TI que aguantauna auditoría de armadora
Segmentación IT/OT, disponibilidad del EDI y los controles técnicos que revisa el cuestionario de seguridad de tu cliente.
Veldrion prepara la infraestructura de proveedores automotrices para operar sin paros y para pasar la revisión de seguridad de sus clientes: segmentación IT/OT por VLANs, enlaces redundantes para EDI, control de accesos, respaldo verificado y documentación. La certificación TISAX la emite un auditor acreditado; nosotros dejamos lista la parte técnica que se evalúa.
- Enfoque
- Tier 1, Tier 2 y Tier 3
- Prioridad
- Disponibilidad sobre velocidad pico
- Trabajo
- Ventanas de paro y plan de reversión
- Entregable
- Documentación auditable
— El servicio en sitio cubre el Bajío y el Valle de México. Todo lo que es software —nube, ciberseguridad, desarrollo e inteligencia artificial— se atiende de forma remota en toda la República.
Lo que pone en riesgo un contrato
En automotriz el problema de TI no se mide en tickets: se mide en unidades no entregadas.
El cuestionario de seguridad del cliente llegó y nadie sabe responderlo
Preguntan por segmentación, control de accesos, gestión de parches y registro de eventos. Sin evidencia documentada, la respuesta honesta reprueba y el contrato queda condicionado.
La red de producción y la de oficina son la misma
Un ransomware que entra por correo alcanza los equipos de piso. Además de la parada, es un hallazgo automático en cualquier auditoría de cliente.
El EDI depende de un solo enlace
Sin redundancia, la caída del proveedor de internet se traduce en órdenes no confirmadas y en una llamada de escalamiento desde la armadora.
Los equipos de piso corren sistemas que nadie puede actualizar
Máquinas con sistemas operativos fuera de soporte porque el fabricante no certificó nada más nuevo. No siempre se pueden migrar, pero sí aislar y monitorear.
Qué incluye el programa
- Diagnóstico contra requisitos del clienteRevisión de la infraestructura frente al cuestionario de seguridad que ya te enviaron.
- Segmentación IT/OTVLANs por función, reglas entre segmentos, red aislada para proveedores y visitantes.
- Alta disponibilidadEnlace secundario con failover, respaldo eléctrico y monitoreo del servicio de EDI.
- Control de accesosMFA, altas y bajas documentadas, privilegios mínimos y bitácora de acceso.
- Respaldo y recuperaciónRespaldo con prueba de restauración periódica y objetivo de recuperación acordado.
- Soporte con SLA industrialMesa de ayuda, monitoreo 24/7 y trabajo programado en ventanas de paro.
Por qué el estándar lo pone el cliente, no la ley
En automotriz la exigencia de seguridad informática no viene de una norma mexicana: viene en cascada desde la armadora. La OEM le pide a su Tier 1 evidencia de manejo seguro de información, y el Tier 1 replica el requisito hacia abajo. Para un proveedor del Bajío eso se materializa en un cuestionario que llega por correo con fecha límite.
TISAX es el marco que usa buena parte del sector europeo y el que más se pide en Querétaro por la presencia de armadoras alemanas y japonesas. La evaluación la hace un auditor acreditado por ENX y cubre mucho más que sistemas —incluye procesos y manejo físico de información— pero la parte técnica es la que más hallazgos genera: segmentación, accesos, respaldos, registro y cifrado.
La forma barata de abordarlo es empezar antes de que llegue el cuestionario. Un diagnóstico técnico contra los controles que se evalúan cuesta una fracción de lo que cuesta remediar a marchas forzadas con la auditoría agendada, y deja la infraestructura mejor aunque el cliente nunca pregunte.
Preguntas frecuentes
¿Ya te llegó el cuestionario de seguridad?
Lo revisamos contigo punto por punto y te decimos qué se resuelve con configuración y qué requiere inversión.