Saltar al contenido
Forensic Cybersecurity · Privacy · Forensic Corp

Gestión del cumplimiento, el riesgo y la continuidad en una sola plataforma

Delta TrustOps

Reúne los controles, los riesgos, la continuidad y la evidencia de varios marcos en un solo lugar, y sella esa evidencia para que la ANCI, la CMF o un auditor externo la verifiquen por su cuenta.

En producción hoy

Cómo funciona

Siete marcos, una plataforma

Quién la utiliza, qué hace y qué evidencia queda al operarla.

LA UTILIZADelegado de ciberseguridad, gerencia de tecnología y seguridad de la información, responsable del sistema degestión y auditoría internaDelta TrustOpsSiete marcos, una plataformaEN PANTALLAPanel ejecutivo: Trust Score consolidado, BCM Score y exposición que requiere atención.QUÉ HACECumplimiento sobre siete marcosISO/IEC 27001:2022, ISO 9001:2015, ISO 22301, NIST CSF 2.0, CISControls v8.1, SOC 2 Type II e ISO/IEC 42001, con evaluación de…Gestión de riesgos ISO/IEC 27005Mapa de calor interactivo, planes de tratamiento y excepcionescon aprobación formal por rol.Evidencia selladaCarga cifrada con hash SHA-256 por archivo y árbol Merkle porevaluación, que constituye una cadena de custodia verificable.Continuidad ISO 22301 completaAnálisis de impacto en el negocio, planes de continuidad y derecuperación, equipos de crisis y BCM Score calculado…Terceros y reporte a la direcciónGestión de proveedores con puntaje de 0 a 100 y mapeo decontroles; Trust Score unificado y reportes en PDF sellados.DÓNDE CORREPlataforma web con doble factor obligatorio para rolesprivilegiados e inicio de sesión federado con Okta, Azure AD oGoogle Workspace.CON QUÉ CADENCIADe forma permanente. Admite múltiples evaluaciones simultáneasy muestra la tendencia de los últimos 90 días.QUÉ ACREDITALey 21.663 (gobierno, riesgos, continuidad, reporte)ISO/IEC 27001:2022ISO 9001:2015ISO 22301NIST CSF 2.0CIS Controls v8.1SOC 2 Type IIISO/IEC 42001ISO/IEC 27005.REPORTES Y EVIDENCIA SELLADA ↓AGENCIA NACIONAL DE CIBERSEGURIDAD (ANCI) · CSIRT NACIONAL · DIRECCIÓN DEL TRABAJO · FISCALÍA · TRIBUNALES · CMF · ANCI

Desliza el diagrama hacia los lados para verlo completo.

Funcionalidad

  • Cumplimiento sobre siete marcos ISO/IEC 27001:2022, ISO 9001:2015, ISO 22301, NIST CSF 2.0, CIS Controls v8.1, SOC 2 Type II e ISO/IEC 42001, con evaluación de madurez y análisis de brechas.
  • Gestión de riesgos ISO/IEC 27005 Mapa de calor interactivo, planes de tratamiento y excepciones con aprobación formal por rol.
  • Evidencia sellada Carga cifrada con hash SHA-256 por archivo y árbol Merkle por evaluación, que constituye una cadena de custodia verificable.
  • Continuidad ISO 22301 completa Análisis de impacto en el negocio, planes de continuidad y de recuperación, equipos de crisis y BCM Score calculado automáticamente.
  • Terceros y reporte a la dirección Gestión de proveedores con puntaje de 0 a 100 y mapeo de controles; Trust Score unificado y reportes en PDF sellados.

Diferenciales técnicos

  • Mapeos de control precargados Un mismo control responde a varios marcos a la vez: la misma evidencia no se levanta tres veces.
  • Evidencia que el auditor verifica por su cuenta El árbol Merkle permite comprobar la integridad sin acceso a la base de datos ni a la red de la organización.
  • Registro de auditoría inmutable Cada acción queda en un registro no editable, con doble factor obligatorio en los roles privilegiados.
  • Un solo puntaje para el directorio El Trust Score de 0 a 100 traduce el estado de cumplimiento a un indicador que la alta dirección sigue en el tiempo.

Quién la utiliza

Delegado de ciberseguridad, gerencia de tecnología y seguridad de la información, responsable del sistema de gestión y auditoría interna.

Modalidad de operación

Plataforma web con doble factor obligatorio para roles privilegiados e inicio de sesión federado con Okta, Azure AD o Google Workspace.

Frecuencia

De forma permanente. Admite múltiples evaluaciones simultáneas y muestra la tendencia de los últimos 90 días.

Encaje normativo detallado

Las obligaciones que esta plataforma sostiene

Cada fila es una obligación exigible que Delta TrustOps permite acreditar, con la evidencia que queda registrada al ejecutarla.

NormaQué exige en la prácticaFunción que la sostieneEvidencia que queda
Ley 21.663 Gobierno de la seguridad · delegado de ciberseguridad Designar un delegado de ciberseguridad, dotarlo de atribuciones y reportar a la alta dirección. El gobierno de la seguridad debe estar formalizado y ser exhibible ante la ANCI. Delta TrustOps Trust Score unificado, reportes ejecutivos sellados y registro no editable de cada decisión, con su autor y su fecha.
Ley 21.663 Gestión de riesgos sobre los servicios críticos Identificar los activos y procesos que sostienen el servicio esencial, evaluar sus riesgos con metodología documentada y mantener vigente un plan de tratamiento. Delta TrustOps Gestión de riesgos ISO/IEC 27005 con mapa de calor interactivo, planes de tratamiento y excepciones aprobadas formalmente por rol.
Ley 21.663 Reporte de incidentes · 3 horas y 72 horas Emitir la alerta temprana dentro de las 3 horas de conocido el incidente y el informe dentro de las 72 horas. El plazo corre desde el conocimiento, no desde el diagnóstico. Delta TrustOpsDelta Investigate Trazabilidad fechada de cada reporte y del expediente asociado, con evidencia sellada por hash y verificable por el CSIRT Nacional.
Ley 21.663 Continuidad operacional del servicio esencial Contar con planes de continuidad y de recuperación probados, con tiempos definidos por proceso crítico y registro de los ejercicios realizados. Delta TrustOps Módulo de continuidad ISO 22301: análisis de impacto, planes de continuidad y de recuperación, equipos de crisis y BCM Score calculado.
Ley 21.663 Deberes reforzados de los operadores de importancia vital Sistema de gestión de seguridad, proveedores críticos, ciberejercicios y capacitación continua, bajo el régimen sancionatorio más severo de la ley. Delta TrustOps Sistema de gestión operativo en plataforma, evaluación de terceros con puntaje y evidencia del programa de formación y de los ejercicios.
ISO/IEC 27001:2022 Sistema de Gestión de Seguridad de la Información Análisis de riesgos, Declaración de Aplicabilidad, operación de los controles del Anexo A, auditoría interna y revisión por la dirección, con evidencia por requisito. Delta TrustOps Marco ISO 27001:2022 preconfigurado, con evaluación de madurez, análisis de brechas y evidencia sellada para el ente certificador.
ISO 22301:2020 Sistema de Gestión de Continuidad de Negocio Análisis de impacto en el negocio, tiempos objetivo de recuperación por proceso, estrategias, planes por escenario y pruebas documentadas con sus lecciones aprendidas. Delta TrustOps BIA, planes de continuidad y de recuperación, y documentación de cada ejercicio con su registro probatorio y su fecha.
ISO 9001:2015 Sistema de Gestión de la Calidad Contexto de la organización y partes interesadas, política y objetivos de calidad, control de la información documentada, tratamiento de no conformidades con su acción correctiva, auditoría interna y revisión por la dirección. Delta TrustOps Información documentada versionada, registro de no conformidades con su acción correctiva y su cierre fechado, programa e informes de auditoría interna, y acta de revisión por la dirección.
NIST CSF 2.0 · CIS v8.1 · SOC 2 · ISO 42001 Marcos complementarios preconfigurados Función de gobierno del CSF 2.0, salvaguardas CIS por grupo de implementación, criterios de confianza de SOC 2 Type II y gestión de inteligencia artificial ISO/IEC 42001. Delta TrustOps Los cuatro marcos conviven sobre el mismo inventario de controles: una evidencia levantada una vez responde a varios marcos a la vez.
Ley 20.393 Modelo de Prevención de Delitos Contar con un modelo que identifique los riesgos penales del giro, designe un encargado de prevención, disponga de un canal de denuncia propio y acredite su supervisión. LexComplianceDelta TrustOps Flujo separado para el modelo, con admisibilidad formal, derivación a fiscalía y registro de cada decisión con su autor y su fecha.
Ley 21.595 Delitos económicos · estándar exigible Sostener el modelo de prevención con evidencia de que opera: denuncias recibidas, casos tramitados, decisiones adoptadas y reporte a la administración de la sociedad. LexComplianceDelta TrustOps Registro no editable de la operación del modelo, exhibible ante el directorio, el auditor externo o el Ministerio Público.
CMF · ANCI Requerimientos del supervisor sectorial Responder al requerimiento del supervisor con un expediente completo y verificable, dentro de los plazos de cada marco: tres horas para la alerta temprana y setenta y dos para el informe. Delta GovernanceDelta CustodyDelta TrustOps Expediente con tablero de exposición por jurisdicción, Modo Fiscal para Ministerios Públicos y verificación independiente por el fiscalizador.

Siguiente paso

La plataforma sola no cierra la brecha

La consultoría establece el estado y lo corrige; la plataforma sostiene el resultado y produce la evidencia de forma continua. Habitualmente se implantan juntas.

Solicitar cotización de Delta TrustOps

Le enviamos una propuesta ajustada a su organización. También puede pedir una demostración guiada de 30 minutos sobre un caso suyo, o conversar primero.