Saltar al contenido

Autoevaluación local

IT Health Check para empresas

Seis preguntas para ordenar una conversación sobre prácticas de TI. No pedimos nombres, credenciales ni detalles de tus sistemas. Tus respuestas se calculan en este navegador: no se envían ni se guardan.

Cómo se calcula

Cada respuesta suma 2 puntos si la práctica está en marcha y puedes verificarla, 1 punto si está en parte y 0 puntos si no existe o no lo sabes. El total va de 0 a 12. No hay ponderaciones ocultas ni umbral de “empresa segura”. Una cifra alta no garantiza protección; una baja no demuestra un incidente.

1. Gobernar: ¿Hay una persona responsable de coordinar las decisiones de TI y seguridad?

Puede ser interna o externa, pero su responsabilidad debe estar acordada.

Idea para revisar esta práctica

Definan quién coordina las decisiones de TI y cómo se revisan los pendientes.

2. Identificar: ¿Tienen un inventario vigente de equipos, cuentas y servicios importantes?

Incluye lo que la empresa necesita para operar, sin anotar detalles aquí.

Idea para revisar esta práctica

Empiecen un inventario de equipos, cuentas y servicios esenciales con un responsable de actualización.

3. Proteger: ¿Las cuentas críticas usan autenticación multifactor y se revisan sus accesos?

Piensa especialmente en administradores, correo y sistemas de negocio.

Idea para revisar esta práctica

Revisen las cuentas críticas y acuerden cómo activar y comprobar la autenticación multifactor.

4. Detectar: ¿Alguien revisa alertas relevantes y sabe cuándo investigarlas?

No hace falta una herramienta específica para responder: importa la responsabilidad.

Idea para revisar esta práctica

Acuerden qué alertas revisar, quién las revisa y cómo registra hallazgos.

5. Responder: ¿Existe una forma conocida de reportar y escalar incidentes de TI?

Por ejemplo, a quién avisar y cómo priorizar una interrupción.

Idea para revisar esta práctica

Documenten una ruta sencilla para reportar incidentes y decidir quién responde.

6. Recuperar: ¿Hay copias de seguridad y se ha probado recuperar información?

Una copia no verificada todavía deja incertidumbre sobre la recuperación.

Idea para revisar esta práctica

Identifiquen la información esencial y programen una prueba controlada de restauración.

Alcance de esta herramienta

Las preguntas se inspiran en las seis funciones del Cybersecurity Framework 2.0 para pequeñas empresas de NIST. La selección de preguntas y la suma de puntos son de TuSoporteTI, no un resultado ni una certificación de NIST. No sustituyen una revisión técnica, legal o de cumplimiento adaptada a tu contexto.

Conocer nuestros servicios de TI →