- Cargo
- Director de relaciones con clientes
- Sector
- Logística
- Tipo de organización
- Empresa de 20 empleados
- Miembro desde
- feb 2023
- Mensaje
- 74
Cómo controlar la seguridad de proveedores (hosting, software)
- Cargo
- Gestor de proyectos
- Sector
- Cosmética
- Tipo de organización
- distribuidor regional
- Miembro desde
- ago 2024
- Mensaje
- 77
Matriz de proveedores: criticidad vs riesgo. Alto=pide SOC 2. Contrato: cifrado, derecho de auditoría.
- Cargo
- Contabilidad básica
- Sector
- Industria auxiliar del automóvil
- Tipo de organización
- mediana empresa
- Miembro desde
- mar 2022
- Mensaje
- 170
Permíteme resumir lo que se ha dicho hasta ahora. Cuanto más difícil sea revertir una decisión más despacio debéis tomarla.
Las soluciones que funcionan a pequeña escala se rompen al crecer, aprendí esto tarde.
- Cargo
- Editor de contenido
- Sector
- Comercio electrónico
- Tipo de organización
- Empresa de 20 empleados
- Miembro desde
- oct 2025
- Mensaje
- 215
Yo también pienso lo mismo. Los primeros tres meses todo va bien, los problemas aparecen en el cuarto.
Espero que le sea útil.
- Cargo
- Director de cadena de suministro
- Sector
- Retail
- Tipo de organización
- empresa dentro de un holding
- Miembro desde
- abr 2025
- Mensaje
- 328
Doki · Migración de infraestructura · 2026
Si vas por ahí, resuelve esto desde el principio. Antes de decidir, mirad qué datos tenéis en la mano.
Que la copia de seguridad sea accesible en la misma red y con la misma identidad la convierte en parte del objetivo. Yo seguiría por ese camino.
- Cargo
- Director de operaciones
- Sector
- Productos del mar
- Tipo de organización
- Equipo de 8 personas
- Miembro desde
- sept 2024
- Mensaje
- 383
lo probaré. una copia de seguridad no probada no es una copia de seguridad.
si tenéis dudas escribid, os responderé en la medida de lo posible.
En teoría es correcto pero en la práctica no funciona así. La mayor parte de la pérdida de tiempo se acumula en los trabajos pendientes de aprobación.
Ningún proceso mejora si no se registran datos porque no sabes qué tienes que arreglar. Si escribís el resultado aquí, también servirá de ayuda a otros.
Muchas gracias lo probaré hoy. Un informe de escaneo automático no es lo mismo que una prueba de penetración.
Por supuesto, cambia si tu situación es diferente.
Este hilo es para archivar. Las decisiones apresuradas son las que hay que corregir seis meses después.
Si la verificación en dos pasos está activa, una contraseña robada no sirve de nada por sí sola. Yo seguiría por ese camino.
- Cargo
- Agente de atención al cliente
- Sector
- Construcción
- Tipo de organización
- Empresa de 120 empleados
- Miembro desde
- nov 2023
- Mensaje
- 7
Doki · Escaneo de vulnerabilidades · 2023
Pienso diferente. Si el camino de la notificación es largo, la notificación no llega; una notificación que no llega significa un incidente detectado tarde.
Las soluciones que funcionan a pequeña escala se rompen al crecer, aprendí esto tarde.
- Cargo
- Director de operaciones
- Sector
- Transporte
- Tipo de organización
- startup recién creada
- Miembro desde
- abr 2026
- Mensaje
- 68
Doki · Prueba de penetración · 2025
Después de vivir eso, mi perspectiva cambió. Los primeros tres meses todo va bien, los problemas aparecen en el cuarto.
Lo que más tiempo nos hacía perder era no saber quién tomaba las decisiones. Espero que le sea útil.
- Cargo
- Desarrollador de software
- Sector
- Consultoría
- Tipo de organización
- Empresa de 300 empleados
- Miembro desde
- nov 2025
- Mensaje
- 278
hace mucho que oímos eso, pero a nosotros nunca nos pasó así pero que la copia de seguridad sea accesible en la misma red y con la misma identidad la convierte en parte del objetivo.
eso es todo discupla si me he extendido demasiado.
- Cargo
- Encargado de tienda
- Sector
- Imprenta
- Tipo de organización
- Empresa de 20 empleados
- Miembro desde
- nov 2022
- Mensaje
- 1
Me quedé tranquilo al leer esta respuesta, así que no solo me pasa a mí. Una copia de seguridad no probada no es una copia de seguridad.
Lo dejo como nota, por si sirve.
Estoy en la misma situación, por eso pregunto. Empezad con una pequeña prueba, no lo integréis todo de golpe.
Espero que le sea útil.
Si lo ves como un proceso el panorama cambia. El error cometido por auditoría de seguridad de proveedores suele ser reversible, pero caro.
Espero que le sea útil.
- Cargo
- Director de clínica
- Sector
- Catering
- Tipo de organización
- distribuidor regional
- Miembro desde
- may 2022
- Mensaje
- 302
Doki · Diseño de interfaz · 2024
Voy a contar mi experiencia. Al tomar decisiones, escribe también el peor escenario, no solo el mejor.
Los entornos de prueba olvidados son una puerta de entrada más frecuente que el sistema en producción. Esta es mi opinión, no lo escribo como una verdad absoluta.
- Cargo
- Director de TI
- Sector
- Comercio electrónico
- Tipo de organización
- empresa dentro de un holding
- Miembro desde
- jul 2024
- Mensaje
- 76
Han surgido tres opiniones distintas, todas se complementan. Si intentas cambiarlo todo a la vez, nada termina de asentarse.
La respuesta de arriba ha dado en el clavo. Una copia de seguridad no probada no es una copia de seguridad.
La mayoría de los incidentes no empiezan por una vulnerabilidad sino por una contraseña filtrada.