Autoevaluación express

Cinco preguntas que un gerente debería poder responder

Tres minutos, sin términos técnicos y sin llamar a TI. El semáforo aparece al instante; qué significa cada respuesta y por dónde partir te llegan por correo.

  • Tres minutos, cinco preguntas de sí o no
  • No pedimos datos de tus sistemas
  • El correo va al final, no al principio

Pregunta 1 de 6

¿Sabes qué información de tu empresa le serviría a un competidor o a un delincuente?

Clientes y precios, planos o fórmulas, la nómina, los datos personales de clientes y trabajadores.

El resultado

Un color, no un puntaje.

Nada de números que hay que interpretar. El semáforo aparece en pantalla apenas terminas.

  • verde

    0 o 1 respuesta en no

    Estás mejor que la mayoría

    El 96% de las empresas cree que está protegida; muy pocas pueden responder que sí a estas cinco preguntas. Lo que te falta no es control, es evidencia: poder demostrarlo cuando un cliente, el banco o la ley lo pidan.

  • amarillo

    2 o 3 respuestas en no

    Tienes base, pero las brechas se ven desde afuera

    Las respuestas que te faltan son justo las que pregunta primero el cuestionario de seguridad de un cliente importante. Ninguna se resuelve comprando tecnología: son decisiones de gerencia.

  • rojo

    4 o 5 respuestas en no

    El riesgo hoy no tiene dueño

    No es una emergencia técnica: es que nadie está tomando estas decisiones, y por eso se van a tomar solas el día que ocurra un problema. La buena noticia es que las cinco se resuelven con orden, no con presupuesto.

Qué pasa después

Tres cosas, ninguna es una llamada.

  1. 01

    Semáforo en pantalla

    Verde, amarillo o rojo según cuántas respuestas faltan. Sin puntajes que nadie entiende.

  2. 02

    Detalle por correo

    Qué significa cada "no" y qué haríamos primero, con la guía que lo explica.

  3. 03

    Tú decides el siguiente paso

    Si quieres, agendas 30 minutos sin costo. Si no, te llegan cuatro correos con lo que conviene saber antes del 1 de diciembre.

Las preguntas

Si prefieres leerlas antes de empezar.

  1. 01

    ¿Sabes qué información de tu empresa le serviría a un competidor o a un delincuente?

    Clientes y precios, planos o fórmulas, la nómina, los datos personales de clientes y trabajadores.

    Guía: gestión de activos
  2. 02

    ¿Todos los accesos a esa información tienen doble factor de autenticación?

    Correo, banca, ERP, sistemas administrativos y el acceso remoto de tu proveedor de TI.

    Guía: phishing e ingeniería social
  3. 03

    Si mañana no puedes operar, ¿sabes cuántas horas aguantas antes de que sea grave?

    Un número acordado en gerencia, no una sensación.

    Guía: continuidad del negocio
  4. 04

    ¿Tu proveedor de TI firmó por escrito qué hace si tiene un incidente que te afecta?

    Qué datos tuyos maneja, en cuánto tiempo te avisa y quién de su equipo entra a tus sistemas.

    Guía: riesgo de terceros
  5. 05

    ¿Hay alguien con nombre que responde por el riesgo ante la gerencia?

    No quien administra los sistemas, sino quien reporta al comité si el riesgo sube o baja.

    Guía: gobierno de ciberseguridad

Te enviamos por correo qué significa cada respuesta y por dónde partir. Sin adjuntos y sin llamadas: tú decides si conversamos.

Por qué estas cinco

Son las que te van a preguntar primero.

No son preguntas técnicas. Son las que hace un cliente grande en su cuestionario de seguridad, las que pide una aseguradora antes de cotizar y las que la Ley 21.719 espera ver respondidas cuando exige medidas de seguridad proporcionales al riesgo. Cada una apunta a una decisión de gerencia, no a una tarea de TI.

Por eso se responden sin llamar a nadie: si para contestar hace falta preguntarle a TI, esa respuesta ya es un dato. El semáforo no mide cuánta tecnología hay, sino si alguien está decidiendo sobre ella.

¿Para qué empresas está pensada?
Para empresas chilenas que ya dependen de sus sistemas para operar, de cualquier tamaño. El tamaño que indicas al final no cambia el semáforo: solo define qué tramo de servicio te correspondería.
¿Sirve para acreditar cumplimiento ante un cliente o un auditor?
No. El semáforo sale de tus propias respuestas, sin revisar sistemas ni verificar evidencia. Sirve para saber por dónde partir. Acreditar ante un tercero exige un diagnóstico con evidencia y, si lo pide un contrato, una norma como ISO 27001.
¿Qué hacen con mi correo?
Te enviamos el detalle de tu resultado y cuatro correos informativos antes del 1 de diciembre. Te puedes dar de baja en cualquier momento; el tratamiento está descrito en la Política de Privacidad.