Senales de que conviene hacer el diagnostico
Accesos poco controlados
Cuentas compartidas, contrasenas repetidas, accesos remotos sin MFA o usuarios antiguos activos.
Backups sin prueba
Copias configuradas pero sin restauracion reciente ni claridad sobre que datos se recuperan.
Proveedor unico critico
Dependencia de un tercero para correo, ERP, web, red o soporte sin procedimiento de contingencia.
Documentacion incompleta
Medidas aplicadas pero sin evidencias, responsables ni fecha de revision.
Que deberia entregar una evaluacion inicial
La salida util no es una puntuacion aislada. Debe dejar una lista de brechas, impacto, dificultad, responsable sugerido y evidencia esperada. Con eso se puede construir un plan realista para direccion y para el proveedor IT.
| Bloque | Pregunta minima | Evidencia esperada |
|---|---|---|
| Activos | Que sistemas y datos detienen el negocio si fallan? | Inventario breve con criticidad. |
| Accesos | Quien puede entrar y con que privilegios? | Listado de cuentas y MFA. |
| Continuidad | Como se recupera la operacion? | Backup probado y prioridades. |
| Incidentes | Quien decide y que se registra? | Procedimiento y plantilla de registro. |
Preguntas frecuentes
Que revisa un diagnostico de ciberseguridad pyme?
Revisa activos, accesos, copias, correo, proveedores, continuidad, respuesta a incidentes y evidencias disponibles.
Hace falta tener equipo interno de seguridad?
No. El diagnostico puede empezar con direccion, soporte IT interno o proveedor tecnologico, siempre que haya responsables y datos basicos.