Saltar al contenido
Forensic Cybersecurity · Privacy · Forensic Corp

Gestión del cumplimiento, el riesgo y la continuidad en una sola plataforma

Delta TrustOps

Reúne los controles, los riesgos, la continuidad y la evidencia de varios marcos en un solo lugar, y sella esa evidencia para que la ANCI, la CMF o un auditor externo la verifiquen por su cuenta.

Funcionalidad

  • Cumplimiento sobre seis marcos ISO 27001:2022, NIST CSF 2.0, ISO 22301, CIS Controls v8, SOC 2 Type II e ISO 42001, con evaluación de madurez y análisis de brechas.
  • Gestión de riesgos ISO/IEC 27005 Matriz de calor interactiva, planes de tratamiento y excepciones con aprobación formal por rol.
  • Evidencia sellada Carga cifrada con hash SHA-256 por archivo y árbol Merkle por evaluación, que constituye una cadena de custodia verificable.
  • Continuidad ISO 22301 completa Análisis de impacto en el negocio, planes de continuidad y de recuperación, equipos de crisis y BCM Score calculado automáticamente.
  • Terceros y reporte a la dirección Gestión de proveedores con puntaje de 0 a 100 y mapeo de controles; Trust Score unificado y reportes en PDF sellados.

Diferenciales técnicos

  • Mapeos de control precargados Un mismo control responde a varios marcos a la vez: la misma evidencia no se levanta tres veces.
  • Evidencia que el auditor verifica por su cuenta El árbol Merkle permite comprobar la integridad sin acceso a la base de datos ni a la red de la organización.
  • Registro de auditoría inmutable Cada acción queda en un registro no editable, con doble factor obligatorio en los roles privilegiados.
  • Un solo puntaje para el directorio El Trust Score de 0 a 100 traduce el estado de cumplimiento a un indicador que la alta dirección sigue en el tiempo.

Quién la utiliza

Delegado de ciberseguridad, gerencia de tecnología y seguridad de la información, responsable del sistema de gestión y auditoría interna.

Modalidad de operación

Plataforma web con doble factor obligatorio para roles privilegiados e inicio de sesión federado con Okta, Azure AD o Google Workspace.

Frecuencia

De forma permanente. Admite múltiples evaluaciones simultáneas y muestra la tendencia de los últimos 90 días.

Ver el sitio de producto y solicitar una demostración

Encaje normativo detallado

Las obligaciones que esta plataforma sostiene

Cada fila es una obligación exigible que Delta TrustOps permite acreditar, con la evidencia que queda registrada al ejecutarla.

NormaQué exige en la prácticaFunción que la sostieneEvidencia que queda
Ley 21.663 Gobierno de la seguridad · delegado de ciberseguridad Designar un delegado de ciberseguridad, dotarlo de atribuciones y reportar a la alta dirección. El gobierno de la seguridad debe estar formalizado y ser exhibible ante la ANCI. Delta TrustOps Trust Score unificado, reportes ejecutivos sellados y registro no editable de cada decisión, con su autor y su fecha.
Ley 21.663 Gestión de riesgos sobre los servicios críticos Identificar los activos y procesos que sostienen el servicio esencial, evaluar sus riesgos con metodología documentada y mantener vigente un plan de tratamiento. Delta TrustOps Gestión de riesgos ISO/IEC 27005 con matriz de calor interactiva, planes de tratamiento y excepciones aprobadas formalmente por rol.
Ley 21.663 Reporte de incidentes · 3 horas y 72 horas Emitir la alerta temprana dentro de las 3 horas de conocido el incidente y el informe dentro de las 72 horas. El plazo corre desde el conocimiento, no desde el diagnóstico. Delta TrustOpsDelta Investigate Trazabilidad fechada de cada reporte y del expediente asociado, con evidencia sellada por hash y verificable por el CSIRT Nacional.
Ley 21.663 Continuidad operacional del servicio esencial Contar con planes de continuidad y de recuperación probados, con tiempos definidos por proceso crítico y registro de los ejercicios realizados. Delta TrustOps Módulo de continuidad ISO 22301: análisis de impacto, planes de continuidad y de recuperación, equipos de crisis y BCM Score calculado.
Ley 21.663 Deberes reforzados de los operadores de importancia vital Sistema de gestión de seguridad, proveedores críticos, ciberejercicios y capacitación continua, bajo el régimen sancionatorio más severo de la ley. Delta TrustOps Sistema de gestión operativo en plataforma, evaluación de terceros con puntaje y evidencia del programa de formación y de los ejercicios.
ISO/IEC 27001:2022 Sistema de Gestión de Seguridad de la Información Análisis de riesgos, Declaración de Aplicabilidad, operación de los controles del Anexo A, auditoría interna y revisión por la dirección, con evidencia por requisito. Delta TrustOps Marco ISO 27001:2022 preconfigurado, con evaluación de madurez, análisis de brechas y evidencia sellada para el ente certificador.
ISO 22301:2020 Sistema de Gestión de Continuidad de Negocio Análisis de impacto en el negocio, tiempos objetivo de recuperación por proceso, estrategias, planes por escenario y pruebas documentadas con sus lecciones aprendidas. Delta TrustOps BIA, planes de continuidad y de recuperación, y documentación de cada ejercicio con su registro probatorio y su fecha.
NIST CSF 2.0 · CIS v8.1 · SOC 2 · ISO 42001 Marcos complementarios preconfigurados Función de gobierno del CSF 2.0, salvaguardas CIS por grupo de implementación, criterios de confianza de SOC 2 Type II y gestión de inteligencia artificial ISO/IEC 42001. Delta TrustOps Los cuatro marcos conviven sobre el mismo inventario de controles: una evidencia levantada una vez responde a varios marcos a la vez.
Ley 20.393 Modelo de Prevención de Delitos Contar con un modelo que identifique los riesgos penales del giro, designe un encargado de prevención, disponga de un canal de denuncia propio y acredite su supervisión. LexComplianceDelta TrustOps Flujo separado para el modelo, con admisibilidad formal, derivación a fiscalía y registro de cada decisión con su autor y su fecha.
Ley 21.595 Delitos económicos · estándar exigible Sostener el modelo de prevención con evidencia de que opera: denuncias recibidas, casos tramitados, decisiones adoptadas y reporte a la administración de la sociedad. LexComplianceDelta TrustOps Registro no editable de la operación del modelo, exhibible ante el directorio, el auditor externo o el Ministerio Público.
CMF · ANCI Requerimientos del supervisor sectorial Responder al requerimiento del supervisor con un expediente completo y verificable, dentro de los plazos de cada marco: tres horas para la alerta temprana y setenta y dos para el informe. Delta GovernanceDelta CustodyDelta TrustOps Expediente con tablero de exposición por jurisdicción, Modo Fiscal para Ministerios Públicos y verificación independiente por el fiscalizador.

Siguiente paso

La plataforma sola no cierra la brecha

La consultoría establece el estado y lo corrige; la plataforma sostiene el resultado y produce la evidencia de forma continua. Habitualmente se implantan juntas.

Conversar sobre una implantación