Seguridad de Sistemas de TI
- Políticas definidas y controles de acceso implementados
- Copias de seguridad regulares y capacitación básica
- Brecha crítica: Falta de tecnologías avanzadas de monitoreo
Recomendación: Implementar herramientas de detección de amenazas en tiempo real (IA, SIEM)
Seguridad Física
- Barreras físicas, CCTV y controles de acceso robustos
- Iluminación adecuada en instalaciones
- Debilidad: Evaluaciones de riesgos físicos no realizadas
Recomendación: Establecer revisiones trimestrales de riesgos físicos
Gestión de Socios Comerciales
- Riesgo Grave: Sin verificaciones/auditorías a socios
- Falta de criterios claros de selección
- Ausencia de gestión de riesgos asociados
Recomendación Urgente: Desarrollar protocolos de due diligence y auditorías semestrales
Capacitación y Concienciación
- Programas de formación efectivos
- Cultura de seguridad proactiva
- Actualización continua de contenidos
Excelencia: Área mejor evaluada con puntuación máxima
Gestión de Incidentes
- Procedimientos claros para reportes
- Investigación ágil de incidentes
- Registros documentados adecuadamente
- Debilidad: No se evidencia mejora continua de protocolos
Recomendación: Realizar análisis post-incidente para refinar procesos