Ciberseguridad
Assessment de ciberseguridad Microsoft 365
La ciberseguridad debe ser parte de la estrategia de tu empresa, no de la lista de pendientes de TI. Para facilitar esa conversación, la partimos en seis brechas concretas: seis lugares por donde entra el problema.
- Brechas
- 6
- Concientización
- 4 pasos
Con la tecnología de
El servicio
Qué es este servicio
Diagnosticamos el estado real de tu seguridad contra las seis brechas, priorizamos por riesgo y ejecutamos: configuración, implementación y operación. No vendemos una herramienta ni un informe. Trabajamos sobre el licenciamiento que ya tienes (Microsoft y Kaspersky) y cotizamos aparte solo lo que falte de verdad, con un plan por fases en vez de un proyecto único que nadie aprueba.
Por qué lo necesitas
El problema que resuelve
- 01
Buena parte de lo que necesitas ya lo estás pagando
Business Premium, Microsoft 365 E3 y E5 traen acceso condicional, protección de correo, gestión de dispositivos y etiquetas de confidencialidad. En la mayoría de los tenants que auditamos, menos de la mitad está activada. El primer paso casi nunca es comprar.
- 02
Nadie compra “ciberseguridad”
Se compra un antivirus, después un doble factor, después un backup. Cada decisión fue razonable por separado y el resultado es una colección de herramientas sin visión de conjunto, con los huecos justamente en los espacios entre una y otra.
- 03
Sin diagnóstico se invierte donde hay miedo, no donde hay riesgo
El presupuesto termina yendo a lo que más se nombra en las noticias, no a lo que efectivamente está expuesto en tu empresa. Medir primero es lo que convierte el gasto en prioridad.
- 04
En Chile dejó de ser una decisión voluntaria
La Ley 21.663 de ciberseguridad ya rige y la Ley 21.719 de protección de datos personales lo hace plenamente desde el 1 de diciembre de 2026, con agencia fiscalizadora y sanciones. Varias de sus exigencias son justamente estas seis brechas, escritas en lenguaje legal.
Las seis brechas
Por dónde entra el problema
Ninguna se resuelve sola, y ninguna se resuelve comprando una herramienta. Pero saber cuáles son convierte una preocupación difusa en seis conversaciones concretas.
Brecha 1
Identidades y accesos
- Doble autenticación
- Control de contraseñas
- Administración de usuarios privilegiados
- Accesos condicionales
Brecha 2
Correos electrónicos
- Corrección de firmas DKIM, DMARC y SPF
- Protección antimalware
- Protección ante adjuntos maliciosos
- Protección ante vínculos maliciosos
Brecha 3
Dispositivos
- Protección de endpoint
- Borrado remoto
- Control de aplicaciones
- Encriptación
- Separación de datos corporativos y personales
Brecha 4
Aplicaciones Cloud
- CASB
- Control de anomalías
- Control sobre más de 16.000 aplicaciones cloud
- Control de tokens OAuth
Brecha 5
Protección de datos
- Control del intercambio con externos
- Auditorías
- Etiquetas de confidencialidad
- Recuperación de datos eliminados
Brecha 6
Infraestructura local
- Backup
- Disaster recovery
- SIEM con Azure Sentinel
- WAF
La séptima
Concientización de usuarios
No es una brecha técnica, y por eso no está entre las seis: es un programa. También es la que más veces decide si las otras seis sirvieron de algo: la mejor configuración del mundo se cae con un clic en el correo equivocado.
Establecimiento de objetivos
Qué comportamiento se quiere cambiar y cómo se va a saber si cambió. Sin esto, la formación es un trámite.
Garantizar la formación de empleados
Que la capacitación llegue efectivamente a todos, no solo a quienes se inscriben.
Seguimiento del progreso
Medición de avance por área y por persona, no un promedio general que esconde los huecos.
Garantizar la eficiencia de la formación
Simulaciones y verificación de que lo aprendido se sostiene en el tiempo. Un empleado que aprueba el test y hace clic en el phishing dos meses después no aprendió.
¿Cuántas de las seis brechas tienes cubiertas?
Lo medimos sobre tu propio tenant y te decimos por dónde empezar, con lo que ya estás pagando.
Agenda tu assessment