Identidad, Correo y Acceso.
MFA, acceso condicional y hardening de Microsoft 365 y Google Workspace. La identidad es el nuevo perímetro, y la mayoría de los ataques empiezan por credenciales comprometidas.
Auditamos tu tenant, identificamos cuentas sin MFA, políticas permisivas y accesos que no deberían existir. Implementamos acceso condicional por dispositivo, ubicación y nivel de riesgo, protegiendo además contra amenazas de correo corporativo y suplantación.
Por la auditoría del tenant y el despliegue de MFA en todas las cuentas — es la medida con mejor relación impacto/esfuerzo. Después, acceso condicional, limpieza de permisos y protección del correo, en un plan por fases que no interrumpe la operativa.
Bien configurado, apenas se nota: los dispositivos de confianza no piden verificación a cada paso, y las políticas de acceso condicional reservan la fricción para las situaciones de riesgo real. Acompañamos el despliegue usuario a usuario para que nadie se quede bloqueado.
Reglas que evalúan cada inicio de sesión según el contexto —quién, desde qué dispositivo, desde dónde, con qué riesgo— y deciden: permitir, pedir verificación adicional o bloquear. Es pasar de una puerta con llave a una puerta con criterio.
Definimos contigo un proceso de baja: revocación inmediata de accesos, traspaso del buzón y los ficheros, y revisión de aplicaciones autorizadas. Las cuentas fantasma de exempleados son uno de los agujeros más comunes — y más fáciles de cerrar — en una pyme.