Poner contraseña a un PLC parece un control. Depende de quién la tenga.
Si la contraseña la conoce únicamente el integrador que instaló la línea, no tienes protección: tienes una dependencia con apariencia de control. El día que necesites entrar de emergencia —y ese día llega a las tres de la mañana— la contraseña que te protege de un atacante te está bloqueando a ti.
Esta sección evalúa cuatro cosas al mismo tiempo, porque ninguna sirve sola: protección contra cambios no autorizados, trazabilidad de quién hizo qué, custodia institucional de las credenciales y recuperabilidad administrativa cuando hay que entrar sin el proveedor.
- Distingue proteger de bloquearse a uno mismo
- Detecta de qué persona o proveedor dependes
- Evalúa si un cambio se puede revertir
- No pide contraseñas ni nombres de usuario
- No revisa tus sistemas de acceso
- No evalúa el desempeño de tu personal
No te vamos a pedir direcciones IP, modelos, versiones de firmware, diagramas ni contraseñas. Se evalúa condición y madurez, no información operativa de tu planta.
Puedes pausar y retomar: tus respuestas se guardan en este navegador. Si hay algo que no sepas, márcalo como No sé — es una respuesta válida y además cuenta como hallazgo.
El resultado representa una estimación basada en las respuestas proporcionadas. No constituye una certificación, auditoría formal ni garantía de seguridad o disponibilidad. Versión del instrumento: OTSA-1.0.
Cada sección se contesta por separado y entrega su propio resultado. Se dividieron así porque las responde gente distinta: mantenimiento e ingeniería saben de activos y respaldos, y TI sabe de red.
- Sección 1 · Qué tienes y por cuánto tiempo — Inventario, ciclo de vida y refacciones de tus sistemas industriales.
- Sección 2 · Si se borra, ¿lo reconstruyes? — Respaldo, control de versiones y capacidad real de restaurar tus sistemas industriales.
- Sección 4 · Cómo está conectado — Segmentación, acceso remoto y puntos únicos de falla de tu red industrial.