La Agencia Europea de Ciberseguridad (ENISA) ha publicado su Modelo de Evaluación de la Madurez de la Ciberresiliencia para Microempresas, Pequeñas y Medianas Empresas.
Se trata de una guía práctica para ayudar a las pymes a evaluar su situación actual, identificar áreas de mejora y fortalecer sus prácticas de ciberresiliencia. Está dirigido a organizaciones que fabrican y comercializan productos con componentes digitales, si bien pueden utilizarlo otras organizaciones involucradas en el ciclo de vida del producto.
El Modelo se centra en los siguientes cinco dominios, y cada dominio se divide en tres criterios de madurez: básico, intermedio y avanzado.
- Gobernanza y documentación.
- Gestión de riesgos y seguridad desde el diseño y por defecto.
- Gestión de vulnerabilidades y parches.
- Gestión del ciclo de vida del producto.
- Conciencia, competencia y habilidades.
El Modelo incluye una herramienta de Excel descargable, que dejo enlazado aquí, que guía a los usuarios a través del proceso, calcula automáticamente las puntuaciones de madurez y ayuda a las pymes a realizar un seguimiento del progreso mediante autoevaluaciones.
ENISA también ha publicado diversas recomendaciones para ayudar a las empresas a afrontar una esfera digital en constante cambio:
- Consejos para seleccionar y utilizar herramientas de comunicación en línea
- Consejos de ciberseguridad al comprar y vender en línea
- Consejos de ciberseguridad al trabajar desde casa
- Ciberseguridad para pymes: retos y recomendaciones
- Guía de ciberseguridad para pymes: 12 pasos para proteger su negocio


