Veinticinco preguntas, respuestas honestas, un plan

Los cuestionarios de seguridad suelen rellenarse para otro: una aseguradora, un cliente. Este es para ti: responde con sinceridad, mira qué falta y arregla primero lo prioritario. Nadie más ve las respuestas.

Cargando la herramienta…

Cómo funciona

  1. Responde a cada pregunta: hecho, a medias, no, o no aplica. «A medias» es la respuesta más útil.
  2. Lee las carencias, las más importantes primero, cada una con el motivo por el que importa.
  3. Imprime el plan de acción con columnas de responsable y fecha, o expórtalo a Markdown.

Por qué no se sube nada

Todo lo que hace esta página lo ejecuta código que corre dentro de la pestaña de tu navegador, con el mismo motor que dibuja las páginas web. El archivo se lee del disco a la memoria de la pestaña, se transforma ahí y se vuelve a escribir como descarga. No se envía a ninguna parte: ni a nosotros, ni a terceros.

Compruébalo tú mismo

  1. Abre las herramientas de desarrollo del navegador (F12) y elige la pestaña «Red».
  2. Carga tu archivo y ejecuta la herramienta.
  3. Las únicas peticiones que verás descargan el código de la propia herramienta —y, en unas pocas herramientas pesadas, su motor de código abierto desde un CDN público—, más un pequeño aviso de visita a loreatec.jp (dirección y título de la página, nada más). Ninguna lleva tu archivo.

Compruébalo tú mismo →

Preguntas frecuentes

¿En qué norma se basa?

En la base común a la que llegan todos los marcos para pymes: el autodiagnóstico de seguridad en cinco minutos que publica IPA para empresas pequeñas en Japón y las cinco áreas de control del Cyber Essentials británico, más los puntos de copias e incidentes que ambos dan por supuestos. La redacción es nuestra; cada punto lleva la etiqueta del área de Cyber Essentials cuando corresponde.

¿Me dirá si puedo contratar un ciberseguro?

No, y ninguna herramienta puede: los requisitos cambian según la aseguradora, el país y la póliza. Lo que sí es general: las aseguradoras preguntan siempre por los mismos controles, MFA en el correo y en el acceso remoto, protección del endpoint, copias sin conexión o inmutables, parcheo, formación del personal y un plan de incidentes. Todos están aquí y marcados como prioritarios; el cuestionario de la aseguradora es el que manda.

¿Por qué no hay puntuación global?

Porque una puntuación invita a hacer trampas y esconde lo que importa: un «no» en copias sin conexión pesa más que diez «hecho» en cualquier otro sitio. En su lugar obtienes recuentos y una lista de carencias ordenada por prioridad.

¿Adónde van mis respuestas?

A ningún sitio. Viven en la página, y en este navegador solo si marcas «remember» (recordar). Ese es justo el motivo de hacerlo aquí y no en el formulario de un proveedor.