Seguridad de la información para pequeñas empresas en Colombia

¿Su empresa puede recuperar su información y demostrar cómo la protege?

Probamos la restauración de sus copias, revisamos quién conserva acceso y documentamos los resultados. Si un cliente le pide evidencias de seguridad, partimos de su solicitud para preparar una respuesta técnica sustentada.

Atención remota en Colombia Visitas programadas en Bogotá Alcance y entregables por escrito

Cuándo tiene sentido hablar

Situaciones concretas que no conviene dejar a la intuición

Tiene copias, pero nunca ha restaurado

Una copia existente no demuestra que los archivos puedan abrirse cuando se necesiten.

Alguien salió o cambió de cargo

Conviene revisar cuentas, permisos y accesos administrativos que pudieron quedar activos.

Un cliente pidió evidencias

Se necesita separar lo demostrable, lo pendiente y aquello que requiere otro profesional.

Su proveedor dice que todo funciona

Podemos aclarar qué cubre el servicio actual y qué resultado se ha verificado realmente.

Dos servicios, un propósito

Convertir afirmaciones de seguridad en resultados verificables

Servicio 01

Prueba de recuperación y revisión de accesos

Se selecciona una copia y un entorno acordado, se intenta una restauración controlada y se revisan cuentas, permisos compartidos y autenticación multifactor dentro del alcance autorizado.

Usted recibe

  • Registro de la prueba, fecha, alcance y resultado.
  • Matriz de cuentas y permisos revisados.
  • Procedimiento breve de recuperación.
  • Acciones pendientes ordenadas por prioridad.
Ver alcance y límites

Servicio 02

Evidencia técnica para requisitos de seguridad

Partimos del cuestionario o exigencia concreta de un cliente, auditor o contratante. Relacionamos cada requisito con controles y evidencias existentes, y dejamos visibles las brechas.

Usted recibe

  • Matriz de requisito, respuesta, evidencia, estado y responsable.
  • Carpeta organizada de soportes disponibles.
  • Lista de brechas y acciones siguientes.
  • Explicación ejecutiva para tomar decisiones.
Ver alcance y límites

Precio responsable: la propuesta se define después de revisar el alcance, los sistemas y las condiciones de acceso. Licencias, almacenamiento y servicios de terceros se cotizan por separado cuando sean necesarios.

Forma de trabajo

Primero se acuerda qué comprobar. Después se interviene.

1

Entender el problema

Revisamos qué ocurrió, qué le solicitaron y cuál es la fecha límite.

2

Acordar el alcance

Definimos sistemas, autorizaciones, prerrequisitos, riesgos y entregables.

3

Verificar y documentar

Ejecutamos únicamente las pruebas autorizadas y conservamos su trazabilidad.

4

Entregar resultados

Separamos lo comprobado, lo que falló y lo que no pudo verificarse.

Responsable del servicio

Javier Eduardo Mendoza Jaimes

Ingeniero de Sistemas · Especialista en Seguridad Informática

Trabajo directamente con propietarios y responsables administrativos de pequeñas empresas. También coordino el alcance con su proveedor de tecnología cuando ya existe, para aprovechar lo que funciona y documentar con claridad lo que falta.

Cada servicio comienza con autorización y alcance escritos. El resultado describe lo observado en los sistemas, copias y fechas revisadas; no sustituye una auditoría certificadora, un concepto jurídico ni una respuesta especializada a incidentes activos.

Preguntas frecuentes

Lo que puede esperar antes de contratar

Puede que sí. Primero revisamos qué incluye su servicio actual y qué evidencia existe. Si el proveedor ya cubre el alcance, evitamos duplicarlo y señalamos únicamente los vacíos.

Depende de qué información se copie, con qué frecuencia, cuánto tiempo se conserve y si una restauración reciente terminó correctamente. La prueba documenta solo la copia y el entorno seleccionados.

Se diseña para realizarse en un entorno separado cuando sea posible. Cualquier dependencia o riesgo se informa y se acuerda antes de ejecutar la prueba.

No. Organizamos evidencia técnica existente, realizamos verificaciones acordadas y señalamos brechas. La aceptación corresponde al cliente, auditor o entidad que formuló el requisito.

Estos son servicios programados. Un incidente activo debe informarse desde el primer contacto y puede requerir contención inmediata o un equipo especializado.

Depende de la cantidad de sistemas, copias, cuentas, sedes y requisitos. Después de una conversación inicial se entrega una propuesta escrita con alcance, entregables, plazo y precio.

Siguiente paso

Cuéntenos qué necesita comprobar

Explique el problema sin enviar contraseñas, bases de datos, copias ni archivos de clientes. Revisaremos si el caso encaja y qué información se necesita para definir el alcance.

Consultar mi caso