Cargando…
Cargando…
Tu despacho ya opera sobre Microsoft 365 — y muchas veces Azure: los CFDI de tus clientes, sus nóminas, sus estados financieros y los buzones donde llega todo viven en ese tenant. Lo que casi ningún despacho tiene es un operador: nadie vigila qué cuentas siguen activas, quién puede leer la carpeta de qué cliente ni cuánto dura la bitácora. La Auditoría gratuita de 155 reglas de Microsoft Graph te dice exactamente dónde estás parado.
Conectas en ~90 segundos · OAuth de solo lectura · Brief en PDF normalmente en minutos
El problema
CFDI, nóminas, estados financieros y datos patrimoniales de decenas de clientes viven en un solo tenant. Un solo compromiso — una credencial robada, un buzón tomado — expone a todos los clientes del despacho al mismo tiempo.
"CFDI cancelado", "requerimiento pendiente", "actualiza tu Buzón Tributario": el correo que suplanta al SAT o a un cliente es el vector dominante. Sin SPF, DKIM y DMARC aplicados, cualquiera puede enviar correo "desde" el dominio del despacho a tu cartera.
Auxiliares contables y personal de temporada que ya no están en el despacho — con la cuenta habilitada y acceso a las carpetas de toda la cartera. En el peor de los casos, con contraseñas CIEC y respaldos de e.firma de clientes guardados en correos y carpetas compartidas.
La LFPDPPP exige medidas de seguridad y dar cuenta de las vulneraciones (Arts. 19 y 20). Si nadie extendió la retención del log de auditoría más allá de los 90 días por defecto, para cuando el despacho descubre la brecha, el rastro de quién accedió a qué cliente ya se borró.
Qué dicen los datos
Un despacho concentra en un solo tenant los CFDI, las nóminas, los estados financieros y los datos patrimoniales de decenas de clientes — además de datos personales sujetos a la LFPDPPP. Por eso una brecha en el despacho no afecta a una sola empresa: puede alcanzar a toda su cartera de un golpe.
Figuras publicadas por las fuentes citadas. No las promediamos ni las proyectamos a tu despacho; la Auditoría gratuita es lo que calibra el riesgo real de tu tenant.
La solución
Escaneo del tenant Microsoft 365 de tu despacho: las 155 reglas de Microsoft Graph de la biblioteca de 201. Score de postura de 0 a 100 — la fotografía honesta de cómo está configurado hoy. Los 46 controles de Azure Resource Manager se suman al conectar con consentimiento de administrador.
Cada hallazgo clasificado de crítico a bajo, leído con lo que importa a un despacho: qué expone identidades, qué expone la información fiscal de tus clientes y qué te dejaría sin evidencia ante un incidente.
Generado de forma autónoma al cerrar el escaneo. Un documento que el socio director lee sin traducción técnica — y puede presentar a sus clientes o a la aseguradora.
Los hallazgos de protección de datos y bitácora se leen contra las obligaciones del despacho como responsable bajo la LFPDPPP: medidas de seguridad (Art. 19) e informe de vulneraciones (Art. 20) — por los datos personales de clientes y de sus nóminas.
Operación mantiene viva la vigilancia de las 201 reglas sobre tu tenant y entrega un memorando ejecutivo mensual: qué cambió, qué se corrigió y qué espera tu decisión.
Operación suma 188 playbooks mapeados por capacidad (21 con ejecución automática vía Microsoft Graph; el resto guiados o de solo reporte) sobre Microsoft 365 + Azure con tu aprobación. Nada se modifica en el tenant del despacho sin que alguien lo autorice primero.
Auditoría gratis · Sin compromiso
La Auditoría gratuita escanea tu Microsoft 365 con las 155 reglas de Microsoft Graph (de una biblioteca de 201; los 46 controles de Azure Resource Manager se suman al conectar con consentimiento de administrador) y entrega score de postura 0–100, hallazgos priorizados por severidad y brief ejecutivo en PDF normalmente en minutos. OAuth de solo lectura, sin agentes, sin compromiso.
Conectas en ~90 segundos · OAuth de solo lectura · Brief en PDF normalmente en minutos