Portafolio
Seis líneas. Profundidad de verdad.
Estándares, ciberseguridad, riesgo y resiliencia, gobierno de TI, transformación y gobierno de IA. Lo que no está aquí, lo decimos en la primera llamada.
Standards & Compliance
Estándares y cumplimiento
ISO/IEC 27001, 27701, 22301, 9001, 27032, ISO 31000, PCI DSS y SOC 2 Type II. Acompañamos assessment, diseño, implementación y verificación interna. No certificamos organizaciones.
ISO/IEC 27001ISO/IEC 27701ISO 22301ISO 9001ISO/IEC 27032ISO 31000PCI DSSSOC 2 Type II
Cybersecurity + Cyber Defense
Ciberseguridad y ciberdefensa
Assessment de postura, arquitectura Secure by Design y Zero Trust, ethical hacking, cloud, SOC, SIEM/SOAR, respuesta a incidentes y operaciones de seguridad.
Risk & Resilience
Riesgo y resiliencia
IT & cyber risk, continuidad de negocio, BCP/DRP y resiliencia técnica: resistir, absorber y recuperarse de eventos adversos.
Technology & Governance
Tecnología y gobierno
Gobierno de TI (COBIT 2019), gestión de servicios (ITIL / ISO 20000-1), modelo operativo, estrategia tecnológica y architecture assessment.
Transformation & Advisory
Transformación y advisory
Transformación tecnológica y digital, estrategia de migración a la nube, Agile IT, y advisory a CIO, CTO, CISO y reporting a consejo.
AI Governance, Risk & Trust
Gobierno, riesgo y confianza de IA
Marcos de gobierno ético, evaluación de riesgo (sesgos, explicabilidad, privacidad), seguridad de modelos y LLM, políticas internas y preparación regulatoria. ISO/IEC 42001, 42005, 23894, 38507 y NIST AI RMF.
Encaje
Si no está en esta lista, lo decimos en la primera llamada.
Preferimos un no honesto a un sí que no podemos operar.


