Blog de Hardata Security

Noticias y análisis de ciberseguridad en Colombia

Lo que está pasando en el sector, cómo protegerse y qué deben priorizar las pymes colombianas esta semana.

actualizando el blog

Preguntas de nuestros lectores

Esto es lo que más nos preguntan quienes leen el blog. Si tu duda no está aquí, escríbenosla y la respondemos directamente.

¿Una pyme de 20 empleados realmente necesita ISO 27001?+
No siempre es obligatorio, pero sí recomendable si manejas datos de clientes o trabajas con contratos que lo exigen. Muchas empresas empiezan con una versión reducida basada en CIS Controls antes de ir por la certificación completa.
¿Cada cuánto debería hacerse un pentest?+
Lo habitual es una vez al año, o después de cualquier cambio grande en tu infraestructura (nuevo sistema, nueva sede, migración a la nube). Si manejas información sensible, cada 6 meses es más prudente.
¿El control de acceso físico también aplica si trabajamos remoto?+
Sí, aunque de forma distinta: en remoto el "acceso físico" se traduce en control de dispositivos, VPN y autenticación multifactor. La lógica de "quién entra a qué" sigue siendo la misma.
¿Cómo empiezo si no tengo ni un inventario de mis equipos?+
Por ahí exactamente: un inventario simple en una hoja de cálculo con equipo, responsable y ubicación ya te da una base real para priorizar riesgos. Nosotros ayudamos a construirlo en la primera sesión de diagnóstico.

¿Tienes una pregunta o un tema que quieras que cubramos?

Escríbenos y te respondemos por correo. Las preguntas más frecuentes las publicamos aquí para que le sirvan a más personas.

¿Prefieres hablarlo directamente con nosotros?

Agenda un diagnóstico gratuito y resolvemos tus dudas en la primera llamada.

Agendar diagnóstico →