Ciberseguridad

Assessment de ciberseguridad Microsoft 365

La ciberseguridad debe ser parte de la estrategia de tu empresa, no de la lista de pendientes de TI. Para facilitar esa conversación, la partimos en seis brechas concretas: seis lugares por donde entra el problema.

Brechas
6
Concientización
4 pasos

Con la tecnología de

Microsoft

El servicio

Qué es este servicio

Diagnosticamos el estado real de tu seguridad contra las seis brechas, priorizamos por riesgo y ejecutamos: configuración, implementación y operación. No vendemos una herramienta ni un informe. Trabajamos sobre el licenciamiento que ya tienes (Microsoft y Kaspersky) y cotizamos aparte solo lo que falte de verdad, con un plan por fases en vez de un proyecto único que nadie aprueba.

Por qué lo necesitas

El problema que resuelve

  • 01

    Buena parte de lo que necesitas ya lo estás pagando

    Business Premium, Microsoft 365 E3 y E5 traen acceso condicional, protección de correo, gestión de dispositivos y etiquetas de confidencialidad. En la mayoría de los tenants que auditamos, menos de la mitad está activada. El primer paso casi nunca es comprar.

  • 02

    Nadie compra “ciberseguridad”

    Se compra un antivirus, después un doble factor, después un backup. Cada decisión fue razonable por separado y el resultado es una colección de herramientas sin visión de conjunto, con los huecos justamente en los espacios entre una y otra.

  • 03

    Sin diagnóstico se invierte donde hay miedo, no donde hay riesgo

    El presupuesto termina yendo a lo que más se nombra en las noticias, no a lo que efectivamente está expuesto en tu empresa. Medir primero es lo que convierte el gasto en prioridad.

  • 04

    En Chile dejó de ser una decisión voluntaria

    La Ley 21.663 de ciberseguridad ya rige y la Ley 21.719 de protección de datos personales lo hace plenamente desde el 1 de diciembre de 2026, con agencia fiscalizadora y sanciones. Varias de sus exigencias son justamente estas seis brechas, escritas en lenguaje legal.

Las seis brechas

Por dónde entra el problema

Ninguna se resuelve sola, y ninguna se resuelve comprando una herramienta. Pero saber cuáles son convierte una preocupación difusa en seis conversaciones concretas.

  • Brecha 1

    Identidades y accesos

    • Doble autenticación
    • Control de contraseñas
    • Administración de usuarios privilegiados
    • Accesos condicionales
  • Brecha 2

    Correos electrónicos

    • Corrección de firmas DKIM, DMARC y SPF
    • Protección antimalware
    • Protección ante adjuntos maliciosos
    • Protección ante vínculos maliciosos
  • Brecha 3

    Dispositivos

    • Protección de endpoint
    • Borrado remoto
    • Control de aplicaciones
    • Encriptación
    • Separación de datos corporativos y personales
  • Brecha 4

    Aplicaciones Cloud

    • CASB
    • Control de anomalías
    • Control sobre más de 16.000 aplicaciones cloud
    • Control de tokens OAuth
  • Brecha 5

    Protección de datos

    • Control del intercambio con externos
    • Auditorías
    • Etiquetas de confidencialidad
    • Recuperación de datos eliminados
  • Brecha 6

    Infraestructura local

    • Backup
    • Disaster recovery
    • SIEM con Azure Sentinel
    • WAF

La séptima

Concientización de usuarios

No es una brecha técnica, y por eso no está entre las seis: es un programa. También es la que más veces decide si las otras seis sirvieron de algo: la mejor configuración del mundo se cae con un clic en el correo equivocado.

  1. Establecimiento de objetivos

    Qué comportamiento se quiere cambiar y cómo se va a saber si cambió. Sin esto, la formación es un trámite.

  2. Garantizar la formación de empleados

    Que la capacitación llegue efectivamente a todos, no solo a quienes se inscriben.

  3. Seguimiento del progreso

    Medición de avance por área y por persona, no un promedio general que esconde los huecos.

  4. Garantizar la eficiencia de la formación

    Simulaciones y verificación de que lo aprendido se sostiene en el tiempo. Un empleado que aprueba el test y hace clic en el phishing dos meses después no aprendió.

¿Cuántas de las seis brechas tienes cubiertas?

Lo medimos sobre tu propio tenant y te decimos por dónde empezar, con lo que ya estás pagando.

Agenda tu assessment