En remoto, con acceso de solo lectura y sin tocar nada

Tú das el acceso y tú lo quitas. Leemos tu configuración, no la cambiamos.

El proceso

  1. Diagnóstico inicial

    Rellenas el formulario con tus licencias y el número de usuarios. Te respondemos por correo con un presupuesto cerrado.

    Tu parte Un formulario y, si hace falta, un par de correos.

  2. Acceso de solo lectura

    Te indicamos qué permisos de lectura hacen falta y para qué sirve cada uno. El acceso lo concedes tú y lo puedes revocar en cualquier momento.

    Tu parte Conceder el acceso siguiendo una guía.

  3. Análisis

    Pasamos las herramientas y revisamos a mano cada resultado para descartar falsos positivos y ordenar los hallazgos por riesgo real.

    Tu parte Nada. El análisis no modifica tu entorno.

  4. Hoja de ruta

    Recibes el informe priorizado con la hoja de ruta. Las dudas que surjan al leerlo o al aplicar las correcciones las resolvemos por correo.

    Tu parte Leer el informe y decidir cuándo aplicar cada cambio.

Qué permisos se piden

Recibes la lista exacta para tu caso antes de conceder nada, y puedes revocarla cuando quieras.

  • Lector global

    Rol de Entra ID que permite ver la configuración de todos los servicios. No permite cambiar nada.

  • Lectura en Microsoft Graph

    Para que las herramientas lean directivas, roles y aplicaciones. Solo permisos de lectura.

  • Lo que nunca pedimos

    Administrador global, contraseñas, ni acceso al contenido de correos o archivos.

Tus datos

  • Solo configuración

    Ajustes, directivas y permisos. No leemos correos, documentos ni conversaciones.

  • Solo para tu informe

    Los resultados no se comparten ni se reutilizan sin tu permiso.

  • Por escrito si lo necesitas

    Acuerdo de confidencialidad y contrato de encargado del tratamiento (RGPD).

Los resultados se guardan en un equipo con el disco cifrado y se eliminan 90 días después de entregar el informe, salvo que contrates un servicio de seguimiento. Más detalle en la política de privacidad.

Así es el informe que recibes

Informe de tu-empresa.es

Ejemplo con datos ficticios

Falla Prioridad 1 de 7 Roles privilegiados

Administradores sin MFA resistente a phishing

Qué puede pasar

Una contraseña robada, o un código de un solo uso interceptado, da acceso directo a cuentas con control sobre todo el tenant.

Cómo se corrige

Crear una directiva de acceso condicional que exija un método resistente a phishing (llave FIDO2 o passkey) a todos los roles de administrador.

Tres pilares para tu Microsoft 365

  • Auditoría de impacto

    Una foto fija de tu tenant comparada con la línea base CISA SCuBA, con CIS y Maester.

    • Acceso de solo lectura
    • Informe priorizado por riesgo
    • Corrección paso a paso de cada fallo
  • Hardening M365

    Aplicamos las correcciones del informe y llevamos tu tenant a un modelo Zero Trust.

    • Acceso condicional y MFA resistente a phishing
    • Cambios por fases y con tu visto bueno
    • Documentado para tu equipo
    Presupuesto cerrado Solicitar Hardening M365
  • Seguridad continua

    Pruebas diarias automatizadas con Maester para que la configuración no se desvíe.

    • Pruebas diarias con Maester
    • Aviso cuando algo se desvía
    • Línea base acordada contigo
    Presupuesto cerrado Solicitar Seguridad continua

Solicita tu diagnóstico de Microsoft 365

Te respondemos por correo con un presupuesto cerrado.

  • Presupuesto cerrado antes de empezar
  • Auditoría de solo lectura
  • Sin compromiso

Solicitar diagnóstico O comprueba gratis tu dominio