Evaluación Gratuita de Ciberseguridad Δ
Qué activos de información críticos desea priorizar en esta auditoría de cumplimiento?
¿Cuántos equipos finales (computadoras, laptops y servidores) desea proteger?
- Select - 1 a 5 dispositivos 6 a 20 dispositivos 21 a 50 dispositivos Más de 50 dispositivos
¿Qué tipo de seguridad aplican en los accesos a los routers y firewalls de la oficina?
¿Tienen implementada una solución de VPN corporativa para los accesos remotos?
¿Cómo gestionan el filtrado de contenido y bloqueo de páginas web maliciosas en la empresa?
¿Con qué frecuencia realizan auditorías de vulnerabilidades en sus direcciones IP públicas?
Cómo gestionan el registro y monitoreo de Logs en su red?
¿Cuenta el sitio web o tienda virtual con un certificado SSL/TLS (HTTPS) activo y configurado con cifrado robusto?
¿Con qué frecuencia se aplican las actualizaciones y parches de seguridad en el núcleo de la plataforma, plugins y temas (ej. WordPress, WooCommerce, Magento)?
¿Tienen implementada alguna protección perimetral específica para aplicaciones web (como un WAF o mitigación de ataques DDoS)?
Para la pasarela de pagos, ¿cómo se gestionan y protegen los datos de las tarjetas de crédito o débito de los usuarios?
¿Tienen un sistema automatizado de respaldo (Backups) que almacene de manera externa e independiente tanto el código fuente como la base de datos de la web?
¿Cómo se gestiona el control de acceso de los usuarios a sus plataformas o aplicaciones internas?
¿Realizan auditorías de seguridad en el código fuente o pruebas de penetración (API/Web Pentesting) a sus aplicaciones antes de subirlas a producción?
¿Tienen implementada una política de "Privilegio Mínimo" en los permisos de sus plataformas?
¿Cómo protegen y cifran los datos sensibles o confidenciales que se almacenan dentro de estas aplicaciones?
¿Las aplicaciones web internas cuentan con un sistema de registro de actividad (Logs) que detecte intentos de acceso fallidos o acciones inusuales?
¿Qué medidas de autenticación de correo tienen configuradas en sus dominios para evitar que suplanten la identidad de su empresa (Spoofing)?
¿Cuenta la empresa con una solución dedicada de filtro contra correo no deseado, malware y ataques de Phishing (Secure Email Gateway)?
¿Cómo gestionan el acceso de los empleados a sus buzones de correo corporativo desde dispositivos personales o fuera de la oficina?
¿Realizan simulacros periódicos de Phishing o campañas de concientización para evaluar la reacción de los empleados ante correos maliciosos?
¿Tienen implementada una política automatizada para detectar y bloquear la fuga de información confidencial (DLP) a través del correo electrónico?
¿Dónde se encuentran alojadas y cómo están protegidas las bases de datos principales de la empresa?
¿Con qué frecuencia realizan pruebas de integridad y restauración de los respaldos de sus bases de datos?
¿Cómo controlan y auditan los accesos de los administradores y desarrolladores a las bases de datos en producción?
¿Se encuentran cifrados los datos sensibles en reposo (tablas de clientes, contraseñas, datos financieros) dentro de la base de datos?
¿Realizan análisis automáticos o auditorías para detectar inyecciones de código (SQL Injection) o configuraciones por defecto inseguras en sus bases de datos?
¿Con qué frecuencia realizan copias de seguridad de la información crítica del negocio?
¿Dónde guardan o almacenan físicamente las copias de seguridad de la empresa?
¿Qué porcentaje de los sistemas y datos críticos de la empresa están incluidos en su política actual de respaldos?
¿Tienen implementada alguna protección para que las copias de seguridad no sufran modificaciones o borrados maliciosos (por ejemplo, inmutabilidad contra Ransomware)?
¿Cuentan con un Plan de Recuperación ante Desastres (DRP) documentado y probado para restaurar la operatividad del negocio tras un incidente grave?
¿Cuentan los dispositivos de los empleados (laptops, desktops, smartphones) con un software Antivirus / Endpoint (EDR) corporativo y administrado centralmente?
¿Qué nivel de cifrado de almacenamiento local tienen configurado en las computadoras portátiles de la empresa para proteger los datos en caso de robo o pérdida?
¿Tienen implementado un sistema de gestión de dispositivos móviles (MDM) para bloquear o borrar de forma remota la información corporativa en caso de pérdida?
¿Cómo se gestiona la instalación de software y aplicaciones en las computadoras asignadas al personal?
¿Existe una política formal para el uso de dispositivos personales en el trabajo (BYOD) que regule el acceso a los datos y correos de la empresa?
Generar Diagnóstico de Cumplimiento