Estrategia y gobierno

Estructura antes que herramientas

Diseñamos la estrategia, las políticas y la estructura de gobierno que tu organización necesita para madurar de forma ordenada — incluido el gobierno del uso de la inteligencia artificial.

Para quién es

  • Organizaciones que compraron herramientas antes de definir quién decide qué, y hoy tienen tableros que nadie usa.
  • Áreas de TI a las que se les pide «cumplir con ISO» sin presupuesto ni estructura para sostenerlo.
  • Direcciones que están adoptando inteligencia artificial y no tienen todavía criterios de uso, ni idea de qué se está mandando a dónde.

Qué incluye

Diagnóstico de madurez

Evaluación contra un marco de referencia reconocido —NIST CSF, ISO 27001 o CIS— con las brechas ordenadas por lo que más expone hoy.

Política y normativa

Cuerpo documental proporcional al tamaño de la organización. Una política que nadie lee no protege de nada.

Estructura de gobierno

Roles, comité, frecuencia y qué se decide en cada instancia. Sin esto, la hoja de ruta se detiene en la primera semana ocupada.

Gobierno de la inteligencia artificial

Inventario de uso real dentro de la organización, riesgos asociados, controles y criterios de adopción — antes de que se vuelva un problema.

Hoja de ruta

Priorizada por riesgo y por costo, con el criterio de priorización escrito para que se pueda discutir.

Qué recibes

  • Informe de madurez con las brechas ordenadas y su justificación
  • Cuerpo documental revisado y listo para aprobación
  • Matriz de roles y de decisión
  • Hoja de ruta por trimestres, con criterio de priorización explícito
  • Sesión de presentación a dirección

Cómo trabajamos

  1. 01

    Diagnóstico

    Entrevistas, revisión documental y evidencia técnica. No solo cuestionarios.

  2. 02

    Definición

    Marco objetivo, alcance realista y estructura de decisión acordada con dirección.

  3. 03

    Documentación

    Redacción del cuerpo normativo y de los procedimientos que lo sostienen.

  4. 04

    Acompañamiento

    Seguimiento de la hoja de ruta en la cadencia que la organización pueda sostener.

Lo que este servicio no hace

  • Acompañamos la definición y la implantación del gobierno; no emitimos certificaciones. La auditoría de certificación la realiza un organismo acreditado, y no podemos ser parte interesada en ese proceso.
  • No recomendamos producto sin haber declarado antes el criterio de evaluación y quién lo aprobó.
  • Un marco de referencia adoptado sin estructura de decisión no cambia nada. Si la organización no puede sostener la cadencia, lo decimos antes de empezar, no en el informe final.

Empecemos con un diagnóstico

Una conversación de 60 minutos con el especialista que corresponde a tu situación — o con los tres, si el caso lo pide. Sales con claridad sobre qué es lo importante de atender en tu caso concreto, y por qué en ese orden.

Agendar diagnóstico de 60 min

Está pensada para organizaciones que ya operan infraestructura propia y tienen a alguien responsable de su seguridad.