Estrategia y gobierno
Estructura antes que herramientas
Diseñamos la estrategia, las políticas y la estructura de gobierno que tu organización necesita para madurar de forma ordenada — incluido el gobierno del uso de la inteligencia artificial.
Para quién es
- Organizaciones que compraron herramientas antes de definir quién decide qué, y hoy tienen tableros que nadie usa.
- Áreas de TI a las que se les pide «cumplir con ISO» sin presupuesto ni estructura para sostenerlo.
- Direcciones que están adoptando inteligencia artificial y no tienen todavía criterios de uso, ni idea de qué se está mandando a dónde.
Qué incluye
Diagnóstico de madurez
Evaluación contra un marco de referencia reconocido —NIST CSF, ISO 27001 o CIS— con las brechas ordenadas por lo que más expone hoy.
Política y normativa
Cuerpo documental proporcional al tamaño de la organización. Una política que nadie lee no protege de nada.
Estructura de gobierno
Roles, comité, frecuencia y qué se decide en cada instancia. Sin esto, la hoja de ruta se detiene en la primera semana ocupada.
Gobierno de la inteligencia artificial
Inventario de uso real dentro de la organización, riesgos asociados, controles y criterios de adopción — antes de que se vuelva un problema.
Hoja de ruta
Priorizada por riesgo y por costo, con el criterio de priorización escrito para que se pueda discutir.
Qué recibes
- Informe de madurez con las brechas ordenadas y su justificación
- Cuerpo documental revisado y listo para aprobación
- Matriz de roles y de decisión
- Hoja de ruta por trimestres, con criterio de priorización explícito
- Sesión de presentación a dirección
Cómo trabajamos
- 01
Diagnóstico
Entrevistas, revisión documental y evidencia técnica. No solo cuestionarios.
- 02
Definición
Marco objetivo, alcance realista y estructura de decisión acordada con dirección.
- 03
Documentación
Redacción del cuerpo normativo y de los procedimientos que lo sostienen.
- 04
Acompañamiento
Seguimiento de la hoja de ruta en la cadencia que la organización pueda sostener.
Lo que este servicio no hace
- Acompañamos la definición y la implantación del gobierno; no emitimos certificaciones. La auditoría de certificación la realiza un organismo acreditado, y no podemos ser parte interesada en ese proceso.
- No recomendamos producto sin haber declarado antes el criterio de evaluación y quién lo aprobó.
- Un marco de referencia adoptado sin estructura de decisión no cambia nada. Si la organización no puede sostener la cadencia, lo decimos antes de empezar, no en el informe final.
Empecemos con un diagnóstico
Una conversación de 60 minutos con el especialista que corresponde a tu situación — o con los tres, si el caso lo pide. Sales con claridad sobre qué es lo importante de atender en tu caso concreto, y por qué en ese orden.
Agendar diagnóstico de 60 minEstá pensada para organizaciones que ya operan infraestructura propia y tienen a alguien responsable de su seguridad.
Otros servicios
NOC & SOC gestionado
Visibilidad continua de tu infraestructura y de tus eventos de seguridad, con informes que dicen qué hacer y en qué orden.
Red Teaming & Pentesting
Simulación de ataque dirigido sobre tu perímetro, tu red interna, tus aplicaciones o tu gente, con hallazgos priorizados por riesgo explotable.
Capacitación & Cursos
Ethical hacking, procesos de ISO 27001 y seguridad de la información, con evaluación antes y después y resultados reportados por grupo.