publicada el 1 de junio de 1998 a partir de la serie draft-ietf-grip-framework-irt (la revisión -00 data del 15 de septiembre de 1995 y la -07 del 11 de septiembre de 1997) (ficha del RFC Editor, historial del documento). El RFC Editor la clasifica como Best Current Practice, con número BCP 21, y su subserie BCP 21 contiene exactamente un documento: la propia RFC 2350, sin obsoletos (subserie BCP 21). Existen erratas contra ella (registro del documento). El propio datatracker mantiene metadatos del documento con mantenimiento fechado tan recientemente como el 20 de mayo de 2026 — actividades de registro, no cambios en el texto normativo (historial del documento).

La estructura de responsabilidad es asimétrica. Quien redactó las expectativas para los CSIRT ya no opera como cuerpo: el grupo grip concluyó hace más de veinte años. El documento, en cambio, sigue mandando. Cualquier organización que hoy invoque la BCP 21 para definir qué puede pedir a un equipo de respuesta a incidentes depende de registros archivísticos — el RFC Editor y el datatracker — para verificar su estatus, no de un punto de contacto vivo dentro del grupo autor.

Hay incertidumbres que el registro primario no resuelve. El datatracker advierte que "los datos de los WGs concluidos ocasionalmente son incorrectos", lo que se aplica a las fechas 1995-02 / 2001-12 (listado de grupos concluidos). Además, el campo "Nombre" de la página del grupo dice "G & R for Security Incident Processing", mientras que el texto del charter da el nombre completo "Guidelines and Recommendations for Security Incident Processing" — una discrepancia no resuelta en los registros primarios (ficha del grupo). Y la correspondencia numérica entre el id 1007 de la API del datatracker y el grupo grip no pudo confirmarse directamente, porque el punto de conexión de la API no fue recuperado; la identidad del grupo queda establecida por las páginas humanas de /wg/grip/ (texto HTML de la RFC 2350, punto de conexión de la API).

La conclusión para los responsables de riesgo es práctica: una norma de respuesta a incidentes sin custodio activo no es un defecto abstracto, sino una condición verificable — y quien la dependa debe saber dónde está la evidencia.

[^1]: IETF Datatracker, ficha del grupo grip — https://datatracker.ietf.org/wg/grip/about/ [^2]: IETF Datatracker, listado de grupos concluidos — https://datatracker.ietf.org/group/concluded/ [^3]: RFC Editor, ficha de la RFC 2350 — https://www.rfc-editor.org/info/rfc2350/ [^4]: IETF Datatracker, registro del documento RFC 2350 — https://datatracker.ietf.org/doc/rfc2350/ [^5]: RFC Editor, subserie BCP 21 — https://www.rfc-editor.org/info/bcp21/ [^6]: IETF Datatracker, historial de la RFC 2350 — https://datatracker.ietf.org/doc/rfc2350/history/ [^7]: RFC Editor, texto HTML de la RFC 2350 — https://www.rfc-editor.org/rfc/rfc2350.html [^8]: IETF Datatracker API, group/1007 — https://datatracker.ietf.org/api/v1/group/group/1007/