Centro de Recursos de Ciberseguridad

Todo lo que necesitas para fortalecer la seguridad de tu empresa en un solo lugar. Descubre herramientas interactivas, guías prácticas, videos educativos, noticias actualizadas y recomendaciones creadas por especialistas en ciberseguridad.

Evalúa el Nivel de Riesgo Cibernético de tu Empresa

Conoce el estado actual de la seguridad de tu organización mediante una evaluación diseñada por especialistas en ciberseguridad. En menos de tres minutos obtendrás un diagnóstico inicial con recomendaciones priorizadas.

01

EVALUACIÓN
RÁPIDA

Completa la evaluación en menos de tres minutos mediante un cuestionario diseñado por especialistas en ciberseguridad.

02

RESULTADO
INMEDIATO

Obtén al instante un diagnóstico preliminar con tu nivel de madurez y las principales áreas de riesgo.

03

RECOMENDACIONES PRÁCTICAS

Identifica las acciones prioritarias para fortalecer la postura de ciberseguridad de tu empresa.

Pregunta 1 de 12 0%

Endpoints y dispositivos

Un empleado reporta que su equipo "va lento" desde hace días. ¿Cuál es el primer protocolo que activa tu empresa?

Se aísla el equipo de la red y se ejecuta un análisis forense con la solución EDR activa
Se reinicia el equipo y se corre el antivirus manualmente si hay uno instalado
No existe un protocolo definido — cada quien resuelve como puede

Endpoints y dispositivos

¿Con qué frecuencia se actualiza el software y firmware de los dispositivos en tu red corporativa?

Parches críticos en menos de 72h mediante gestión centralizada
Se actualiza cuando alguien lo nota o hay una alerta pública
Los equipos llevan meses o años sin actualizaciones formales

Respaldos y recuperación

Hoy a las 9am un ransomware cifra todos los archivos del servidor. ¿En cuánto tiempo podrías restaurar la operación?

Menos de 4 horas — tenemos respaldos inmutables con RTO/RPO definido y probado
Entre 1 y 3 días — hay respaldos pero nunca se han probado formalmente
No tenemos certeza — los respaldos son irregulares o están en la misma red comprometida

Respaldos y recuperación

¿Dónde residen físicamente tus respaldos más recientes?

En múltiples ubicaciones: nube cifrada + copia offline aislada (regla 3-2-1)
En un servidor local o disco externo conectado a la misma infraestructura
No existe una política formal de almacenamiento de respaldos

Correo y vector humano

Un proveedor de confianza envía un correo urgente pidiendo cambio de cuenta bancaria para el siguiente pago. ¿Cómo reacciona tu equipo?

Protocolo claro: verificación telefónica obligatoria + alerta al área de seguridad antes de cualquier acción
Depende del criterio individual de quien recibe el correo
Es probable que se procese sin verificación adicional

Correo y vector humano

¿Cuál es el nivel de protección actual de tu infraestructura de correo corporativo?

Filtrado avanzado con análisis de adjuntos en sandbox, DMARC/DKIM/SPF configurados y monitoreo de anomalías
Filtro anti-spam básico del proveedor, sin capas adicionales
Correo sin protección adicional o usando cuentas personales para temas de negocio

Identidad y accesos

Un empleado clave abandona la empresa hoy. ¿En cuánto tiempo se revocan todos sus accesos digitales?

En menos de 1 hora — proceso automatizado de offboarding con inventario de accesos
En días o semanas — hay que ir sistema por sistema de forma manual
No existe proceso formal — pueden quedar accesos activos indefinidamente

Identidad y accesos

¿Cómo gestiona tu empresa la autenticación en sistemas críticos como ERP, CRM o banca empresarial?

MFA obligatorio + contraseñas gestionadas con vault centralizado y políticas de rotación
MFA en algunos sistemas, contraseñas sin gestión centralizada
Solo contraseña simple, compartida o reutilizada en múltiples sistemas

Red e infraestructura

¿Tienes visibilidad en tiempo real sobre qué dispositivos están conectados a tu red y qué tráfico generan?

Sí — monitoreo activo con alertas ante dispositivos no autorizados o tráfico anómalo
Visibilidad parcial, sin alertas automáticas
No tenemos visibilidad — no sabríamos si hay un intruso en la red hoy

Red e infraestructura

¿Cómo está segmentada tu red interna?

VLANs configuradas por función: producción, administración, invitados e IoT separados entre sí
Hay alguna separación básica pero no segmentación formal
Red plana — todos los dispositivos y usuarios comparten la misma red

Visibilidad y cumplimiento

Si hoy descubres que hace 3 meses hubo un acceso no autorizado, ¿podrías reconstruir exactamente qué pasó?

Sí — logs centralizados con retención mínima de 90 días y correlación de eventos (SIEM o similar)
Parcialmente — algunos sistemas generan logs pero sin correlación ni retención estructurada
No — no existe registro que permita reconstruir un incidente pasado

Visibilidad y cumplimiento

¿Tu empresa ha validado externamente la efectividad real de sus controles de seguridad?

Pentesting externo en el último año con hallazgos documentados y remediados
Alguna revisión interna o por un tercero hace más de 2 años
Nunca se ha realizado una validación externa
Gráfica de radar mostrando el perfil de madurez de seguridad en 6 dimensiones.
índice de madurez de seguridad
Scroll al inicio