La ley cambió. Tu empresa ya es responsable de los datos que trata.
Aunque no tengas área de sistemas. Aunque sean doce personas. En cinco minutos identifica qué brechas conviene revisar y ve tu Índice de Exposición antes de dejarnos tu correo.
La autoridad federal en esta materia ya no es el INAI. La LFPDPPP vigente identifica como autoridad a la Secretaría Anticorrupción y Buen Gobierno.
La PyME mexicana quedó en medio
La reforma amplió la definición de responsable a cualquier persona física o moral que trate datos personales. El universo de obligados creció. La oferta de servicios que puede atenderlo, no.
Los grandes integradores no siempre encajan con una PyME
Sus proyectos, procesos y estructuras de costo suelen estar pensados para organizaciones mucho más grandes. La PyME termina postergando controles que sí necesita.
El proveedor físico no siempre habla de privacidad
Instalar videovigilancia o controles de acceso también implica tratar información personal. La infraestructura y las obligaciones de privacidad tienen que revisarse juntas.
El proveedor de TI no necesariamente cubre cumplimiento
Puede administrar correctamente correo, firewall y respaldos sin encargarse del inventario de datos, los procedimientos ARCO o las responsabilidades frente a terceros.
Un plan coordinado, aunque intervengan especialistas
Cidium ejecuta directamente los frentes de cumplimiento y seguridad lógica. Si un hallazgo requiere infraestructura física especializada, definimos el alcance y coordinamos su ejecución con partners especializados.
Cidium · ejecución directa
- Inventario y flujo de datos personales
- Aviso de privacidad y procedimientos ARCO
- Seguridad lógica y gestión de accesos
- Respaldos y continuidad
- Respuesta a incidentes
Cidium · coordinación
- Un solo alcance priorizado
- Responsables y dependencias claras
- Evidencias de implementación
- Seguimiento de hallazgos
Partners · cuando se requiere
- CCTV y videovigilancia
- Control físico de acceso
- Protección de áreas restringidas
- Otros controles físicos especializados
Diagnóstico LFPDPPP en 5 minutos
Trece preguntas. Recibes un Índice de Exposición del 0 al 100 y tres brechas prioritarias explicadas en lenguaje claro. El resultado aparece antes de cualquier formulario.
Servicios con alcance declarado
Cada frente parte de hallazgos concretos y define qué se entrega, qué queda fuera y cuánto tiempo estimamos antes de comenzar.
Cumplimiento LFPDPPP
Poner en orden las obligaciones frente a la ley vigente.
- Aviso de privacidad actualizado
- Inventario de datos personales
- Procedimiento ARCO documentado
- Designación de responsable
Seguridad lógica
Cerrar los accesos digitales que hoy representan una brecha.
- Pruebas de penetración y remediación
- Firewall y segmentación
- VPN corporativa
- MFA y política de respaldos
Soporte y continuidad
Mantener operativos los controles después de implementarlos.
- Monitoreo
- Respuesta a incidentes
- Mantenimiento programado
- Capacitación al personal
Cuatro pasos, ninguno a ciegas
Diagnóstico
El de esta página. Te entrega una primera lectura de brechas y nos da contexto si después decides contactarnos.
5 minutos · gratisLevantamiento
Revisamos la operación real: red, equipos, cuentas, respaldos, proveedores y flujo de datos.
1 sesiónPlan priorizado
Documento con hallazgos ordenados por riesgo y costo. Es tuyo, lo ejecutes con nosotros o no.
5 a 7 díasImplementación
Ejecutamos el alcance acordado y acompañamos la adopción interna. Cuando se requiere un especialista externo, coordinamos responsabilidades y seguimiento.
Según alcanceSeguridad Básica
Muchos incidentes cotidianos empiezan por decisiones simples: una contraseña reutilizada, un enlace falso o una cuenta sin segundo factor. Curso práctico para equipos sin perfil técnico.
Si tu diagnóstico sale en verde, el sitio no te ofrecerá un proyecto de remediación. La formación queda como una opción para mantener buenos hábitos dentro del equipo.
Contenido
- Phishing y fraude dirigido: cómo se ve en la vida real
- Gestión de contraseñas y segundo factor
- Qué es un dato personal y cuál es sensible
- Qué hacer en la primera hora de un incidente
- Higiene digital en dispositivos propios
Quién está detrás de Cidium
Estas son las personas responsables de estrategia, cumplimiento, operaciones y sistemas. Mostramos únicamente capacidades y marcos de trabajo que podemos sostener con evidencia.
Marcos de referencia
Lo que nos preguntan antes de contratar
¿El diagnóstico de verdad es gratis? ¿Qué hacen con mis respuestas?
Sí, y ves el resultado completo sin dejar ningún dato. Si decides pedirnos el informe ampliado, usamos los datos que proporciones para prepararlo y dar seguimiento a tu solicitud, conforme al Aviso de Privacidad de Cidium.
Somos quince personas. ¿De verdad nos aplica la ley?
La LFPDPPP no establece una excepción general por tamaño de empresa. Si tu organización trata datos personales, tiene obligaciones como responsable o encargado según el tratamiento que realice.
Ya tengo quien me lleva los sistemas. ¿En qué son distintos?
Probablemente tu proveedor de TI hace bien lo suyo. Nuestro trabajo conecta seguridad lógica y cumplimiento: inventario de datos, controles técnicos, procedimientos y responsabilidades. Podemos trabajar junto a tu proveedor actual. Si aparece una necesidad de infraestructura física especializada, coordinamos esa parte con partners en lugar de presentarnos como ejecutores directos.
¿Trabajan fuera de la Ciudad de México?
La cobertura presencial declarada es CDMX y zona metropolitana. Si necesitas trabajo fuera de esa zona, indícalo en el formulario y confirmaremos si el alcance puede resolverse en remoto o mediante coordinación con un especialista local.
¿Cuánto cuesta empezar?
El diagnóstico no cuesta nada. Los trabajos posteriores se cotizan según el alcance y se presentan antes de asumir cualquier compromiso. No publicamos una tarifa única porque el esfuerzo depende de los hallazgos y del tamaño de la operación.
Hablemos
Si prefieres saltarte el diagnóstico y platicar directo, aquí estamos.
Escríbenos
Cuéntanos qué necesitas y te responderemos por este medio.