Diagnóstico gratuito

Diagnóstico Completo de Exposición

Centinela Digital

DOCUMENTO CONFIDENCIAL · USO INTERNO PARA EVALUACIÓN

Paso 1 de 14

Este cuestionario nos permite entender, en unos minutos, dónde está más expuesta su operación hoy — sin necesidad de que tenga conocimientos técnicos previos. No hay respuestas correctas o incorrectas: entre más honestas sean las respuestas, más útil será el diagnóstico. Con esto preparamos una evaluación personalizada, sin costo, de sus prioridades de seguridad.

01Perfil del Negocio y Datos Sensibles

¿Su empresa procesa pagos con tarjeta de crédito o débito?

¿Maneja datos personales de clientes (nombres, direcciones, historiales de compra)?

¿Maneja información financiera o de salud especialmente sensible?

02Infraestructura de TI

¿Cómo manejan la ciberseguridad hoy — no solo TI general?

¿Dónde viven sus datos y sistemas principales?

Número aproximado de equipos de cómputo (laptops / PCs) en uso

03Protección de Endpoints

¿Cuentan hoy con algún antivirus o EDR instalado?

¿Cuál? (si aplica)

¿Los equipos reciben actualizaciones de seguridad de forma automática?

¿Permiten que el personal use sus propios dispositivos (BYOD) para trabajar?

04Superficie de Ataque Moderna

¿Tienen equipos o sistemas operativos que ya no reciben actualizaciones de seguridad del fabricante (ej. Windows 7, versiones descontinuadas)?

¿Usan software desarrollado internamente o a la medida para su operación?

Si sí, ¿ese software ha tenido alguna revisión de seguridad (code review, pentest)?

¿El personal usa herramientas de IA (ChatGPT, Copilot, etc.) en su trabajo diario?

¿Los empleados pueden instalar o suscribirse a aplicaciones/software sin aprobación de TI?

05Identidad y Control de Accesos

¿Usan autenticación de múltiple factor (MFA) en correo y sistemas críticos?

¿Las contraseñas se comparten alguna vez entre empleados?

¿Existe un proceso formal para dar de baja accesos cuando alguien deja la empresa?

¿Cuántas personas tienen acceso de administrador a sistemas críticos?

06Correo Electrónico y Phishing

Proveedor de correo

¿Cuentan con filtro anti-phishing / anti-spam además del básico incluido?

¿El personal recibió capacitación contra phishing en el último año?

¿Han identificado o sufrido intentos de fraude por correo (facturas falsas, suplantación de directivos)?

07Redes y Acceso Remoto

¿Cuentan con VPN para acceso remoto a sistemas de la empresa?

¿La red wifi de invitados está separada de la red interna?

¿Tienen firewall activo y configurado?

08Respaldo y Recuperación

¿Realizan respaldos (backups) de su información?

Frecuencia de respaldo

¿Tienen al menos un respaldo offline o inmutable (no conectado a la red)?

¿Han probado alguna vez restaurar información desde un respaldo?

¿Tienen un plan documentado para responder ante un ataque de ransomware?

09Historial de Incidentes

¿Han sufrido alguno de los siguientes en los últimos 3 años? (marque los que apliquen)

Si sufrieron alguno, ¿cuánto tardaron en recuperar la operación normal?

10Cumplimiento y Regulación

Marcos o regulaciones aplicables a su negocio (marque los que apliquen)

¿Han sido auditados alguna vez en materia de seguridad de la información?

¿Les han hecho una prueba de penetración (pentest) o análisis de vulnerabilidades en los últimos 12 meses?

Si sí, ¿qué tanto de lo encontrado ya remediaron?

11Terceros y Proveedores

¿Algún proveedor externo tiene acceso a sus sistemas o datos?

¿Existen contratos con cláusulas de seguridad / confidencialidad con esos proveedores?

12Capacitación y Cultura de Seguridad

¿Con qué frecuencia capacitan a su personal en temas de seguridad?

¿Existe una política de seguridad documentada que el personal conozca?

¿Su equipo de TI/ciberseguridad recibe capacitación técnica actualizada con regularidad?

13Presupuesto y Prioridad

¿Cuánto invierte hoy su empresa al mes en servicios de ciberseguridad gestionada (monitoreo, consultoría, SOC)?

Aparte de lo anterior, ¿cuánto gastan al mes en licencias de software de seguridad (antivirus/EDR, firewall, etc.)? Si pagan por año, divídanlo entre 12.

¿Quién toma las decisiones de ciberseguridad en su empresa?

En una escala del 1 al 5, ¿qué tan urgente considera este tema hoy?

14Para entregarte tu resultado

Ya casi — esto es lo último. Con esto te mostramos tu score y te lo mandamos por si quieres regresar a verlo después.

¿Cuál es tu rol?

CONTACTO PUESTO
CORREO TELÉFONO
EMPRESA INDUSTRIA

Al compartir tu teléfono, nos autorizas a contactarte por WhatsApp o correo para dar seguimiento a tu diagnóstico. No compartimos tu información con terceros.

Al enviar, calculamos tu score al instante — no compartimos tu información con nadie más.