Saltar al contenido
NCR Consulting

Recurso gratuito · PDF

Checklist de ciberseguridad para pymes

Los 10 puntos que debes auditar en tu empresa antes de que sea tarde. Ninguno requiere un experto: son medidas que puedes aplicar esta semana.

Accesos y contraseñas

  • Doble factor de autenticación activado en todos los servicios críticos (email, banca, nube, CRM).
  • Gestor de contraseñas en uso y contraseñas distintas en cada servicio.
  • Accesos revocados de ex-empleados y de cuentas que ya nadie usa.
  • Permisos mínimos por rol: nadie tiene más acceso del que necesita.

Datos y copias

  • Copias de seguridad automáticas diarias, verificadas mensualmente y almacenadas fuera de la oficina.
  • Plan de restauración probado: saber restaurar es tan importante como hacer copias.

Sistemas y nube

  • Actualizaciones al día en todos los sistemas, plugins y equipos (el 90% de los ataques usan vulnerabilidades conocidas).
  • Configuración de la nube auditada: recuerda el modelo de responsabilidad compartida, tus datos en la nube están tan protegidos como la configuración que hiciste.

Personas y respuesta

  • Formación básica anti-phishing para todo el equipo (es el vector de entrada nº1).
  • Plan de respuesta ante incidentes: a quién avisar y qué hacer si te atacan, por escrito.

Descarga el checklist en PDF

Para imprimirlo, repartirlo en el equipo y marcarlo juntos. Te lo envío por email en cuanto te registres.

Te envío la guía completa en PDF lista para imprimir y compartir con tu equipo. Sin spam: solo recibirás lo que pidas.

¿El checklist ha destapado algo que no controlas? La auditoría de seguridad lo confirma y te dice por dónde empezar.

Auditar mi seguridad