Documento demostrativo · datos ficticios

Diagnóstico Express de Riesgo TI

Empresa ejemplo · 48 colaboradores · Bogotá · Junio de 2026

Riesgos críticos2
Riesgos altos3
Mejoras4

Resumen ejecutivo

La empresa cuenta con respaldos diarios y protección endpoint, pero no existe evidencia reciente de restauración. Dos cuentas administrativas no utilizan MFA y el acceso remoto depende de credenciales compartidas. Una interrupción del servidor principal podría detener facturación y operación por un periodo no estimado.

Hallazgos priorizados

R-01 · Cuentas administrativas sin MFA

Crítico

Dos cuentas con privilegios globales dependen únicamente de contraseña. Un acceso comprometido permitiría modificar usuarios, correo y configuraciones.

Acción inmediata: activar MFA, crear cuentas administrativas separadas y revisar sesiones activas.

R-02 · Respaldos sin prueba de restauración

Crítico

Existen copias diarias, pero no se encontró evidencia de restauración durante los últimos doce meses.

Acción inmediata: ejecutar restauración controlada y documentar tiempo, integridad y responsable.

R-03 · Acceso remoto compartido

Alto

El proveedor y personal interno utilizan una credencial común, dificultando atribución y revocación.

Acción en 7 días: asignar cuentas individuales, mínimo privilegio y registro de acceso.

Plan inicial de siete días

PrioridadAcciónResponsable sugeridoEvidencia esperada
1Activar MFA administrativoAdministrador M365Política y capturas
2Probar restauraciónProveedor de backupActa y tiempos
3Separar accesos remotosTI / proveedorUsuarios y logs

¿Quieres este nivel de claridad para tu empresa?

Solicita una llamada inicial sin costo.

Solicitar llamada