CoberturaReportesCalendarioReproducibilidadContactoVerlumia Intelligence ES EN FR
verlumia Apoyar
← Centro de conocimiento
Explicativo · PyME y emprendedor

Ciberseguridad para la PyME y el emprendedor

La pequeña empresa cree que es demasiado chica para ser blanco. Es exactamente al revés: es blanco porque es chica — menos defensas, mismo botín. Lo esencial para protegerte, en prácticas concretas y asequibles, sin vender miedo ni señalar a nadie.

Buenas prácticas ENISA · NIST (PyME) Sin puntuar a nadie Grado C · terceros
Tipo: explicativo · autocuidado empresarial Grado: C · no es dato del índice Versión: v1.0 Puente: a la línea Verlumia Intelligence (S.A.)
01 · Por qué te toca

Chica no es invisible

El atacante automatiza: no elige a la PyME por su nombre, la encuentra por su debilidad. Un negocio pequeño concentra datos de clientes, accesos bancarios y correo — el mismo botín que una empresa grande, con una fracción de sus defensas.

No hace falta ser un objetivo para ser una víctima. Basta con ser alcanzable.

Principio de exposición para la pequeña empresa
La buena noticia: la mayor parte del riesgo de una PyME se cubre con unas pocas prácticas básicas, bien hechas y sostenidas. No se trata de comprar tecnología cara, sino de hábitos y configuración.
02 · Lo esencial

Seis prácticas que cubren la mayoría del riesgo

Ordenadas por impacto sobre esfuerzo. Ninguna requiere un área de TI dedicada.

1

Respaldos que de verdad restauran

Copia tus datos críticos de forma automática, en un sitio separado, y —clave— prueba al menos dos veces al año que puedes restaurarlos. Es tu seguro contra el ransomware.

Regla 3-2-1: tres copias, en dos medios, una fuera del sitio.
2

Verificación en dos pasos (2FA)

Actívala en el correo, la banca y los sistemas del negocio. Una contraseña robada deja de ser suficiente para entrar.

3

Actualizaciones al día

Equipos, sistemas y aplicaciones actualizados cierran las puertas que los ataques automatizados buscan primero.

4

Gente formada

La mayoría de los incidentes entran por una persona, no por un servidor. Enseña a tu equipo a reconocer fraude y suplantación (ver "Ingeniería social").

5

Accesos mínimos

Cada quien accede solo a lo que necesita; al salir alguien, se revoca su acceso. Contraseñas únicas y un gestor para todos.

6

Un plan para el día malo

Sabe de antemano a quién llamas, cómo avisas a clientes y cómo restauras. Improvisar bajo ataque cuesta caro.

03 · La disciplina de Verlumia

Prácticas, no señalamientos

Este artículo te dice qué hacer. Lo que nunca hará —ni aquí ni en el índice— es puntuar a empresas individuales.

Neutralidad (rector 4). Verlumia mide el ciber-riesgo a nivel del sistema, no la seguridad de tal o cual empresa. No hay rankings de "las PyME más inseguras" ni scoring público de compañías. Dar prácticas ayuda; exponer o calificar a un negocio concreto rompería la neutralidad que hace confiable al índice.
04 · Hacia dónde conecta

Cuando la medición sí es por organización

Hay un lugar donde medir el riesgo de una organización concreta sí tiene sentido: cuando esa organización lo pide, para sí misma.

Verlumia Intelligence · línea S.A.

El índice ciudadano y el análisis organizacional no se mezclan

El índice público (ICC) es ciudadano, neutral y agregado — nunca puntúa empresas. El análisis por organización o sector pertenece a la línea comercial Verlumia Intelligence (S.A.): es un servicio que una empresa contrata para medirse a sí misma, separado por diseño de la cara pública.

Índice ciudadano · neutral Análisis organizacional · a solicitud Frontera clara entre ambos
Precisión narrativa. Verlumia Intelligence es una línea en desarrollo, no una operación con ingresos ya existentes. Se describe aquí como frontera de diseño —dónde vive cada tipo de medición—, no como oferta vigente.

Fuentes y referencia

  • ENISA — guías de ciberseguridad para pequeñas y medianas empresas (buenas prácticas de referencia).
  • NIST — marco y recursos de ciberseguridad para pequeñas empresas (Small Business Cybersecurity).
  • Frontera ICC ↔ ICR — alcance del rector 4 y línea comercial (ACTA-025). El índice público no puntúa entidades.

Artículo explicativo del Centro de conocimiento de Verlumia. Buenas prácticas de referencia para la pequeña empresa; no es dato medido del índice ni asesoría profesional, y no puntúa a ninguna empresa. El teal solo marca la verdad medida y el punto del logo — este artículo no lo usa. Versión v1.0 — toda corrección emite una versión nueva.