← Volver a RecursosGuía de decisión

Qué revisar al contratar protección para un sitio web

Actualizado el 17 de septiembre de 2026

La seguridad de un sitio depende de varias capas: cuentas, aplicación, servidor y recuperación. Antes de contratar “seguridad web”, pide que la propuesta explique qué problema cubre y cómo se comprobará.

Relaciona la protección con una necesidad

NecesidadControl a revisar
Proteger comunicacionesHTTPS y renovación de certificados.
Evitar accesos indebidosAutenticación y permisos.
Corregir debilidades conocidasActualizaciones y revisión de código.
Filtrar solicitudesReglas de red o WAF según el caso.
Recuperar informaciónRespaldos y pruebas de restauración.

OWASP Top 10 ayuda a reconocer familias de riesgos de aplicaciones web. No implica que una herramienta única las resuelva todas. Riesgos de aplicaciones web.

Pregunta quién actúa

Un servicio puede detectar y avisar, mientras otro incluye investigación y corrección. Comprueba esa diferencia, junto con la forma de escalar una incidencia. “Monitoreado” no significa automáticamente “resuelto”.

Evita comparar sólo nombres

Dos paquetes llamados “protección avanzada” pueden incluir tareas diferentes. Solicita una descripción de controles activos, frecuencia de revisión y evidencia disponible, sin necesitar conocer toda la terminología técnica.

Revisa la recuperación

Aun con prevención, prepara qué hacer si el sitio se altera o deja de funcionar. Identifica copia utilizable, responsable y prioridad de recuperación. Una propuesta seria permite entender sus medidas sin prometer invulnerabilidad ni convertir una lista de herramientas en una garantía.

Pide una respuesta por control

Preguntas de evaluación, no inclusiones de un plan particular.
Promesa de la propuestaRespuesta que hace falta
“Incluye WAF”Dominios cubiertos, modo de operación y quién revisa bloqueos legítimos.
“Incluye respaldo”Datos incluidos, conservación y comprobación de restauración.
“Incluye monitoreo”Qué se comprueba, dónde se avisa y quién atiende.
“Incluye actualizaciones”Componentes cubiertos y manejo de incompatibilidades.

Si la corrección de código se cotiza aparte, debe quedar visible desde el inicio. Así podrás saber quién actuará cuando el servidor funcione pero la aplicación falle. Compara alcance y evidencia antes de comparar el nombre del paquete.

Para profundizar en las tareas relacionadas: Qué hace un WAF para proteger una aplicación; Cómo preparar y comprobar un respaldo de servidor.

¿Estás revisando dónde alojar tu operación?

Hablemos de los servicios que necesitas mantener y de su incorporación a Acinsoft.

Conocer el hosting administrado
← Más artículos de Acinsoft