You can always press Enter⏎ to continue
Autoevaluación de madurez de Ciberseguridad

Autoevaluación de madurez de Ciberseguridad

  • 1
    Press
    Enter
  • 2
    Please Select
    • Please Select
    • 1-10 empleados
    • 11-50 empleados
    • 51-200 empleados
    • 201-500 empleados
    • 501-1000 empleados
    • Más de 1000 empleados
    Press
    Enter
  • 3
    Press
    Enter
  • 4
    Nivel 1: No existe una estrategia de ciberseguridad definida. Nivel 2: Existe una estrategia informal o no alineada al negocio. Nivel 3: La estrategia está documentada y parcialmente alineada al negocio. Nivel 4: La estrategia está formalizada, alineada y aplicada consistentemente. Nivel 5: La estrategia se revisa, mide y optimiza continuamente según el negocio
    • 1
    • 2
    • 3
    • 4
    • 5
    No implementado
    Optimizado
    Press
    Enter
  • 5
    Nivel 1: No existen roles ni responsabilidades definidos. Nivel 2: Existen roles informales o poco claros. Nivel 3: Los roles están definidos pero no completamente implementados. Nivel 4: Los roles están claros, documentados y aplicados. Nivel 5: Los roles se revisan y optimizan continuamente según necesidades.
    • 1
    • 2
    • 3
    • 4
    • 5
    No implementado
    Optimizado
    Press
    Enter
  • 6
    Nivel 1: No existen políticas de seguridad documentadas. Nivel 2: Existen políticas básicas o desactualizadas. Nivel 3: Las políticas están documentadas pero no completamente actualizadas. Nivel 4: Las políticas están actualizadas y se aplican consistentemente. Nivel 5: Las políticas se revisan y mejoran continuamente.
    • 1
    • 2
    • 3
    • 4
    • 5
    No implementado
    Optimizado
    Press
    Enter
  • 7
    Nivel 1: No se gestionan riesgos de ciberseguridad. Nivel 2: Se gestionan riesgos de forma aislada. Nivel 3: Existe gestión de riesgos parcialmente integrada al negocio. Nivel 4: La gestión de riesgos está integrada al marco empresarial. Nivel 5: La gestión de riesgos es continua, medida y optimizada.
    • 1
    • 2
    • 3
    • 4
    • 5
    No implementado
    Optimizado
    Press
    Enter
  • 8
    Nivel 1: No se monitorea el programa de ciberseguridad. Nivel 2: Se monitorea de forma ocasional o informal. Nivel 3: Se monitorea periódicamente con métricas básicas. Nivel 4: Se monitorea con indicadores definidos y revisiones regulares. Nivel 5: Se mide, analiza y optimiza continuamente el desempeño.
    • 1
    • 2
    • 3
    • 4
    • 5
    No implementado
    Optimizado
    Press
    Enter
  • 9
    Nivel 1: No existe inventario de activos. Nivel 2: Existe un inventario parcial o desactualizado. Nivel 3: El inventario está definido pero no completamente actualizado. Nivel 4: El inventario está completo y actualizado regularmente. Nivel 5: El inventario es automatizado y actualizado en tiempo real.
    • 1
    • 2
    • 3
    • 4
    • 5
    No implementado
    Optimizado
    Press
    Enter
  • 10
    Nivel 1: No se identifican activos críticos. Nivel 2: Se identifican de forma informal o incompleta. Nivel 3: Existe clasificación parcial de activos críticos. Nivel 4: Los activos críticos están identificados y clasificados. Nivel 5: La clasificación se revisa y ajusta continuamente.
    • 1
    • 2
    • 3
    • 4
    • 5
    No implementado
    Optimizado
    Press
    Enter
  • 11
    Nivel 1: No se realizan evaluaciones de riesgos. Nivel 2: Se realizan de forma ocasional o informal. Nivel 3: Se realizan evaluaciones periódicas básicas. Nivel 4: Se realizan evaluaciones estructuradas y completas. Nivel 5: Las evaluaciones son continuas y basadas en inteligencia.
    • 1
    • 2
    • 3
    • 4
    • 5
    No implementado
    Optimizado
    Press
    Enter
  • 12
    Nivel 1: No se identifican amenazas. Nivel 2: Se identifican amenazas de forma básica. Nivel 3: Se identifican amenazas relevantes parcialmente. Nivel 4: Se identifican y analizan amenazas de forma estructurada. Nivel 5: Se anticipan amenazas usando inteligencia y análisis continuo.
    • 1
    • 2
    • 3
    • 4
    • 5
    No implementado
    Optimizado
    Press
    Enter
  • 13
    Nivel 1: No se analizan vulnerabilidades. Nivel 2: Se analizan de forma ocasional. Nivel 3: Se analizan vulnerabilidades básicas. Nivel 4: Se analizan de forma estructurada y priorizada. Nivel 5: Se gestionan proactivamente con análisis continuo.
    • 1
    • 2
    • 3
    • 4
    • 5
    No implementado
    Optimizado
    Press
    Enter
  • 14
    Nivel 1: No existen controles de acceso por roles. Nivel 2: Se aplican controles básicos o limitados. Nivel 3: RBAC implementado en sistemas clave. Nivel 4: RBAC aplicado de forma consistente en toda la organización. Nivel 5: RBAC optimizado y revisado continuamente.
    • 1
    • 2
    • 3
    • 4
    • 5
    No implementado
    Optimizado
    Press
    Enter
  • 15
    Nivel 1: No se utilizan mecanismos robustos de autenticación. Nivel 2: MFA implementado de forma limitada. Nivel 3: MFA aplicado en sistemas críticos. Nivel 4: MFA aplicado de forma generalizada. Nivel 5: MFA optimizado y adaptado al riesgo.
    • 1
    • 2
    • 3
    • 4
    • 5
    No implementado
    Optimizado
    Press
    Enter
  • 16
    Nivel 1: No se utiliza cifrado. Nivel 2: Cifrado aplicado de forma limitada. Nivel 3: Cifrado en datos sensibles clave. Nivel 4: Cifrado aplicado de forma consistente. Nivel 5: Cifrado optimizado con gestión avanzada.
    • 1
    • 2
    • 3
    • 4
    • 5
    No implementado
    Optimizado
    Press
    Enter
  • 17
    Nivel 1: No se capacita al personal. Nivel 2: Capacitación ocasional o informal. Nivel 3: Capacitación periódica básica. Nivel 4: Programa estructurado de capacitación. Nivel 5: Capacitación continua y adaptada al riesgo.
    • 1
    • 2
    • 3
    • 4
    • 5
    No implementado
    Optimizado
    Press
    Enter
  • 18
    Nivel 1: No existen controles de seguridad. Nivel 2: Controles básicos en algunos sistemas. Nivel 3: Controles implementados en sistemas clave. Nivel 4: Controles aplicados de forma generalizada. Nivel 5: Controles optimizados y monitoreados continuamente.
    • 1
    • 2
    • 3
    • 4
    • 5
    No implementado
    Optimizado
    Press
    Enter
  • 19
    Nivel 1: No se realiza monitoreo. Nivel 2: Monitoreo limitado o manual. Nivel 3: Monitoreo básico continuo. Nivel 4: Monitoreo estructurado y automatizado. Nivel 5: Monitoreo avanzado con análisis continuo.
    • 1
    • 2
    • 3
    • 4
    • 5
    No implementado
    Optimizado
    Press
    Enter
  • 20
    Nivel 1: No se detectan anomalías. Nivel 2: Detección manual o limitada. Nivel 3: Detección básica de anomalías. Nivel 4: Detección automatizada y estructurada. Nivel 5: Detección avanzada con análisis de comportamiento.
    • 1
    • 2
    • 3
    • 4
    • 5
    No implementado
    Optimizado
    Press
    Enter
  • 21
    Nivel 1: No se utilizan herramientas. Nivel 2: Uso limitado de herramientas. Nivel 3: Herramientas implementadas parcialmente. Nivel 4: Herramientas desplegadas y gestionadas. Nivel 5: Herramientas optimizadas e integradas.
    • 1
    • 2
    • 3
    • 4
    • 5
    No implementado
    Optimizado
    Press
    Enter
  • 22
    Nivel 1: No se correlacionan eventos. Nivel 2: Correlación manual o limitada. Nivel 3: Correlación básica automatizada. Nivel 4: Correlación avanzada estructurada. Nivel 5: Correlación optimizada con inteligencia.
    • 1
    • 2
    • 3
    • 4
    • 5
    No implementado
    Optimizado
    Press
    Enter
  • 23
    Nivel 1: No se generan alertas. Nivel 2: Alertas limitadas o tardías. Nivel 3: Alertas básicas configuradas. Nivel 4: Alertas oportunas y gestionadas. Nivel 5: Alertas optimizadas y automatizadas.
    • 1
    • 2
    • 3
    • 4
    • 5
    No implementado
    Optimizado
    Press
    Enter
  • 24
    Nivel 1: No existe plan de respuesta. Nivel 2: Plan informal o incompleto. Nivel 3: Plan documentado básico. Nivel 4: Plan formal y aplicado. Nivel 5: Plan probado y optimizado.
    • 1
    • 2
    • 3
    • 4
    • 5
    No implementado
    Optimizado
    Press
    Enter
  • 25
    Nivel 1: No se gestionan incidentes. Nivel 2: Gestión informal. Nivel 3: Gestión básica con priorización limitada. Nivel 4: Gestión estructurada y priorizada. Nivel 5: Gestión optimizada basada en riesgo.
    • 1
    • 2
    • 3
    • 4
    • 5
    No implementado
    Optimizado
    Press
    Enter
  • 26
    Nivel 1: No se comunican incidentes. Nivel 2: Comunicación informal. Nivel 3: Comunicación básica definida. Nivel 4: Comunicación estructurada y oportuna. Nivel 5: Comunicación optimizada y coordinada.
    • 1
    • 2
    • 3
    • 4
    • 5
    No implementado
    Optimizado
    Press
    Enter
  • 27
    Nivel 1: No se aplican medidas. Nivel 2: Medidas reactivas básicas. Nivel 3: Medidas definidas parcialmente. Nivel 4: Medidas efectivas y estructuradas. Nivel 5: Medidas optimizadas y mejoradas continuamente.
    • 1
    • 2
    • 3
    • 4
    • 5
    No implementado
    Optimizado
    Press
    Enter
  • 28
    Nivel 1: No se documentan incidentes. Nivel 2: Documentación básica. Nivel 3: Análisis parcial de incidentes. Nivel 4: Documentación y análisis estructurado. Nivel 5: Mejora continua basada en incidentes.
    • 1
    • 2
    • 3
    • 4
    • 5
    No implementado
    Optimizado
    Press
    Enter
  • 29
    Nivel 1: No existe plan de recuperación. Nivel 2: Plan básico o incompleto. Nivel 3: Plan documentado. Nivel 4: Plan probado y aplicado. Nivel 5: Plan optimizado continuamente.
    • 1
    • 2
    • 3
    • 4
    • 5
    No implementado
    Optimizado
    Press
    Enter
  • 30
    Nivel 1: No se realizan respaldos. Nivel 2: Respaldos ocasionales. Nivel 3: Respaldos periódicos definidos. Nivel 4: Respaldos automatizados y gestionados. Nivel 5: Respaldos optimizados y verificados continuamente.
    • 1
    • 2
    • 3
    • 4
    • 5
    No implementado
    Optimizado
    Press
    Enter
  • 31
    Nivel 1: No se prueban planes. Nivel 2: Pruebas ocasionales. Nivel 3: Pruebas periódicas básicas. Nivel 4: Pruebas estructuradas y documentadas. Nivel 5: Pruebas continuas con mejora.
    • 1
    • 2
    • 3
    • 4
    • 5
    No implementado
    Optimizado
    Press
    Enter
  • 32
    Nivel 1: No se restauran sistemas adecuadamente. Nivel 2: Restauración lenta o manual. Nivel 3: Restauración definida parcialmente. Nivel 4: Restauración oportuna y efectiva. Nivel 5: Restauración optimizada y automatizada.
    • 1
    • 2
    • 3
    • 4
    • 5
    No implementado
    Optimizado
    Press
    Enter
  • 33
    Nivel 1: No se implementan mejoras. Nivel 2: Mejoras ocasionales. Nivel 3: Mejoras definidas parcialmente. Nivel 4: Mejora continua estructurada. Nivel 5: Mejora optimizada basada en análisis.
    • 1
    • 2
    • 3
    • 4
    • 5
    No implementado
    Optimizado
    Press
    Enter
  • 34
    Press
    Enter
  • 35
    Press
    Enter
  • 36
    Press
    Enter
  • 37
    Press
    Enter
  • 38
    Press
    Enter
  • 39
    Press
    Enter
  • 40
    Press
    Enter
  • 41
    Press
    Enter
  • 42
    Press
    Enter
  • 43
    Press
    Enter
  • 44
    Press
    Enter
  • 45
    Press
    Enter
  • 46
    Press
    Enter
  • 47
    Press
    Enter
  • 48
    Press
    Enter
  • Should be Empty:
Question Label
1 of 48See AllGo Back
close