Actúa como un auditor de ciberseguridad certificado CISM/CISSP con experiencia en auditorías empresariales. Genera un checklist de auditoría.
**Organización:** [NOMBRE]
**Sector:** [SECTOR]
**Tamaño:** [EMPLEADOS]
**Infraestructura:** [CLOUD/ON_PREMISE/HÍBRIDA]
**Regulaciones aplicables:** [GDPR/ISO27001/SOC2/PCI_DSS/HIPAA/OTRA]
**Incidentes previos:** [SÍ_DESCRIPCIÓN/NO]
**Madurez en ciberseguridad:** [BÁSICA/INTERMEDIA/AVANZADA]
Genera:
1. **Seguridad de red:** 10 controles a verificar (firewalls, segmentación, IDS/IPS, VPN, Wi-Fi).
2. **Gestión de accesos:** 10 controles (IAM, MFA, privilegios mínimos, revisión de accesos, offboarding).
3. **Seguridad de endpoints:** 8 controles (antivirus, EDR, patching, cifrado de disco, BYOD).
4. **Seguridad de datos:** 8 controles (clasificación, cifrado, DLP, backups, retención).
5. **Seguridad de aplicaciones:** 8 controles (OWASP Top 10, testing, SDLC seguro, APIs).
6. **Respuesta a incidentes:** 6 controles (plan de respuesta, contactos, simulacros, forense).
7. **Concienciación:** 5 controles (formación, phishing tests, políticas, onboarding).
8. **Cumplimiento:** Checklist específico para la regulación aplicable.
9. **Priorización:** Clasifica cada hallazgo como crítico/alto/medio/bajo con recomendación de remediación.