← Volver al blog
25 de marzo de 20266 min de lectura

¿Qué es una puntuación de madurez en ciberseguridad y cómo se obtiene?

Su cliente le pide una puntuación de madurez en ciberseguridad. Usted no sabe qué es, y mucho menos cómo obtener una.

Qué es una puntuación de madurez

Un número entre 0 y 100 que indica hasta qué punto están bien establecidas sus políticas y procedimientos de ciberseguridad. No es una prueba técnica de sus sistemas, sino una evaluación de su gobernanza: ¿tiene en orden políticas, procedimientos, formación y controles?

Cómo calcula verified.supply su puntuación

La evaluación NIS2 plantea 10 preguntas conforme al Artículo 21. Por cada tema obtiene puntos en función de sus respuestas. La gestión de accesos (MFA, mínimo privilegio) y la gestión de incidentes tienen más peso que otras áreas.

Una puntuación de 70+ es alcanzable para cualquier empresa que:

tiene una política de contraseñas

ofrece a sus empleados una formación anual de concienciación en ciberseguridad

tiene MFA en los sistemas críticos (correo electrónico, sistema financiero)

dispone de un procedimiento para cuando algo sale mal

Lo que no necesita para una buena puntuación

ISO 27001, SOC 2, un CISO propio o un departamento de seguridad. Son puntos extra, no requisitos básicos.

Lea también

Cree su perfil VS (antes VSME) una sola vez

Cree una cuenta y empiece hoy mismo.

No necesita contraseña: le enviamos un enlace de acceso por correo.