Este trabajo presenta una metodología para llevar a cabo ejercicios desimulación específicos de respuesta ante incidentes de ciberseguridad. Se basa enuna combinación de mejores prácticas de la industria, y experiencia en la realización de estos ejercicios. El objetivo es permitir que organizaciones de cualquiertamaño y complejidad puedan planificar, diseñar y ejecutar simulaciones deforma ordenada, repetible y eficiente, que permitan evaluar su capacidad pararesponder a incidentes, identificar áreas de mejora y desarrollar planes de acciónpara aumentar sus capacidades de respuesta. La metodología se divide en variasetapas que van desde la planificación y preparación hasta la ejecución y evaluación de la actividad. Adicionalmente, se proporciona orientación práctica sobrecómo abordar cada etapa de manera efectiva, y una propuesta de métricas orientadas a la mejora continua.