
Recomendaciones de seguridad de la información
Recomendaciones de Seguridad de la Información para Pequeñas Empresas

Hemos recopilado algunas recomendaciones de Seguridad de la información que toda pequeña empresa debería de valorar, con el fin de determinar si aplican o no para su negocio. Estas recomendaciones aplican para empresas que tienen activos de información digital como archivos de documentos, equipo de cómputo, sistemas instalados, redes de cómputo, correo electrónico, archivos en la nube, sitios Web, etc.
Dado lo extenso del tema, nuestras recomendaciones no son exhaustivas ni detalladas. El propósito es brindar una idea general y revisar las recomendaciones para asegurarse de cumplirlas, así como obtener ideas para mejorar la seguridad y confiabilidad en el entorno laboral.
De acuerdo con Wikipedia, la Seguridad de la información es el conjunto de medidas preventivas y reactivas de las organizaciones y sistemas tecnológicos, que permiten resguardar y proteger la información, buscando mantener la confidencialidad, la disponibilidad e integridad de datos.
A continuación te presentamos las diferentes recomendaciones clasificadas según el aspecto de seguridad al que pertenecen, y de ofrecemos Checklists que te ayudarán, de una forma fácil y sencilla, a verificar que estés cumpliendo con buenas prácticas de seguridad (estos Checklists son propiedad del INCIBE, Instituto Nacional de Ciberseguridad del gobierno Español).
La información es uno de los activos principales de cualquier empresa, y como tal tenemos que protegerla adecuadamente.
Antes de clasificar los activos de información, es importante hacer primero un inventario o listado de los diferentes activos de información de la empresa, enfocándose primero en los más importantes. Dentro de los posibles activos podemos citar:
Lugares donde se guarda la información: servidores, computadoras, discos, dispositivos USB, servicios en la nube, sitio Web, etc.
Documentos digitales importantes: contratos, expedientes, archivos financieros, archivos de clientes, etc.
Servicios en Internet: servicio de hospedaje del sitio Web, servicio de correo electrónico, servicios de respaldo, servicios de almacenamiento, etc.
Una vez que hemos hecho el inventario de nuestros activos de información, es necesario clasificar los archivos, para garantizar una eficaz gestión de su seguridad con criterios de confidencialidad, disponibilidad e integridad. Algunas formas de clasificar los activos son:
Los medios de almacenamiento contienen uno de nuestros activos más preciados: la información. Estos dispositivos pueden verse involucrados en situaciones como robos, incendios, inundaciones, fallos eléctricos, rotura o fallo del dispositivo, virus, borrados accidentales, etc. En estos casos nos sería imposible acceder a nuestra información, llegando a ponerse en peligro la continuidad de nuestro negocio.

Algunas recomendaciones son:
La integridad de la información se refiere a buscar mantener los datos, o activos de información, libres de modificaciones no autorizadas, y que los mismos se encuentren completos, íntegros y disponibles para que los miembros de la empresa puedan hacer uso de ellos sin problema.
Los principales enemigos de la integridad de nuestra información son los virus y malware que la contamina y la corrompe. Los virus informáticos son programas diseñados para replicarse y propagarse, a menudo con el objetivo de dañar los sistemas informáticos y los datos que contienen. Por otro lado, el malware es un término general que abarca una variedad de software malicioso, como virus, gusanos, troyanos, ransomware y spyware, que pueden comprometer la seguridad y privacidad de la información. Ambos representan una amenaza significativa para la integridad de la información, ya que pueden alterar, destruir o robar datos, lo que puede tener consecuencias graves para individuos y organizaciones. Es crucial contar con medidas de seguridad sólidas, como software antivirus y firewalls, así como prácticas de seguridad cibernética, para proteger la integridad de la información.

Algunas de las recomendaciones para proteger los activos de información de la empresa son:
La contraseña es uno de los aspectos más importantes para asegurar nuestros sistemas de información. Las contraseñas deficientes o mal custodiadas pueden favorecer el acceso y el uso no autorizado de los datos y servicios de nuestra empresa, por lo que es importante contar con políticas y buenas prácticas para la definición y uso de las mismas.

Algunos aspectos clave que puedes considerar son:

Los activos de la información se pueden almacenar en una gran variedad de lugares, tales como dispositivos extraíbles (memoria USB, CD, DVD, etc.), así como en equipos de la empresa como Servidores, Computadoras de escritorio, Computadoras portátiles, o bien, en servicios en la nube como OneDrive, Google Drive, DropBox, o bien en nuestro Sitio Web, o servicios como la intranet (SharePoint) de nuestra empresa o repositorios de código fuente como GitHub o BitBucket, etc.
Es importante que tengamos presente en todo momento, dónde se encuentran almacenados nuestros archivos más importantes, así como que sepamos en todo momento cuál es la versión más reciente de los mismos y en dónde obtener un respaldo en caso de una situación de emergencia.
Algunas recomendaciones con relación al almacenamiento de la información:
Si te ha gustado o te ha sido de utilidad este artículo, te agrademos que nos dejes un comentario o un like en nuestras redes sociales.
Otros artículos que le podrían interesar
Barrio Escalante, San José, Costa Rica
Oficina: (506) 4020-1010
Soporte/Whatsapp: (506) 6018-5863
USA: +1 302 918-4790
Copyright 2026, Vorealis Software, todos los derechos reservados.