Bastani Security
(647) 835-6368 Reservar mi simulacro cibernético
Lista gratuita · Sin correo electrónico

¿Tu empresa está realmente preparada? Descúbrelo en 5 minutos.

Una autoevaluación en lenguaje sencillo, alineada con los controles básicos del Centro Canadiense para la Ciberseguridad y la guía para pymes de Get Cyber Safe. Marca lo que ya tienes y ve exactamente dónde están las brechas.

Comenzar la lista

Realmente gratis. Sin registro, sin muro de correo electrónico, sin llamada de ventas: solo un diagnóstico útil que puedes conservar.

Qué incluye

Siete secciones rápidas que cubren los controles que detienen los ataques más comunes contra las pequeñas empresas.

  • Cuentas y acceso, correo electrónico y pagos
  • Dispositivos, actualizaciones, copias de seguridad y recuperación
  • Preparación ante incidentes, proveedores y tu gente
Marca las casillas en pantalla y luego Imprimir → Guardar como PDF para conservarla o reenviarla.

Cuentas y acceso

Centro de Ciberseguridad: proteger las cuentas de usuario

La MFA detiene la mayoría de los secuestros de cuentas incluso cuando se filtra una contraseña. Actívala en todos los lugares donde se ofrezca: empieza por el correo y el dinero.

Hace que las contraseñas fuertes y únicas sean fáciles y es la mejora más sencilla para un equipo pequeño.

Reutilizar contraseñas significa que un solo sitio vulnerado puede abrir varias de las tuyas. Un gestor lo hace sin esfuerzo.

Navega, revisa el correo y trabaja en una cuenta normal; cambia a la de administrador solo cuando realmente lo necesites. Así limitas el alcance del daño si algo sale mal.

Los accesos antiguos son un riesgo silencioso y frecuente. Ten un paso de salida sencillo que desactive las cuentas el mismo día.

Correo y pagos

Centro de Ciberseguridad: protegerse contra el phishing

El phishing es el punto de partida de la mayoría de los ataques. La gente necesita reconocer el cebo y contar con una forma sin culpas de avisar rápido.

Si llega una factura o «nuevos datos bancarios», llama a un número conocido para confirmar: nunca confíes en los datos de contacto del propio mensaje. Esto frena en seco el fraude de facturas.

Estos ajustes de correo dificultan mucho que los estafadores envíen mensajes que parezcan tuyos. Tu proveedor de TI puede confirmar que están activos.

Dispositivos y actualizaciones

Centro de Ciberseguridad: parchear y proteger los dispositivos

La mayoría de los ataques aprovechan fallas conocidas y ya corregidas. Las actualizaciones automáticas cierran la puerta antes de que alguien la cruce.

Si un dispositivo se pierde o lo roban, el cifrado mantiene ilegibles los datos que contiene. Viene integrado en las versiones modernas de Windows, macOS, iOS y Android.

Una pantalla bloqueada con PIN o contraseña es una barrera sencilla contra el acceso oportunista en espacios compartidos o públicos.

La protección moderna detecta y contiene el malware de forma automática. Asegúrate de que esté instalada y realmente activada.

Una memoria USB «encontrada» es una vía de entrada clásica. Acuerden como equipo no conectar nunca nada que no hayan comprado o en lo que no confíen.

Copias de seguridad y recuperación

Centro de Ciberseguridad: respaldar tus datos

Tres copias de tus datos, en dos tipos de medios, con una guardada fuera del sitio. Es el estándar que sobrevive a la mayoría de los desastres.

El ransomware también intenta cifrar tus copias de seguridad. Una copia que no pueda alcanzar -sin conexión o protegida contra escritura- es tu vía de regreso.

Una copia de seguridad que nunca has restaurado es una conjetura. Haz una restauración de prueba para saber que funciona antes de necesitarla.

Preparación ante incidentes

Centro de Ciberseguridad: planificar para incidentes

En un incidente real, la primera hora importa. Una sencilla página vale más que improvisar bajo presión.

No querrás buscar números de teléfono en plena crisis. Guárdalos en un lugar accesible incluso si los sistemas están caídos.

La gente oculta los errores cuando teme la culpa, y esa demora te cuesta caro. Haz que reportar rápido sea seguro y esperado.

Proveedores y datos

Centro de Ciberseguridad, con la PIPEDA en mente

Tu riesgo incluye a tus proveedores. Empieza con una lista sencilla de quiénes tocan tus sistemas o los datos de tus clientes.

Unas pocas preguntas -MFA, copias de seguridad, historial de brechas- dicen mucho. Fija expectativas razonables para los que más importan.

Los datos que no guardas no se pueden perder. Recopilar y conservar menos es una buena práctica de privacidad y de seguridad, y es lo que espera la PIPEDA.

Las personas

Centro de Ciberseguridad: capacitar a tus empleados

No solo un video de LMS que todos pasan a clics. La gente recuerda lo que ha practicado: cuando de verdad han sentido un ataque y han aprendido a reconocer lo real, reaccionan bien bajo presión. Esa es la brecha que la mayoría de las listas no pueden cerrar por sí solas.

¿Cómo te fue?

¿Muchas casillas vacías? Es completamente normal.

Casi ninguna pequeña empresa marca todo, y por eso precisamente esta lista es útil. El objetivo no es una puntuación perfecta; es una imagen clara de dónde mirar a continuación.

Casi todo marcado

Bases sólidas. Ahora ponlas a prueba: ¿resistiría tu equipo un intento real y convincente, y no un cuestionario?

Una buena mezcla

Vas por buen camino. Elige las dos o tres casillas vacías de mayor impacto -MFA, copias de seguridad, verificación de pagos- y empieza por ahí.

Muchas brechas

Buena noticia: ya sabes por dónde empezar, y la mayoría de estas son victorias rápidas. No tienes que hacerlo todo de una vez: solo empieza.

Una lista te dice qué arreglar. No puede decirte si tu equipo detectará de verdad lo real un martes ajetreado. Esa es la parte que vale la pena practicar.