Organizaciones cuya infraestructura informática se ha construido a lo largo del tiempo sin una arquitectura de seguridad coherente, con una segmentación ausente, un Active Directory nunca reforzado o copias de seguridad nunca probadas.
Dernière mise à jour — 22 de agosto de 2026
Un equipo comprometido se propaga a todo el sistema de información por falta de segmentación, y las copias de seguridad que deberían permitir una recuperación a menudo nunca se han probado mediante una restauración real — el día en que son necesarias no es el momento adecuado para descubrirlo.
—
Documento de arquitectura objetivo
—
Plan de migración por fases
—
Documentación operativa
—
Transferencia de competencias a los equipos internos
De 6 a 12 semanas según el tamaño del entorno y el número de fases de migración
Duración típica
Los cambios estructurales (segmentación, hardening de AD) se planifican por fases y se realizan dentro de ventanas de mantenimiento definidas conjuntamente, precisamente para limitar el impacto en la actividad.
Se realiza una transferencia de competencias a los equipos internos designados, acompañada de la documentación operativa. La operación diaria de la infraestructura protegida vuelve entonces a sus equipos, salvo que se establezca un contrato de servicio independiente.
Las brechas identificadas respecto a los CIS Benchmarks se clasifican según su exposición real y su impacto potencial en su entorno, para construir un plan de migración por fases en lugar de una lista de recomendaciones sin priorizar.