SDAI-PYME-001 · ASSESSMENT v1.0

Diagnóstico de Preparación Digital

Primero entendemos tu contexto. Después evaluamos 20 capacidades en IA, datos, privacidad, ciberseguridad y continuidad. El resultado prioriza qué atender primero; no constituye una certificación ni determina por sí solo cumplimiento normativo.

PASO 1 DE 3Contexto

Conozcamos tu operación.

Estas respuestas no suman puntos. Nos permiten interpretar exposición y aplicabilidad según tu realidad.

01¿Tiene trabajadores?
02¿Mantiene información de clientes?
03¿Utiliza CCTV o cámaras de seguridad?
04¿Utiliza Excel para información crítica del negocio?
05¿Utiliza ERP, DMS u otro sistema de gestión?
06¿Utiliza WhatsApp para comunicarse con clientes?
07¿Vende o agenda servicios por Internet?
08¿Utiliza servicios cloud como Microsoft 365 o Google Workspace?
09¿Tiene proveedor TI externo?
10¿Utiliza herramientas de inteligencia artificial?
11¿Realiza respaldos de información?
12¿Podría operar un día completo sin sus sistemas principales?

20 capacidades. Una lectura ejecutiva.

Selecciona la alternativa que mejor representa la realidad actual. No respondas pensando en cómo debería funcionar la empresa.

0No existeNo lo hacemos o no lo sabemos.
1InformalSe hace algunas veces y depende de las personas.
2HabitualExiste una práctica habitual, pero poco formalizada.
3GestionadoHay responsable, práctica definida y evidencia.
4VerificadoSe controla, verifica y mejora periódicamente.
IA-01¿La empresa sabe qué herramientas de IA utilizan sus trabajadores y para qué?
¿Podrías demostrar esta práctica?
IA-02¿Existen reglas claras sobre qué información de la empresa o clientes puede ingresarse en herramientas de IA?
¿Podrías demostrar esta práctica?
IA-03¿Una persona revisa los resultados de IA antes de utilizarlos en trabajos o decisiones relevantes?
¿Podrías demostrar esta práctica?
IA-04¿Existe alguien responsable de autorizar, revisar o resolver dudas sobre nuevos usos de IA?
¿Podrías demostrar esta práctica?
DAT-01¿La empresa sabe cuáles son sus datos más importantes y dónde se encuentran?
¿Podrías demostrar esta práctica?
DAT-02¿Está claro quién puede crear, modificar, consultar y eliminar información importante?
¿Podrías demostrar esta práctica?
DAT-03¿Existe alguna forma de detectar información incorrecta, duplicada, incompleta o desactualizada?
¿Podrías demostrar esta práctica?
DAT-04¿Existe un criterio para decidir cuánto tiempo conservar información y cuándo eliminarla?
¿Podrías demostrar esta práctica?
PRI-01¿La empresa sabe qué datos personales mantiene y en qué sistemas, archivos, cámaras o aplicaciones se encuentran?
¿Podrías demostrar esta práctica?
PRI-02¿Puede explicar para qué utiliza esos datos personales y por qué los necesita?
¿Podrías demostrar esta práctica?
PRI-03¿Las personas reciben información clara acerca de cómo serán utilizados sus datos?
¿Podrías demostrar esta práctica?
PRI-04Si una persona solicita acceder, corregir, eliminar u oponerse al uso de sus datos, ¿está claro quién debe actuar y qué hacer?
¿Podrías demostrar esta práctica?
CYB-01¿La empresa conoce los computadores, sistemas, aplicaciones, servicios cloud y otros activos que necesita proteger?
¿Podrías demostrar esta práctica?
CYB-02¿Cada persona tiene sus propios accesos y existe una práctica para crearlos, revisarlos y eliminarlos?
¿Podrías demostrar esta práctica?
CYB-03¿Equipos y sistemas importantes se mantienen actualizados y cuentan con medidas básicas de protección?
¿Podrías demostrar esta práctica?
CYB-04Si mañana ocurre un ataque, pérdida de equipo o acceso indebido, ¿está claro quién debe actuar y qué hacer primero?
¿Podrías demostrar esta práctica?
CON-01¿La empresa sabe qué procesos, sistemas y proveedores no pueden quedar fuera de servicio por mucho tiempo?
¿Podrías demostrar esta práctica?
CON-02¿La información crítica cuenta con respaldos realizados regularmente y protegidos?
¿Podrías demostrar esta práctica?
CON-03¿La empresa ha comprobado que realmente puede recuperar información desde sus respaldos?
¿Podrías demostrar esta práctica?
CON-04Si un sistema, proveedor o persona crítica deja de estar disponible, ¿existe una alternativa conocida para continuar operando?
¿Podrías demostrar esta práctica?