Escriba el programa de ciberseguridad de su empresa este mes.
14 documentos para llenar alineados a los Controles CIS IG1, el marco al que remite el puerto seguro de Texas para empresas de 20 a 99 empleados. Además, una guía de respuestas para el seguro y un formulario bilingüe de firma para empleados.
Texas reconoce a las empresas con un programa documentado, y las solicitudes de renovación piden pruebas. La mayoría de las empresas tiene partes sueltas y ningún programa único por escrito.
Qué incluye
Programa de Seguridad de la Información
El documento principal: alcance, responsables, la lista de políticas, el ciclo de revisión y una página de adopción por la dirección.
13 políticas para llenar
Uso Aceptable; Control de Acceso y MFA; Acceso Privilegiado; Clasificación de Datos; Respaldo y Recuperación; Respuesta a Incidentes; Continuidad del Negocio y Recuperación ante Desastres; Parches y Vulnerabilidades; Equipos y Trabajo Remoto; Riesgo de Proveedores; Seguridad del Correo y Verificación de Transferencias; Gestión de Cambios; Red y Firewall. Archivos de Word con campos amarillos para llenar e instrucciones al margen.
Mapa de Medidas CIS IG1
Una hoja de cálculo que muestra qué sección de política cubre cada medida de IG1, con una columna de evidencia para indicar dónde está la prueba.
Guía de Respuestas para el Seguro
Los temas comunes de las solicitudes de renovación (MFA, respaldos, EDR, monitoreo de alertas, uso de IA, verificación de cambios bancarios, capacitación, plan de incidentes) relacionados con la sección de política y la evidencia que conviene guardar.
Acuse bilingüe para empleados
Un formulario de firma de una página en inglés y español para Uso Aceptable y Verificación de Transferencias, con una hoja de seguimiento.
Bonos
Llamada de revisión de 20 minutos
Una llamada de revisión de 20 minutos con un ingeniero sénior: por dónde empezar y qué brechas importan más para su empresa. Agéndela en los primeros 30 días.
Calendario de Renovación Cibernética 2027
Una lista de tareas a 120, 90, 60 y 30 días, ligada a la guía de respuestas.
Resumen de una página para el dueño y el consejo
Una página sobre lo que cubre su programa de ciberseguridad, para adoptarla en una junta de dirección y archivarla con el programa.
Estructura de carpetas de evidencia
Nombres de carpetas y qué guardar en cada una: reportes de MFA, registros de pruebas de restauración, constancias de capacitación y acuses, todo con fecha.
Hoja de Costos de Windows 10 y Microsoft 365
Precios y fechas actuales en una página.
Para quién es
Empresas de Texas de 15 a 250 personas que quieren escribir su programa con su propio equipo.
No es para usted si necesita que alguien implemente y documente los controles. Para eso es una llamada de 20 minutos.
Lo que no hace
El paquete le da los documentos. Hacer que cada línea sea cierta en sus sistemas y mantener la evidencia al día es el trabajo. Si quiere que lo hagamos, agende una llamada.
Agende una llamada de 20 minutos (se abre en una pestaña nueva)
Creado por ITFocus, el equipo que planea, construye, opera y mejora su tecnología. Gestionamos tecnología y seguridad para grandes empresas desde 1997, en inglés y español.
Preguntas
¿En qué formato vienen los archivos?
Documentos de Word y hojas de cálculo de Excel, en inglés y español.
¿Esto es asesoría legal?
No. El paquete da información general sobre prácticas de tecnología. Consulte a su abogado sobre cómo aplica el puerto seguro de Texas a su empresa.
¿Puedo usarlo para más de una empresa?
La licencia cubre una empresa, para uso interno.
¿Garantiza el puerto seguro o mi renovación?
No. Le da documentos que pueden ayudar a que su empresa califique para el puerto seguro y a responder las preguntas de renovación con evidencia. Las decisiones de cobertura son de su aseguradora.
¿Cómo recibo los archivos?
Por correo en 1 día hábil después de su compra, con el enlace para agendar su llamada de revisión.
Empiece su programa por escrito este mes.
La ley SB 2610 de Texas (vigente desde el 1 de septiembre de 2025) impide daños punitivos en una demanda por filtración contra una empresa con menos de 250 empleados que tenía un programa de ciberseguridad documentado al momento de la filtración. Los daños compensatorios y las acciones de los reguladores siguen aplicando. Un programa documentado puede ayudar a que su empresa califique.
Este chequeo da información general sobre sus prácticas de tecnología. No es asesoría legal ni de seguros. Si el puerto seguro de Texas aplica depende de sus circunstancias; consulte a su abogado.
El Chequeo Tecnológico 2027 para Empresas de Texas y el Paquete de Políticas para el Puerto Seguro de Texas dan información general sobre prácticas de tecnología. No son asesoría legal ni de seguros y no garantizan que aplique el puerto seguro de Texas, que se apruebe una auditoría ni que una aseguradora ofrezca cobertura o condiciones. Consulte a su abogado y a su corredor de seguros. ITFocus no vende seguros.