Recurso gratuito · PDF
Checklist de ciberseguridad para pymes
Los 10 puntos que debes auditar en tu empresa antes de que sea tarde. Ninguno requiere un experto: son medidas que puedes aplicar esta semana.
Accesos y contraseñas
- Doble factor de autenticación activado en todos los servicios críticos (email, banca, nube, CRM).
- Gestor de contraseñas en uso y contraseñas distintas en cada servicio.
- Accesos revocados de ex-empleados y de cuentas que ya nadie usa.
- Permisos mínimos por rol: nadie tiene más acceso del que necesita.
Datos y copias
- Copias de seguridad automáticas diarias, verificadas mensualmente y almacenadas fuera de la oficina.
- Plan de restauración probado: saber restaurar es tan importante como hacer copias.
Sistemas y nube
- Actualizaciones al día en todos los sistemas, plugins y equipos (el 90% de los ataques usan vulnerabilidades conocidas).
- Configuración de la nube auditada: recuerda el modelo de responsabilidad compartida, tus datos en la nube están tan protegidos como la configuración que hiciste.
Personas y respuesta
- Formación básica anti-phishing para todo el equipo (es el vector de entrada nº1).
- Plan de respuesta ante incidentes: a quién avisar y qué hacer si te atacan, por escrito.
Descarga el checklist en PDF
Para imprimirlo, repartirlo en el equipo y marcarlo juntos. Te lo envío por email en cuanto te registres.
¿El checklist ha destapado algo que no controlas? La auditoría de seguridad lo confirma y te dice por dónde empezar.
Auditar mi seguridad