Lista de medidas de seguridad informática para revisar accesos, equipos, aplicaciones, correo, respaldos, proveedores y respuesta.
Accesos y activos
Mantén un inventario actualizado y asigna un propietario a cada activo importante. Revisa cuentas inactivas, privilegios administrativos y accesos de terceros.
- Activar autenticación multifactor
- Aplicar mínimos privilegios
- Eliminar cuentas que ya no se utilizan
- Separar accesos personales y administrativos
Prevención y recuperación
Actualizar reduce exposición conocida, pero no reemplaza la capacidad de recuperar la operación. Los respaldos deben estar separados y probarse con restauraciones documentadas.
- Definir ventanas de actualización
- Priorizar vulnerabilidades expuestas
- Mantener copias externas o aisladas
- Acordar objetivos RPO y RTO
Personas, correo y respuesta
El correo sigue concentrando intentos de engaño. Combina autenticación del dominio, filtrado y ejercicios de reconocimiento de mensajes sospechosos.
Documenta a quién contactar, cómo preservar evidencia y qué servicios deben recuperarse primero. Un procedimiento breve y practicado es más útil que un documento extenso que nadie conoce.
SOLUCIONES RELACIONADAS