Responde 24 preguntas de sí/no y obtén, al instante, tu nivel de madurez y un mapa de calor por dominio. Gratis, anónimo, sin registro.
¿Existe una política de seguridad de la información firmada y vigente?
¿Los roles y responsabilidades de seguridad de la información están definidos y asignados?
¿Tienen identificadas las partes interesadas (clientes, reguladores, empleados) y qué esperan en materia de seguridad?
¿Realizan un análisis de riesgos de seguridad de la información al menos una vez al año?
¿Tienen identificados los requisitos legales y contractuales aplicables a la información que manejan?
¿Tienen objetivos de seguridad de la información definidos, medibles y con responsable asignado?
¿El personal recibe capacitación o entrenamiento en seguridad de la información?
¿Las políticas y procedimientos de seguridad están documentados y controlados (versiones, aprobación)?
¿Existe un plan de comunicación sobre seguridad de la información hacia empleados y terceros?
¿Realizan auditorías internas periódicas de su gestión de seguridad de la información?
¿Tienen un proceso definido para registrar y corregir incidentes o no conformidades?
¿La alta dirección revisa formalmente el desempeño de la seguridad de la información al menos una vez al año?
¿El acceso a la información sensible está restringido según el rol de cada persona?
¿Evalúan los riesgos de seguridad de la información antes de contratar proveedores o servicios externos?
¿La información se clasifica según su nivel de confidencialidad (pública, interna, confidencial)?
¿Verifican antecedentes o firman acuerdos de confidencialidad al contratar personal nuevo?
¿Existen lineamientos específicos de seguridad para quienes trabajan de forma remota?
¿Los contratos de trabajo incluyen cláusulas de confidencialidad y responsabilidades de seguridad?
¿Las áreas donde se procesa información sensible tienen controles de acceso físico?
¿Los equipos que salen de la oficina (portátiles, celulares) están protegidos contra pérdida o acceso no autorizado?
¿Existe una política de escritorio limpio y bloqueo automático de pantalla?
¿Realizan copias de respaldo periódicas de la información crítica y prueban su restauración?
¿El acceso a los sistemas críticos requiere autenticación segura (contraseñas robustas o múltiple factor)?
¿Los equipos cuentan con protección antivirus/antimalware activa y actualizada?
Tus respuestas a cada pregunta no se guardan.