En OT un activo puede ser inseguro sin ser vulnerable a un ataque. Basta con que no exista refacción, que se desconozca la versión del programa en producción, que la contraseña la tenga un solo proveedor o que el software con el que se programa ya no corra en ningún equipo disponible.
Esta sección evalúa las tres cosas que deciden si puedes recuperarte de una falla física: qué activos tienes, cuánto les queda de vida soportada y si existe repuesto probado. No mide controles de ciberseguridad tradicionales: mide resiliencia operacional.
- Identifica riesgos evidentes y los prioriza
- Distingue lo que no tienes de lo que no sabes
- Entrega acciones concretas, no una calificación
- No escanea tu red ni se conecta a ningún PLC
- No sustituye una auditoría técnica en sitio
- No certifica IEC 62443 ni ningún cumplimiento
No te vamos a pedir direcciones IP, modelos, versiones de firmware, diagramas ni contraseñas. Se evalúa condición y madurez, no información operativa de tu planta.
Puedes pausar y retomar: tus respuestas se guardan en este navegador. Si hay algo que no sepas, márcalo como No sé — es una respuesta válida y además cuenta como hallazgo.
El resultado representa una estimación basada en las respuestas proporcionadas. No constituye una certificación, auditoría formal ni garantía de seguridad o disponibilidad. Versión del instrumento: OTSA-1.0.
Cada sección se contesta por separado y entrega su propio resultado. Se dividieron así porque las responde gente distinta: mantenimiento e ingeniería saben de activos y respaldos, y TI sabe de red.
- Sección 2 · Si se borra, ¿lo reconstruyes? — Respaldo, control de versiones y capacidad real de restaurar tus sistemas industriales.
- Sección 3 · Quién puede tocarlo — Credenciales, control de cambios y de quién depende el conocimiento de tu planta.
- Sección 4 · Cómo está conectado — Segmentación, acceso remoto y puntos únicos de falla de tu red industrial.