Volver a la vista general

04 de junio de 2025

¡Ayuda! Un cliente hace preguntas de seguridad y no tenemos respuestas

 

La política informática no se mueve… hasta que sale mal

🔒 “¿Y tu seguridad?
A menudo no la oímos hasta que el propio cliente hace esa pregunta. Y entonces, de repente, hay que resolver rápidamente las políticas informáticas. Pero, ¿por qué esperar hasta llegar a eso?

En nuestra reciente encuesta de LinkedIn, preguntamos a las PYME:
¿Cuál es el mayor escollo que tienes ahora mismo en la política de TI?

Estas eran las opciones:

  • No hay una política clara: ¿quién hace qué?

  • El cliente hace preguntas críticas sobre seguridad

  • Compartir datos mediante soluciones alternativas (correo privado / USB)

  • La política informática seguirá vigente hasta que algo vaya mal

  • Incertidumbre sobre el cumplimiento (NIS2, ISO, NEN)

📊 ¿Y los resultados?
Un impresionante 55% dijo:
“Las TI se quedarán ahí hasta que vayan mal”.

 

Por qué es tan reconocible

Cuando todo funciona, no oyes a nadie.
Hasta que algo se rompe. Un portátil mellado. Una violación de datos. O un cliente haciendo una comprobación de las normas NIS2 o ISO/NEN.

¿Y después?
Entonces hay que poner en marcha políticas a toda prisa. Las autorizaciones se “arreglan” rápidamente. Las copias de seguridad se “comprueban brevemente”. De repente, hay que configurar SharePoint correctamente.

Eso provoca estrés.
Y eso podría haberse evitado.

 

Lo que vemos mucho con las PYME

🧩 No se sabe quién tiene acceso a qué
📤 Los archivos se comparten por correo privado o USB
🤷‍♀️ No se sabe si la copia de seguridad funciona realmente
🚨 Sólo se actúa cuando un cliente o auditor hace preguntas
📎 La política informática existe… pero no está viva

 

Y eso es comprensible

La política informática suele parecer algo para más adelante.
Algo para las grandes empresas. O algo que sólo miras cuando estás creciendo.

Pero, en realidad, es como un seguro contra incendios:
Esperas no necesitarlo nunca, pero si lo necesitas, quieres que sea el correcto.

 

¿Cómo lo controlas?

En ALTA-ICT, ayudamos a las PYME a tener una visión general de sus políticas de TI:
✔ ¿Quién tiene permiso para hacer qué?
✔ ¿Se comparten los archivos de forma segura?
✔ ¿Cumplimos con NIS2 o ISO?
✔ ¿Qué queda abierto?

No con gruesos informes, sino simplemente… claridad.
Para que estés preparado, antes de que las cosas vayan mal.

 

🎯 ¿Reconocible? Háznoslo saber 👇

📅 ¿Necesitas hablar sobre esto? No dudes en programar un momento: alta-ict.nl/AfspraakMaken

 

Referencia

¹https://www.linkedin.com/posts/altaict_gmail-nis2-iso-activity-7333380910995705856-ja2f

¿Quieres saber más?

Ponte en contacto
Bezorgde ondernemer achter laptop met cyberbeveiligingssymbolen