Autoevaluación express

Cinco preguntas que un gerente debería poder responder

Tres minutos, sin términos técnicos y sin llamar a TI. El semáforo aparece al instante; qué significa cada respuesta y por dónde partir te llegan por correo.

  • Tres minutos, cinco preguntas de sí o no
  • No pedimos datos de tus sistemas
  • El correo va al final, no al principio

Pregunta 1 de 6

¿Sabes qué información de tu empresa le serviría a un competidor o a un delincuente?

Clientes y precios, planos o fórmulas, la nómina, los datos personales de clientes y trabajadores.

El resultado

Un color, no un puntaje.

Nada de números que hay que interpretar. El semáforo aparece en pantalla apenas terminas.

  • verde

    0 o 1 respuesta en no

    Estás mejor que la mayoría

    El 96% de las empresas cree que está protegida; muy pocas pueden responder que sí a estas cinco preguntas. Lo que te falta no es control, es evidencia: poder demostrarlo cuando un cliente, el banco o la ley lo pidan.

  • amarillo

    2 o 3 respuestas en no

    Tienes base, pero las brechas se ven desde afuera

    Las respuestas que te faltan son justo las que pregunta primero el cuestionario de seguridad de un cliente importante. Ninguna se resuelve comprando tecnología: son decisiones de gerencia.

  • rojo

    4 o 5 respuestas en no

    El riesgo hoy no tiene dueño

    No es una emergencia técnica: es que nadie está tomando estas decisiones, y por eso se van a tomar solas el día que ocurra un problema. La buena noticia es que las cinco se resuelven con orden, no con presupuesto.

Qué pasa después

Tres cosas, ninguna es una llamada.

  1. 01

    Semáforo en pantalla

    Verde, amarillo o rojo según cuántas respuestas faltan. Sin puntajes que nadie entiende.

  2. 02

    Detalle por correo

    Qué significa cada "no" y qué haríamos primero, con la guía que lo explica.

  3. 03

    Tú decides el siguiente paso

    Si quieres, agendas 30 minutos sin costo. Si no, te llegan cuatro correos con lo que conviene saber antes del 1 de diciembre.

Las preguntas

Si prefieres leerlas antes de empezar.

  1. 01

    ¿Sabes qué información de tu empresa le serviría a un competidor o a un delincuente?

    Clientes y precios, planos o fórmulas, la nómina, los datos personales de clientes y trabajadores.

  2. 02

    ¿Todos los accesos a esa información tienen doble factor de autenticación?

    Correo, banca, ERP, sistemas administrativos y el acceso remoto de tu proveedor de TI.

  3. 03

    Si mañana no puedes operar, ¿sabes cuántas horas aguantas antes de que sea grave?

    Un número acordado en gerencia, no una sensación.

  4. 04

    ¿Tu proveedor de TI firmó por escrito qué hace si tiene un incidente que te afecta?

    Qué datos tuyos maneja, en cuánto tiempo te avisa y quién de su equipo entra a tus sistemas.

  5. 05

    ¿Hay alguien con nombre que responde por el riesgo ante la gerencia?

    No quien administra los sistemas, sino quien reporta al comité si el riesgo sube o baja.

Te enviamos por correo qué significa cada respuesta y por dónde partir. Sin adjuntos y sin llamadas: tú decides si conversamos.