¿Qué problema resuelve?
Las evaluaciones fragmentadas generan vacíos: un informe de TI que no ve la puerta abierta del cuarto de servidores, o un análisis de seguridad física que ignora que la bitácora de visitantes está en una hoja compartida sin control.
¿Para quién es?
- Empresas que nunca han evaluado su seguridad de forma integral
- Organizaciones antes de una expansión, fusión o cambio de sede
- Directorios que requieren una visión independiente
- Empresas después de un incidente
¿Qué riesgos aborda?
- Controles duplicados en un área y ausentes en otra
- Brechas entre políticas escritas y práctica diaria
- Exposición no identificada en sedes o procesos secundarios
¿Qué incluye?
- Entrevistas con dirección y responsables clave
- Revisión documental de políticas y procedimientos
- Inspección física y revisión de controles digitales básicos
- Observación de comportamientos y, si se autoriza, pruebas controladas
- Mapa de calor de riesgos e informe ejecutivo
Beneficios para el negocio
- Una sola vista del riesgo para la dirección
- Priorización con criterio de negocio
- Punto de partida medible para mejorar
Metodología
Entender
Contexto del negocio, procesos críticos y apetito de riesgo con la dirección.
Evaluar
Revisión de controles físicos, digitales y comportamientos, con evidencia.
Priorizar
Hallazgos ordenados por impacto y esfuerzo, con responsables.
Implementar
Acompañamiento en acciones, procedimientos y formación.
Medir y mejorar
Indicadores ejecutivos y revisión periódica.
El alcance, la duración y la propuesta económica se definen después de una conversación inicial, según el tamaño y las necesidades de la organización.
Preguntas frecuentes
¿Cuánto dura una evaluación?
Depende del tamaño, número de sedes y alcance. Se define en la propuesta después de una conversación inicial.
¿La información de la evaluación es confidencial?
Sí. Se formaliza con acuerdos de confidencialidad y los hallazgos se entregan únicamente a los responsables designados.