Lista de revision inicial
-
Prioridad alta
Activar MFA en correo, administracion y accesos remotos
El correo y los accesos privilegiados suelen ser la puerta de entrada mas critica para una pyme.
-
Prioridad media
Inventariar sistemas, datos y servicios externos
Sin inventario no se puede priorizar ni explicar decisiones de seguridad.
-
Prioridad media
Probar restauracion de backups
La copia solo reduce riesgo si se puede restaurar en tiempo util y con datos suficientes.
-
Base preparada
Definir un procedimiento de incidente
Responsable, canal de aviso, decisiones, registro y comunicacion basica.
-
Base preparada
Revisar proveedores criticos
Identifica quien tiene acceso, que servicio sostiene y que ocurre si falla.
Como usar el checklist
Marca cada punto con tres estados: existe y esta probado, existe pero falta evidencia, o no existe. Despues ordena por impacto operativo. Si una medida protege correo, pagos, ERP, datos de clientes o produccion, suele ir antes.
Para convertir la lista en plan, cruza estos puntos con el diagnostico de ciberseguridad pyme y con la guia NIS2 para pymes.
Preguntas frecuentes
El checklist equivale a cumplir NIS2?
No. Es una guia inicial para ordenar controles y evidencias. La situacion legal y tecnica debe revisarse con el contexto de cada empresa.
Cuanto tarda una primera revision?
Una primera revision puede hacerse en una sesion corta si la empresa dispone de responsables y datos basicos de sistemas, accesos y proveedores.