Redicom
Abrir menú

Diagnóstico de Ciberseguridad

Sabes que hay riesgos. Lo que no sabes es cuáles, ni cuál corregir primero.

El Cyber Health Check de Redicom revisa cinco dominios críticos de tu empresa —protección, accesos, respaldos, comportamiento y proveedores— y te entrega un informe que la gerencia entiende, con las prioridades ordenadas. Sin interrumpir tu operación.

El Cyber Health Check de Redicom es una evaluación puntual e independiente del estado de ciberseguridad de una empresa. Revisa cinco dominios de riesgo —protección activa, identidad y accesos, respaldo y continuidad, comportamiento y políticas, y riesgo de proveedores y SaaS— y entrega un informe con los hallazgos priorizados y un plan claro de qué corregir primero. Se ejecuta en forma remota, no interrumpe la operación y aplica a cualquier empresa, independiente de la tecnología que utilice.

El problema

El problema no es que no tengas seguridad. Es que nadie la ha revisado completa.

Casi toda empresa tiene algo: un antivirus, respaldos configurados alguna vez, una VPN, contraseñas que se cambian de vez en cuando. Cada pieza se instaló en su momento, por una razón válida, y quedó funcionando.

Lo que casi ninguna empresa tiene es una mirada completa y ordenada de si todo eso sigue haciendo su trabajo. El antivirus que dejó de reportar hace ocho meses. Las cuentas de tres personas que ya no trabajan ahí. El respaldo que nunca se probó restaurar. El proveedor externo con acceso permanente que nadie recuerda haber autorizado.

Ninguno de esos puntos se ve desde adentro, porque nadie los está mirando en conjunto. Y cuando se descubren, normalmente es porque ya ocurrió algo.

Qué es el servicio

Cyber Health Check: el diagnóstico que te dice dónde estás parado y qué hacer primero

El Cyber Health Check es una evaluación puntual e independiente de la ciberseguridad de tu empresa, sobre los sistemas y plataformas que definimos juntos. Un ingeniero de Redicom revisa la configuración y la evidencia de cinco dominios de riesgo, contrasta lo que existe con lo que debería existir, y documenta cada hallazgo con su impacto y su prioridad.

El resultado no es un listado técnico. Es un informe pensado para que la gerencia entienda el nivel de riesgo, sepa qué se corrige primero y tenga un punto de partida documentado para mejorar.

Se ejecuta de forma remota, con accesos de solo lectura, y no interrumpe la operación.

El diagnóstico es independiente de tu tecnología.

Cada control se define por su función, no por el producto que la cumple. Si tu empresa usa Microsoft 365, Google Workspace u otra plataforma, el Cyber Health Check se aplica igual.

Qué se evalúa

Cinco dominios. Los cinco que importan.

01

Protección activa

Si hoy entra una amenaza por el correo o por un equipo, ¿algo la detiene a tiempo?

Revisamos si la protección de equipos, red y correo está activa y realmente configurada para bloquear, y si los sistemas que publicas en Internet están identificados y se mantienen al día.

02

Identidad y accesos

¿Quién puede entrar hoy a tus sistemas, y quién ya no debería poder?

Revisamos las cuentas activas, los privilegios que nadie necesita y si tus accesos remotos y administrativos están protegidos con algo más que una contraseña.

03

Respaldo y continuidad operativa

Si mañana pierdes tus sistemas, ¿en cuánto tiempo vuelves a operar y con qué información?

Revisamos si el respaldo existe, si hay evidencia de que se ha probado restaurarlo y si tienes una copia que un ataque no pueda destruir.

04

Comportamiento y políticas

La mayoría de los incidentes empieza con alguien haciendo clic.

Revisamos si tu equipo recibió capacitación en el último año, si hay evidencia de que ocurrió y si existen reglas escritas y comunicadas.

05

Proveedores, SaaS y riesgo de terceros

Tus datos ya no viven solo en tu red.

Revisamos los proveedores y plataformas externas críticas que definamos contigo: qué acceso tienen a tu información, si ese acceso está controlado y si se cierra cuando la relación termina.

Qué recibes

Qué te llevas al final del Cyber Health Check

Lo que Redicom hace
Revisa configuración y evidencia real, no declaraciones
El diagnóstico refleja cómo está tu empresa, no cómo se supone que está
Asigna un estado de riesgo a cada dominio
En una página sabes dónde estás bien y dónde no
Documenta cada hallazgo con su impacto en el negocio
Entiendes qué pasa si eso no se corrige, en términos de operación y no de tecnología
Ordena las recomendaciones por impacto y esfuerzo
Sabes qué hacer el lunes, qué dejar para el trimestre y qué puede esperar
Presenta los resultados a tu equipo
Nadie queda con un PDF que no entiende

Concretamente, el entregable es un informe en PDF que incluye:

  • El estado de riesgo de cada uno de los cinco dominios, en una sola vista para la gerencia
  • El alcance revisado, para que quede claro qué se miró y qué no
  • Los hallazgos, con su impacto en el negocio y la evidencia que los respalda
  • Un plan de acción priorizado por impacto y esfuerzo, en orden de ejecución
  • Una reunión donde un ingeniero de Redicom presenta los resultados a tu equipo

Qué es y qué no es

Para que no haya sorpresas: qué es y qué no es un Cyber Health Check

Este servicio se contrata bien cuando ambas partes entienden exactamente lo mismo. Por eso lo decimos antes, no después.

Qué es

Un diagnóstico independiente. Redicom revisa, documenta lo que encuentra —incluido lo que está bien— y te entrega un plan con las prioridades ordenadas. Lo ejecuta un ingeniero, no una herramienta, y termina en una reunión donde puedes preguntar.

Es el punto de partida cuando sabes que hay riesgo pero no sabes dónde está ni por dónde empezar.

Qué no es

  • No es una auditoría de certificación. No entrega ni prepara una certificación ISO 27001 ni equivalente.
  • No es un test de penetración. No se intenta explotar vulnerabilidades ni se simulan ataques.
  • No incluye la corrección de los hallazgos. El servicio entrega el plan; la ejecución se cotiza aparte y puedes hacerla con tu equipo, con tu proveedor o con nosotros.

¿Tu empresa está bajo ataque en este momento?

Entonces no necesitas un diagnóstico, necesitas contención inmediata. Es un servicio distinto y Redicom lo tiene: escríbenos ahora y priorizamos tu caso.

Escríbenos ahora por WhatsApp

¿Entonces cuál necesito?

Cyber Health Check Test de penetración Auditoría de certificación
Qué responde Cómo está mi seguridad y qué corrijo primero Si un atacante puede entrar por una vía concreta Si cumplo un estándar formal
Alcance Los cinco dominios de riesgo, en el alcance que definimos juntos Profundidad técnica sobre activos definidos Requisitos de una norma específica
Resultado Informe con prioridades para la gerencia Evidencia de explotación técnica Certificado o informe de cumplimiento
Cuándo conviene Cuando no sabes por dónde empezar Cuando ya sabes qué proteger y quieres validarlo Cuando un contrato o regulador te lo exige

Si lo que necesitas es un test de penetración o una evaluación recurrente de tu exposición en Internet , Redicom también tiene ese servicio. Conversémoslo antes de contratar el diagnóstico equivocado.

Cómo funciona

Así funciona, paso a paso

01 30 a 45 minutos

Kick-off y definición de alcance

Definimos juntos qué plataformas, dominios de correo, sistemas y proveedores críticos entran en la revisión. Coordinamos los accesos necesarios.

02

Recopilación de información

Con accesos remotos de solo lectura, recopilamos la configuración real. Complementamos con entrevistas breves donde la configuración no muestra todo.

03

Análisis técnico

El equipo de Redicom analiza la información fuera de línea. Tu operación no se interrumpe en ningún momento.

04

Identificación y priorización de hallazgos

Cada hallazgo se documenta y se prioriza según su impacto y el esfuerzo que toma corregirlo.

05

Elaboración del informe

Se redacta el informe final, con resumen ejecutivo, hallazgos, riesgos principales y recomendaciones ordenadas.

06 45 a 60 minutos

Presentación de resultados

Un ingeniero de Redicom presenta el informe a tu equipo, explica las prioridades y responde las dudas.

Para quién es

¿Tu empresa necesita un Cyber Health Check?

Este servicio es para ti si:

  • Tienes sistemas administrables activos —correo corporativo, servidores, respaldos, accesos remotos— y nadie los ha revisado en conjunto
  • No sabes con certeza si tus respaldos funcionarían el día que los necesites
  • Sospechas que hay accesos, cuentas o proveedores conectados que ya no deberían estar
  • Un cliente, un banco o una aseguradora te está pidiendo evidencia de tus controles de seguridad
  • Quieres invertir en seguridad pero no sabes en qué primero, y prefieres no comprar a ciegas
  • Tu área de TI es pequeña, externa o está dedicada a operar el día a día

Aplica a cualquier empresa, independiente de si tus licencias o plataformas se compraron a través de Redicom o de otro canal.

Ley 21.719

La Ley 21.719 entra en vigencia el 1 de diciembre de 2026

La nueva Ley de Protección de Datos Personales obliga a las empresas chilenas que tratan datos personales a adoptar medidas de seguridad adecuadas y a poder demostrarlas. Es una obligación de diligencia: no basta con afirmar que se protege la información, hay que poder mostrar sobre qué base se afirma.

El Cyber Health Check no es una auditoría de cumplimiento legal ni entrega un certificado. Lo que entrega es lo que hoy falta en la mayoría de las empresas: un diagnóstico documentado del estado real de sus controles, con fecha, alcance y evidencia. Ese es el punto de partida de cualquier trabajo de cumplimiento serio, y es también lo que un tercero pedirá ver.

Por qué Redicom

Por qué hacer este diagnóstico con Redicom

Redicom lleva más de 18 años trabajando en ciberseguridad con empresas chilenas. No vendemos un reporte automatizado: el diagnóstico lo ejecuta y lo firma un ingeniero, y los hallazgos se explican en una reunión donde puedes preguntar.

Lo que nos diferencia

Un informe de ciberseguridad sirve solo si alguien lo entiende y actúa. Por eso el Cyber Health Check está escrito para que lo lea la gerencia, no el área técnica: cada hallazgo dice qué significa para el negocio, y la tabla de recomendaciones está ordenada de modo que la primera línea sea, efectivamente, lo primero que hay que hacer.

Y decimos también lo que no encontramos.

Cuando la evidencia disponible no alcanza para evaluar un control, el informe lo registra como no validado en vez de darlo por bueno. Un diagnóstico que solo trae buenas noticias no es un diagnóstico.

FAQ

Preguntas frecuentes sobre el Cyber Health Check

¿Qué es exactamente un Cyber Health Check?

Es una evaluación puntual e independiente del estado de ciberseguridad de una empresa. Revisa cinco dominios de riesgo —protección activa, identidad y accesos, respaldo y continuidad operativa, comportamiento y políticas, y proveedores, SaaS y riesgo de terceros— y entrega un informe con los hallazgos priorizados y un plan de qué corregir primero. Es un diagnóstico, no una auditoría ni un test de penetración.

¿En qué se diferencia de una auditoría?

Una auditoría verifica el cumplimiento de un estándar formal y termina en un certificado o un informe de conformidad. El Cyber Health Check no certifica nada: identifica brechas de control, debilidades y riesgos reales, y los ordena por prioridad para que la empresa sepa dónde actuar. Es más rápido, más económico y mucho más accionable.

¿Va a interrumpir la operación de mi empresa?

No. La recopilación se hace con accesos remotos de solo lectura y el análisis se realiza fuera de línea. No se ejecutan pruebas de intrusión, no se modifican configuraciones y no se instala software. Lo único que requiere tiempo de tu equipo son dos reuniones: el kick-off inicial y la presentación de resultados.

¿Cuánto demora?

Depende del tamaño de la empresa y del alcance definido. Como referencia, un diagnóstico completo se ejecuta en cuestión de días hábiles desde que se obtienen los accesos, y la reunión de resultados se agenda a continuación. El plazo exacto se acuerda en el kick-off.

¿Sirve si mi empresa no usa Microsoft 365?

Sí. Todos los controles del servicio están definidos por función y no por producto. Un mismo control se evalúa igual sobre Microsoft 365, Google Workspace u otra plataforma equivalente. El diagnóstico es independiente de la tecnología que utilices.

¿Incluye arreglar lo que encuentren?

No. El Cyber Health Check entrega el diagnóstico y el plan priorizado. La corrección de los hallazgos se cotiza por separado, y puedes ejecutarla con tu propio equipo, con tu proveedor de TI o con Redicom. Mantener separado el diagnóstico de la remediación es lo que garantiza que el informe diga lo que hay que decir, sin sesgo comercial.

¿Qué queda fuera del diagnóstico?

El Cyber Health Check revisa la configuración y la evidencia de las plataformas, sistemas y proveedores que se definen contigo en el kick-off. Quedan fuera el análisis de código fuente, las aplicaciones desarrolladas a medida y la infraestructura física, que son revisiones especializadas con metodología propia. Ningún diagnóstico garantiza detectar la totalidad de las brechas existentes: lo que sí garantizamos es que lo revisado queda documentado, con su alcance y su fecha, y que lo que no pudimos validar aparece señalado como tal en lugar de darse por bueno.

¿Y si los resultados salen muy malos?

Es el escenario más frecuente y no es un problema: es exactamente para lo que sirve el diagnóstico. El informe es confidencial, se entrega solo a quien la empresa defina, y su valor está en que convierte una preocupación difusa en una lista concreta y ordenada de cosas que se pueden resolver.

¿Necesito tener un área de TI para contratarlo?

No. Sí necesitas una contraparte que pueda coordinar los accesos y recibir los resultados: puede ser tu encargado de TI, tu proveedor externo o la gerencia misma en empresas pequeñas.

¿Esto me sirve para el seguro cyber que me están pidiendo?

El Cyber Health Check revisa varios de los controles que las aseguradoras consultan habitualmente en sus formularios de suscripción, de modo que después de hacerlo tendrás evidencia concreta sobre esos puntos en lugar de responder de memoria. A solicitud del cliente, Redicom prepara además un anexo que ordena la evidencia observada frente a ese tipo de requisitos. Ahora bien, Redicom no certifica el cumplimiento de los requisitos de una aseguradora, no firma declaraciones ante terceros y no presta asesoría en seguros. Lo que se declare en el formulario es siempre responsabilidad de la empresa.

¿Con esto quedo cumpliendo la Ley 21.719?

No. Ningún diagnóstico técnico por sí solo genera cumplimiento legal, y quien lo prometa está exagerando. Lo que el Cyber Health Check aporta es la base sobre la que se construye ese cumplimiento: un levantamiento documentado del estado real de tus controles, con fecha y alcance definido. El trabajo legal y de gobierno de datos es un frente distinto y complementario.

¿Cuánto cuesta?

El precio depende del tamaño de la empresa, medido por cantidad de usuarios y de licencias administradas. Cada tramo tiene un valor definido y cerrado, sin costos variables. Completa el formulario y te enviamos el valor exacto que corresponde a tu caso.

¿Cada cuánto conviene repetirlo?

El Cyber Health Check es un servicio puntual, no recurrente. Como referencia, tiene sentido repetirlo una vez al año o cuando haya un cambio relevante: una migración, un crecimiento importante, un cambio de proveedor de TI o un incidente. Entre un diagnóstico y otro, lo que corresponde monitorear de forma continua es la exposición en Internet, y para eso Redicom tiene un servicio distinto.

¿Qué necesita Redicom para comenzar?

Tres cosas: una contraparte designada que pueda coordinar, accesos de solo lectura a las plataformas incluidas en el alcance, y la definición conjunta de qué sistemas y proveedores críticos entran en la revisión. Todo eso se resuelve en la reunión de kick-off.

Deja de suponer cómo está tu ciberseguridad

En una o dos semanas puedes pasar de "creo que estamos bien" a tener un informe que te dice exactamente dónde estás parado, qué es urgente y qué puede esperar.

Completa el formulario y un especialista de Redicom te contacta para revisar tu caso y enviarte la propuesta con el valor que corresponde al tamaño de tu empresa.

Solicita tu Cyber Health Check

Completa el formulario y un especialista de Redicom te contacta para revisar tu caso y enviarte la propuesta con el valor que corresponde al tamaño de tu empresa.

Información de Contacto

Información de la Empresa

Al enviar este formulario, aceptas nuestra política de privacidad. Te responderemos a la brevedad.