Una mejora tecnológica comienza por entender el entorno existente. Cambiar configuraciones sin conocer dependencias, criticidad y estado actual puede trasladar el riesgo en vez de reducirlo.
1. Identifique activos y dependencias
El inventario no debe limitarse a una lista de equipos. También es necesario comprender qué función cumple cada activo y qué otros componentes dependen de él.
- Servidores físicos, virtuales y servicios críticos.
- Equipos de red, enlaces, VPN y segmentación.
- Plataformas en nube y servicios SaaS relevantes.
- Identidades administrativas y cuentas de servicio.
- Sistemas de respaldo y mecanismos de recuperación.
2. Revise disponibilidad y continuidad
La seguridad debe considerar qué ocurre si un componente deja de funcionar. Una infraestructura protegida pero imposible de recuperar sigue representando un riesgo operacional.
| Área | Pregunta inicial |
|---|---|
| Respaldos | ¿Existe una copia utilizable y se ha validado su restauración? |
| Red | ¿Hay dependencias únicas cuya falla detenga la operación? |
| Servidores | ¿Se conoce qué servicios son críticos y quién los administra? |
| Identidades | ¿Existen accesos administrativos sin control o sin respaldo operacional? |
3. Compruebe configuración y exposición
Una revisión inicial debe detectar configuraciones débiles, servicios innecesarios, versiones obsoletas, accesos demasiado amplios y exposición que no sea necesaria para el negocio.
4. Priorice antes de cambiar
No todas las brechas requieren la misma urgencia. El orden debe considerar impacto, exposición, facilidad de explotación, dependencia operacional y capacidad real de implementar la mejora sin generar indisponibilidad.
5. Documente la línea base
La documentación final debe permitir responder qué se encontró, qué se cambió, por qué se cambió, cómo se validó y qué quedó pendiente. Esa trazabilidad transforma una revisión técnica en una base para mejora continua.


