Diagnóstico ciberseguridad
En una sesión de trabajo evaluamos el estado real de seguridad de tu infraestructura y te entregamos un informe con las brechas encontradas y cómo cerrarlas.
Más de 200 diagnósticos realizados a PYMES en Colombia
Actualizado elAgenda tu diagnóstico gratuito
Déjanos tus datos y un asesor te contacta para coordinar la fecha y el alcance del diagnóstico según el tamaño de tu empresa.
Al enviar, te contactaremos vía WhatsApp. Sin spam.
¿Qué hace diferente el diagnóstico de Lasus?
No te vendemos miedo. Te mostramos evidencia concreta de las vulnerabilidades que tiene tu empresa hoy, con lenguaje que entiende el gerente, no solo el técnico.
-
Revisión real, no un cuestionario
Analizamos tu red, tus dispositivos activos, la configuración de tus herramientas en la nube y tus políticas de contraseñas. No es una encuesta de 50 preguntas, es una revisión técnica con hallazgos verificables.
-
Informe ejecutivo y técnico
Te entregamos dos versiones del informe: una para la gerencia (riesgos en lenguaje de negocio, impacto potencial, prioridades) y otra para el equipo técnico (configuraciones específicas a corregir).
-
Plan de acción priorizado
No todas las vulnerabilidades son iguales. El informe prioriza los hallazgos por nivel de riesgo y esfuerzo de corrección, para que sepas exactamente qué hacer primero con el presupuesto que tienes.
-
Sin compromiso de compra
El diagnóstico es gratuito y no te obliga a comprar nada con Lasus. Si al final decides contratarnos para implementar las correcciones, perfecto. Si no, el informe es tuyo y lo puedes usar con quien quieras.
-
Especialistas con experiencia en PYMES colombianas
Conocemos el contexto de las empresas medianas en Colombia: presupuestos ajustados, equipos de TI pequeños y amenazas reales del entorno local. Las recomendaciones son realistas, no ideales de laboratorio.
¿Sabes si tu empresa sobreviviría un ataque de ransomware hoy?
El 60% de las PYMES que sufren un ataque cibernético grave no se recuperan. El diagnóstico tarda un día y puede ahorrarte meses de crisis.
Preguntas que suelen surgir antes de comprar
El tema de ciberseguridad genera desconfianza porque hay mucho alarmismo y poco contenido concreto. Resolvemos las dudas más frecuentes.
¿Qué cubre exactamente el diagnóstico gratuito?
Incluye revisión de la configuración de red (firewall, VPN, WiFi), análisis de dispositivos conectados, revisión de políticas de acceso y contraseñas, evaluación de herramientas en la nube (Microsoft 365, Google Workspace) y una entrevista con el responsable de TI para entender los procesos críticos. Lo que no incluye es una prueba de penetración (pentest) activa, que es un servicio más profundo y se cotiza aparte si se necesita.
¿Cuánto tiempo toma el diagnóstico y qué información necesitan acceder?
El proceso toma entre 4 y 8 horas según el tamaño de la empresa, distribuidas en una visita presencial o sesión remota. Necesitamos acceso a la consola del router/firewall, a la lista de dispositivos de la red y a la configuración del administrador de Microsoft 365 o Google Workspace. No necesitamos acceder a datos de los usuarios ni a archivos empresariales.
¿Las PYMES realmente son objetivo de hackers?
Sí, y cada vez más. Las PYMES son atractivas porque tienen datos valiosos (información de clientes, cuentas bancarias) y, en general, tienen menos defensas que las grandes empresas. El ransomware en particular no discrimina por tamaño: ataca de forma automatizada a quien tenga una brecha conocida.
Ya tenemos antivirus y firewall. ¿Para qué necesitamos un diagnóstico?
El antivirus y el firewall son dos herramientas de un conjunto mucho más amplio. La mayoría de incidentes en PYMES ocurren por contraseñas reutilizadas, configuraciones por defecto sin cambiar, falta de autenticación de doble factor o accesos administrativos sin supervisión. El diagnóstico evalúa todo ese ecosistema, no solo las herramientas que ya tienes.
Empresas que ya trabajan con Lasus
-
Pensábamos que estábamos bien protegidos. El diagnóstico de Lasus encontró tres configuraciones críticas que teníamos mal desde hace años. Lo corregimos antes de que pasara algo.
-
Una empresa del sector sufrió un ransomware y nos preocupamos. Lasus hizo el diagnóstico en un día y nos entregó un plan que implementamos en dos semanas. Dormimos más tranquilos.
-
El informe ejecutivo fue clave para conseguir el presupuesto con la junta directiva. Por primera vez la gerencia entendió por qué necesitábamos invertir en seguridad.
Testimonios recogidos de clientes con contrato activo. Publicados con su autorización.
Preguntas frecuentes
Sobre el proceso
¿El diagnóstico se puede hacer de forma remota o tiene que ser presencial?
¿Qué pasa después del diagnóstico? ¿Nos queda pendiente comprar algo?
¿El diagnóstico cumple con los requisitos de la Ley 1581 de protección de datos en Colombia?
Sobre amenazas y contexto colombiano
¿Cuáles son las amenazas más comunes para PYMES colombianas en este momento?
¿Qué tan rápido puede implementar una empresa las correcciones del diagnóstico?
¿Lasus también ayuda a implementar las correcciones o solo hace el diagnóstico?
Ciberseguridad para PYMES colombianas: por dónde empezar
La ciberseguridad no es exclusiva de las grandes corporaciones. Las PYMES en Colombia son cada vez más objetivo de ataques automatizados que no discriminan por tamaño. La buena noticia es que las medidas más efectivas no son las más costosas.
El costo real de un incidente de seguridad
Un ataque de ransomware en una PYME puede implicar días o semanas sin acceso a la información, costos de recuperación técnica, pérdida de confianza de clientes y proveedores, y en casos extremos, multas por exposición de datos personales bajo la Ley 1581. El costo total supera ampliamente el costo de haber prevenido el incidente.
Las cinco brechas más comunes en PYMES colombianas
Después de cientos de diagnósticos, los hallazgos más frecuentes son: ausencia de autenticación de doble factor en el correo corporativo, cuentas de administrador de red con contraseñas por defecto, accesos activos de exempleados que nadie revocó, falta de backups probados y verificados, y configuraciones de firewall que nunca se actualizaron desde la instalación inicial.
Autenticación de doble factor: la medida de mayor impacto
Activar el doble factor de autenticación en Microsoft 365 o Google Workspace bloquea el 99% de los ataques automatizados de robo de contraseñas. Es gratuito, tarda menos de una hora en activarse para toda la empresa y no requiere hardware adicional. Es siempre el primer paso que recomendamos.
Backups: la red de seguridad final
Tener un backup no es suficiente. El backup tiene que estar probado (restaurado exitosamente al menos una vez), tener al menos una copia offline o en la nube separada de la red principal, y tener una frecuencia acorde a cuánta información puede permitirse perder la empresa. La regla 3-2-1 (tres copias, dos medios distintos, una offsite) es el estándar mínimo recomendado.
Firewall gestionado: más allá del router doméstico
Muchas PYMES usan el router del proveedor de internet como único punto de seguridad perimetral. Un firewall gestionado (Fortinet, Sophos, Cisco Meraki) agrega inspección de tráfico profunda, filtrado de contenido, VPN para teletrabajo y alertas en tiempo real. La diferencia de protección es sustancial.
Actualizado el .
Sobre Lasus
Lasus es un canal B2B de tecnología con sede en Colombia que vende hardware, software, servidores y licenciamiento, y ofrece renting de equipos a empresas. Lleva más de diez años suministrando tecnología corporativa y ha atendido más de 3.000 empresas en Medellín, Bogotá, Cali y Barranquilla.
- Hardware
- Software
- Servidores
- Licenciamiento
- Renting de equipos
Credenciales como canal
- +10 años en el mercadoSuministrando tecnología corporativa a empresas colombianas.
- +3.000 empresas atendidasMedellín, Bogotá, Cali, Barranquilla y más ciudades.