Lista de medidas de seguridad informática para revisar accesos, equipos, aplicaciones, correo, respaldos, proveedores y respuesta.

Accesos y activos

Mantén un inventario actualizado y asigna un propietario a cada activo importante. Revisa cuentas inactivas, privilegios administrativos y accesos de terceros.

  • Activar autenticación multifactor
  • Aplicar mínimos privilegios
  • Eliminar cuentas que ya no se utilizan
  • Separar accesos personales y administrativos

Prevención y recuperación

Actualizar reduce exposición conocida, pero no reemplaza la capacidad de recuperar la operación. Los respaldos deben estar separados y probarse con restauraciones documentadas.

  • Definir ventanas de actualización
  • Priorizar vulnerabilidades expuestas
  • Mantener copias externas o aisladas
  • Acordar objetivos RPO y RTO

Personas, correo y respuesta

El correo sigue concentrando intentos de engaño. Combina autenticación del dominio, filtrado y ejercicios de reconocimiento de mensajes sospechosos.

Documenta a quién contactar, cómo preservar evidencia y qué servicios deben recuperarse primero. Un procedimiento breve y practicado es más útil que un documento extenso que nadie conoce.

SOLUCIONES RELACIONADAS

Convierte la información en una evaluación técnica

Temas relacionados
medidas de seguridad informáticacómo mejorar la seguridad informáticacontroles de ciberseguridadseguridad de la información