Plan de Comunicación de Crisis: Respuesta estructurada ante riesgos de RRPP como ciberataques o filtraciones de datos. Contenido del plan: 1) Protocolo de escalada (hora 1: alerta IT → reunir al equipo de respuesta a incidentes → notificar a legal/PR), 2) Designación de portavoz (CEO, gerente de PR — hablar con una sola voz), 3) Mensajes clave (declaraciones preparadas, puntos repetidos frecuentemente), 4) Protocolo de medios (comunicado por escrito vía email, limitar entrevistas en vivo), 5) Monitoreo de redes sociales (detectar rumores falsos, responder rápido), 6) Cronograma (h+0: solo interno, h+4: comunicado preliminar a medios, h+24: notificación detallada al cliente). Ejemplos de mensajes clave: 'Detectamos el problema de inmediato, los datos de los clientes están protegidos', 'Ofrecimos servicios x para ayudar a los clientes', 'Se implementaron mejoras, seguridad actualizada'. Manejo de medios: No comment (debilidad) vs. Declaración preparada (plantilla — 'Estamos investigando el incidente, se compartirán los resultados'). Preguntas de riesgo en entrevistas: 'Cuánto dinero perdieron', 'Por qué no había protección' — guion con asesor, evitar 'no comment' (parece inseguro), empezar con 'se está investigando' y 'informaremos los detalles'. Redes sociales: respuesta rápida (corrección de noticias falsas), tono humano (bot vs. cuenta real), herramientas de monitoreo (alertas de menciones).