Lun–Vie, 9:00 – 17:00 PST

Ciberseguridad

La lista de preparación contra ransomware que aplicamos a cada cliente nuevo

Doce revisiones que deciden si un incidente es una mala tarde o el fin de la empresa.

Cuando incorporamos a una empresa aplicamos la misma evaluación, porque la diferencia entre un incidente superable y uno fatal se reduce a una lista corta de cosas que se hicieron o no se hicieron meses antes.

Respaldo y recuperación

  • Al menos una copia de respaldo está fuera del sitio y no se puede borrar con credenciales de producción.
  • Alguien realizó una restauración real en los últimos doce meses y registró cuánto tardó.
  • Los respaldos incluyen la base de datos del sistema de negocio, no solo documentos de usuarios.
  • Herramientas de sincronización como OneDrive no cuentan como respaldo.

Identidad

  • El MFA es obligatorio en correo, VPN y acceso remoto, sin excepciones de autenticación heredada abiertas.
  • Nadie trabaja a diario en una cuenta con derechos de administrador de dominio o global.
  • Las cuentas del personal que sale se desactivan el mismo día, siempre.
  • Las cuentas de servicio tienen dueños documentados y credenciales rotadas.

Superficie de exposición

  • Ningún RDP o interfaz de administración está publicado directamente a internet.
  • Los parches son automáticos y reportados, con cumplimiento superior al 95%.
  • Cámaras, impresoras y dispositivos IoT están en su propio segmento de red.
  • Existe un plan escrito de respuesta a incidentes que indica quién llama a quién y en qué orden.

La mayoría de los clientes nuevos aprueba seis o siete de doce. Las brechas rara vez son exóticas: son los puntos aburridos que nadie tenía asignados. Asignar responsabilidad es casi toda la solución.

Agende una consulta gratis (se abre en una pestaña nueva) Arme su cotización

Dejemos la TI en nuestras manos.

Una consulta gratuita en sitio: evaluamos su red y seguridad, señalamos los riesgos y le mostramos exactamente cuánto cuesta resolverlos.