CiberResiliencia continua · Chile y Latam

Lo que no puede parar, necesita estar protegido.

Las empresas no fallan por falta de tecnología. Fallan porque nadie puede responder cuánto riesgo tiene el negocio hoy. Widefense cambia eso — con un índice que mide la resiliencia de tu negocio de forma continua, demostrable y en un lenguaje que el directorio puede entender.

El sistema propio de Widefense

Empiezas con WSC. Operas con eThalamus. Demuestras con CRI.

Empresa Demo LIVE CYBER RESILIENCE SCORE 4,1 de 5,0 Alto ▲ +0,3 vs nov. INDICADOR VALOR Δ MES RMI Risk Management 89% +5% CPI Cyber Protection 95% -2% CDI Cyber Defense 98% FACTOR LIMITANTE RMI — Riesgo activo Activos EOL activos en producción Impacto: -0,4 pts CRS ACCIONES ABIERTAS 3 críticas · 6 activas · 4 cerradas PRÓXIMA REVISIÓN QBR — 28 enero 2026 MONITORES ACTIVOS ESTE MES Parches críticos 12/14 Alertas en triage 7 /24h Controles validados 143/153 Exposición externa 3 activos críticos MTTD incidente crítico 28 min LIVE
eThalamus™ — CRI Platform Ver demo completo →
🛡️
+100empresas protegidas en Chile
📊
3 dimensionesmedidas continuamente
30 minrespuesta incidente crítico
📈
40 añosen el mercado chileno

¿Buscabas algo específico?

La mayoría llega buscando una herramienta o cumplir una ley. Eso también lo tenemos. Pero hay una pregunta más importante que todavía no te has hecho.

Firewall / EDR / SOCLo operamos — y medimos si realmente protege tu negocio
Monitoreo 24/7Detección continua que mejora el índice de resiliencia
Consultoría de seguridadSin informes que nadie implementa
Ley 21.663 — CiberseguridadEvidencia operativa lista para la ANCI
Ley 21.719 — Datos personalesControles, reporte y trazabilidad para la Agencia
Ley 21.521 — Fintech / CMFGobierno de riesgo y continuidad para la CMF
El problema real

No es falta de tecnología. Es falta de evidencia.

La pregunta que no puede responder la mayoría de las organizaciones es simple: ¿qué tan seguro está mi negocio? No cuántos productos tienen instalados. No qué framework cumplen. Sino si el negocio puede seguir operando cuando algo falla.

El mercado lleva décadas respondiendo esa pregunta con más tecnología. Y eso al final termina perjudicando los presupuestos y la capacidad de demostrar que las cosas se están haciendo de manera efectiva. No es más lo que se necesita. Es hacerlo diferente.

Widefense mide la resiliencia de tu negocio en tres dimensiones integradas en un único índice que el directorio puede leer de un vistazo y que el regulador puede auditar. Eso se llama CRI by Widefense — Cyber Resilience Intelligence.

Por qué somos diferentes →
Lo que el mercado ofrece
Lo que Widefense entrega
Herramientas instaladas — sin saber si funcionan
Controles medidos con evidencia de efectividad real
Informes que nadie implementa
Acciones con responsable, plazo y evidencia de cierre
Sumar capas sin saber cuál importa más
La brecha que más limita tu negocio, identificada por impacto real
Incidentes que sorprenden
Detección continua con respuesta coordinada
Lenguaje técnico que el directorio no entiende
Un índice que el directorio puede defender
Cómo funciona

Un camino. No un destino.

Las organizaciones que llegan a nosotros normalmente están en una condición crítica — han atendido algunos elementos pero nadie puede responder si es suficiente. El diagnóstico cambia eso en una semana. Lo que viene después es un proceso de mejora continua, medida trimestre a trimestre.

Paso 01
🔍

Diagnóstico inicial

Índice de resiliencia, brechas críticas y roadmap en una semana. El punto de partida que todos los clientes necesitan para saber realmente dónde están.

Paso 02
🗺️

Mapa de riesgos

Activos críticos, amenazas reales y exposición medida. Los riesgos que afectan la continuidad del negocio — priorizados por impacto, no por intuición.

Paso 03
⚙️

Plan de mejora

Acciones con responsable, plazo y evidencia de cierre. Planes cortos — 30, 60, 90 días — que apuntan a un objetivo de mediano plazo.

Paso 04
📈

Operación continua en eThalamus™

El índice actualiza ante cualquier cambio de exposición, control o alerta — operando en eThalamus™, la plataforma propia de Widefense. El directorio ve evolución — no actividad.

Ver el modelo completo →
Servicios

Dos frentes. Un solo objetivo.

Que el negocio no pare.

CyberRisk™ — Gestión de riesgo
CyberDefense™ — Defensa continua

CyberRisk™

Evalúa · Construye · Gestiona

Antes de recomendarte tecnología, entendemos qué riesgos amenazan la continuidad de tu negocio. La mayoría de las organizaciones no tiene un problema de herramientas — tiene un problema de configuración, cobertura y priorización. Eso es lo que CyberRisk™ resuelve.

Disponible en tres niveles: Esencial · Activo · Avanzado

Ver CyberRisk™ completo →

Diagnóstico de CiberResiliencia

Índice inicial, factor limitante, brechas priorizadas y roadmap ejecutivo. En una semana. Cobrado y reembolsable al contratar.

Evaluación de riesgo y mapa de activos

Activos TI/OT con criticidad por impacto operacional, modelado de amenazas específicas y mapa dinámico de exposición.

Gobierno, políticas y cumplimiento regulatorio

Ley 21.663, 21.719, 21.521 y marcos internacionales. Evidencia operativa lista para el regulador.

Monitoreo de exposición y riesgo humano

Activos expuestos, fugas en dark web y simulaciones de phishing con índice de riesgo por persona.

CyberDefense™

Detecta · Responde · Opera · Mejora el índice

Un SOC monitorea alertas y notifica. CyberDefense™ va más lejos: convierte cada detección, contención y mejora de control en evidencia de mejora del índice. El directorio no ve que el equipo está activo — ve que la resiliencia mejora.

Modelo 3×3: Detección · Operación · Especialistas × Esencial · Activo · Avanzado

Ver CyberDefense™ completo →

Detección y respuesta 24/7

Monitoreo continuo, triage, investigación y contención. No solo la alarma — la verificación de qué ocurrió, qué riesgo representa y cómo se evita que vuelva a suceder.

Operación de plataformas y controles

Las herramientas ya compradas, funcionando como deben. Administradas, calibradas y midiendo lo que corresponde.

Especialistas y gobierno técnico

Desde acompañamiento guiado hasta arquitectura defensiva. La operación técnica traducida al índice que el directorio puede leer.

Para quién

El mismo índice. Cuatro conversaciones distintas.

Un número en escala 1–5 que conecta al directorio, a la gerencia, al CISO y al equipo técnico — sin necesidad de traducción entre niveles.

🏢

Directorio y alta gerencia

Continuidad operacional, riesgo aceptable y evidencia de que la inversión está funcionando. En un color: verde, amarillo o rojo.

¿Puede el negocio seguir operando?
⚙️

Gerencia general

Impacto en operación, ingresos, reputación y cumplimiento regulatorio — traducido a decisiones de negocio con evidencia.

¿Qué no puede parar?
🔐

CISO y equipos de TI

Tres indicadores que permiten definir acciones, priorizar recursos y mostrar resultados — sin perderse en un mar de métricas.

¿Qué limita nuestra resiliencia?
💼

Finanzas y compras

Inversión defendible, costo demostrado de no actuar y roadmap financiable. El precio es un dato — el impacto es el argumento.

¿Se justifica la inversión?
El sistema en una imagen

Tres capas. Un solo resultado.

El modelo de Widefense funciona como una secuencia — cada capa habilita la siguiente. No son productos separados: son tres momentos de un mismo sistema de resiliencia.

EMPIEZAS CON WSC by Widefense Diagnóstico Línea base Primer índice entra a OPERAS CON eThalamus™ Plataforma propia Integración de stack Automatización Índice en tiempo real produce DEMUESTRAS CON CRI by Widefense Puntuación 1–5 Para el directorio Auditable y continuo
WSC by Widefense → eThalamus™ → CRI by Widefense →
Lo que cambia en cada nivel

El índice no es para vigilar. Es para que cada nivel trabaje mejor.

Un sistema que solo da visibilidad al directorio sin cambiar nada en la operación no es un sistema de resiliencia — es burocracia nueva. CRI by Widefense cambia lo que puede hacer cada nivel, no solo lo que puede ver.

Nivel operativo · Técnicos y especialistas

De apagar incendios
a trabajar con foco

El problema real del técnico no es falta de conocimiento. Es que trabaja en un mar de alertas sin saber cuál importa para la operación. El volumen es tan alto que deja de ser útil.

"Cambiar la fatiga por alertas a efectividad por precisión. El operador va a recibir alertas relacionadas con métricas de efectividad — no ruido. Le da foco y hace la tarea que corresponde para mover el índice."

Kenneth Daniels · CEO

Lo que cambia para el técnico:

Las alertas que recibe están priorizadas por impacto real en el negocio — no por volumen técnico

Entre el 60 y 80% de las tareas repetitivas se automatizan — libera tiempo para lo que requiere criterio real

Cuando el equipo está subdimensionado, el índice lo demuestra con datos — no como queja, como argumento para pedir recursos

Cada acción cerrada se refleja en el índice — el trabajo técnico se hace visible en el lenguaje que el directorio entiende

El CRI no expone lo que el equipo no hizo. Muestra por qué no pudo hacerlo — y cuánto cuesta no resolverlo.

Nivel táctico · CISO y gerencia de seguridad

De defender presupuesto
a demostrar impacto

El CISO está en el medio de dos conversaciones que hablan idiomas distintos. El directorio habla de riesgo y continuidad. El equipo técnico habla de herramientas y alertas. El CRI es el traductor.

"El CISO puede hacer visible su estrategia y darle coherencia. Puede decirle al directorio: esta inversión provocó una mejora de este punto en el índice — y aquí está la evidencia."

Kenneth Daniels · CEO

Lo que cambia para el CISO:

Puede cuantificar el impacto de cada inversión en el índice — deja de pedir presupuesto con argumentos técnicos que el directorio no entiende

Puede demostrar que el equipo está subdimensionado con datos — no con una queja que se interpreta como excusa

Tiene un plan de 30-60-90 días que traduce la estrategia en acciones concretas con responsable y plazo

El índice hace visible su trabajo ante el directorio sin requerir que el directorio entienda de ciberseguridad

El conocimiento técnico sigue siendo esencial. Lo que cambia es que ahora tiene un vehículo para traducirlo a decisiones de negocio.

Nivel estratégico · Directorio y gerencia general

De aprobar sin entender
a decidir con evidencia

El directorio no necesita entender de ciberseguridad para tomar buenas decisiones sobre ella. Necesita un número confiable, un factor limitante claro y una recomendación accionable.

"Azul es óptimo, verde es bueno, amarillo es riesgoso, naranja es tenemos problemas, rojo es crítico. Sin jerga técnica — con evidencia para tomar decisiones de inversión y gobierno."

Kenneth Daniels · CEO

Lo que cambia para el directorio:

Puede verificar si la inversión en seguridad está reduciendo el riesgo real — no confiar en que alguien dice que sí

Puede decidir cuánto riesgo acepta y cuánto quiere reducir — eso define el presupuesto, no al revés

Tiene evidencia para responder ante el regulador, los accionistas o una auditoría — sin preparación de última hora

La ciberseguridad pasa de ser un gasto opaco a ser una inversión con retorno medible en continuidad del negocio

El directorio no necesita confiar en que el equipo técnico lo está haciendo bien. Puede verlo.

Lo que dicen los clientes

De una condición de crisis a una condición de confianza.

Resultados reales de organizaciones que midieron su resiliencia y la mejoraron.

"El diagnóstico nos dio el lenguaje que necesitábamos para llevar el riesgo cibernético al directorio por primera vez — y que lo entendieran en menos de diez minutos."

CISO · Empresa regulada, sector financiero · Chile

"Todas las solicitudes que le hacemos al directorio ahora tienen este sustento clave: vamos a mejorar la seguridad en este ámbito y en este porcentaje. Eso antes no existía."

Gerencia de TI · Empresa sector industrial · Chile

"Empresas que brindan seguridad hay muchas. Pero empresas que entiendan la operación, sus prioridades y que sean un partner en el camino — de esas hay pocas."

Cliente sector financiero · Más de 5 años con Widefense
Ver todos los casos →
Widefense

Cuarenta años aprendiendo que la ciberseguridad no depende de la tecnología.
Depende de las decisiones.

Lo que hemos construido a lo largo del tiempo — metodologías, plataformas, herramientas — apunta a una sola cosa: que las organizaciones puedan tomar las decisiones correctas con información real. Que la ciberseguridad sea para el negocio, no un fin en sí misma.

Conocer Widefense →

¿Cuánto riesgo tiene tu negocio hoy?

El diagnóstico inicial mide tu postura en una semana. Es el primer paso que ya han dado más de 100 organizaciones en Chile — y el único punto de partida honesto.

Solicitar diagnóstico inicial Cobrado y reembolsable al contratar el programa dentro de 30 días
Por qué Widefense

El mercado lleva décadas respondiendo mal la misma pregunta.

¿Cuánta seguridad es suficiente? La respuesta habitual es: más tecnología, más herramientas, más capas. Eso no resuelve el problema. Lo encarece y lo complica. Widefense existe para responder diferente — con evidencia, con un índice y con un modelo que pone el negocio al centro.

El problema real

No es un problema de tecnología.
Es un problema de decisiones.

La ciberseguridad no depende de la tecnología. Depende de las definiciones y prioridades que toma la organización. Y esas definiciones no pueden venir del equipo técnico — tienen que venir de la dirección. El problema es que el directorio no tiene el lenguaje para tomar esas decisiones, y el equipo técnico no tiene la herramienta para dárselo.

El problema del directorio

"Existe una diferencia muy grande entre lo que siente el director de la empresa y la gente técnica. Los de ciberseguridad siempre quieren tener lo mejor. El directorio necesita saber en qué se está gastando la plata. Y siempre los gastos en seguridad son considerados como gastos extra. Y tienen razón — porque es tremendamente difícil saber cuánta seguridad pongo."

Ricardo Betinyani · Fundador

El problema del lenguaje

"Cuando el área de seguridad llega a mostrar sus resultados a la gerencia, llega con muchas cifras, mucha información que simplemente no la entiende. Y el directorio no le interesa. Por lo tanto no les da dinero — o el dinero que les da lo considera demasiado grande."

Ricardo Betinyani · Fundador

Nuestra respuesta

No es hacer más. Es hacerlo diferente.

Cuarenta años en el mercado nos enseñaron que la ciberseguridad que funciona no es la más cara ni la más compleja. Es la que está alineada con lo que el negocio necesita proteger. Y para saberlo, hay que medirlo.

🎯

El negocio al centro — no la tecnología

El punto de partida es entender qué procesos sostienen el negocio, qué recursos los soportan y qué riesgos los amenazan. La tecnología viene después — y solo la que tiene sentido para ese negocio específico.

📐

Medición continua, no auditorías puntuales

El índice de resiliencia actualiza ante cualquier cambio de exposición, control o alerta. No es una foto que caduca en semanas. Es un indicador vivo que refleja el estado real.

🔗

Un lenguaje para todos los niveles

El directorio, el CISO y el técnico hablan idiomas distintos. El índice CRI los conecta — un número en escala 1–5 que cada nivel puede leer, interpretar y usar para tomar decisiones.

Evidencia — no promesas

Todo hallazgo produce una acción con responsable, plazo y playbook. El índice refleja si esa acción se ejecutó. La transparencia es total — y no es acusadora, es habilitante.

🏗️

eThalamus™ — La plataforma donde opera el CRI

eThalamus™ es el sistema propio donde vive y opera el índice de resiliencia. No es un dashboard de proveedores — es IP de Widefense construida a lo largo de cuatro décadas. La metodología CRI by Widefense cuenta con solicitud de patente en evaluación internacional. La pregunta "¿tienen plataforma propia?" tiene respuesta: sí, y se llama eThalamus™.

Consultoría tradicional
Widefense
Informe de hallazgos que caduca en semanas
Índice vivo que actualiza con cada cambio real
Recomendaciones sin dueño ni plazo
Tickets con responsable, plazo y evidencia de cierre
Resultados en 4 a 8 semanas
Índice y roadmap en 7 días hábiles
No hay forma de medir si mejoró algo
El índice lo demuestra en tiempo real
Lenguaje técnico que el directorio no entiende
Número en escala 1–5 que el directorio puede defender
La tecnología es el objetivo
La continuidad del negocio es el objetivo

Por qué nos eligen

"Empresas que brindan seguridad hay muchas. Pero empresas que entiendan la operación, sus prioridades, y que sean un partner en el camino — de esas hay pocas."

Cliente sector financiero · Más de 5 años con Widefense

Widefense en números

Cuatro décadas construyendo lo que el mercado no tenía.

40años en el mercado chileno
+100organizaciones con índice activo
3sistemas propios: WSC · eThalamus™ · CRI
1índice que conecta todos los niveles

Lo que hemos construido a lo largo del tiempo — el WSC by Widefense, la plataforma eThalamus™ y el sistema de inteligencia CRI by Widefense — no es el resultado de una apuesta reciente. Es el resultado de haber entendido hace mucho tiempo que la ciberseguridad no iba a funcionar si no hablaba el idioma del negocio.

"Hemos convertido eThalamus — que originalmente era una herramienta de monitoreo y gestión de tickets — en el corazón del sistema. Y hoy podemos hacer una oferta y establecer un compromiso con nuestros clientes: lo que hagamos tiene una repercusión sobre la mejora continua para garantizar la continuidad de su negocio."

Kenneth Daniels · CEO

¿Listo para medir tu resiliencia real?

El diagnóstico inicial entrega el primer índice de resiliencia de tu organización en una semana — con las tres dimensiones desglosadas y el factor que más te limita identificado.

Solicitar diagnóstico
Cómo funciona

Un modelo que empieza midiendo y nunca para de operar.

La ciberseguridad mirada desde nuestra perspectiva apunta a una sola cosa: la CiberResiliencia. Que la organización pueda identificar el riesgo de manera temprana, aplicar las medidas necesarias y medir si están funcionando — de forma continua, en el tiempo real del negocio.

El sistema propio de Widefense

CRI by Widefense — Cyber Resilience Intelligence

Empiezas con WSC. Operas con eThalamus. Demuestras con CRI.

El origen del CRI no fue una decisión de producto. Fue una necesidad: "Trabajamos durante mucho tiempo buscando qué podríamos tener como algún indicador que le dijera a la gerencia en qué estoy débil, dónde estoy gastando mi dinero y cuán protegido estoy. Llegamos a la conclusión de que había que generar un índice que lograra mostrar al directorio cómo está el esquema de seguridad dentro de su empresa."

Ricardo Betinyani · Fundador

CRI by Widefense — Cyber Resilience Intelligence

No mide herramientas ni cumplimiento de frameworks. Mide la relación viva entre el riesgo activo del negocio, la efectividad de sus controles de protección y la capacidad real de detectar y responder a tiempo. Tres dimensiones que se integran en un único índice.

Riesgo activo

¿Cuánto riesgo tienes hoy?

Amenazas emergentes, vulnerabilidades explotables, exposición real sobre activos críticos. Los riesgos son dinámicos — no se pueden definir una vez en un manual. Deben monitorearse en tiempo real.

Protección efectiva

¿Tus controles funcionan?

Cobertura, configuración, actualización y efectividad de los controles instalados. No si están presentes — si están funcionando con la exigencia que el negocio necesita.

Defensa operativa

¿Detectas y respondes a tiempo?

Capacidad de detección, investigación, contención y cierre. Y además: identificar los controles que no están funcionando para mejorarlos antes del próximo evento.

Índice4,1/5

El índice no es un promedio. Si alguno de los indicadores está en rojo, tiende a teñir el resultado independientemente del resto. Una vulnerabilidad conocida sin mitigar en un activo crítico baja el índice aunque la protección esté bien. Eso es lo que lo hace confiable ante el directorio y auditable ante el regulador.

Conocer CRI by Widefense en detalle →
Lo que pasa cuando el cliente ve el índice por primera vez

De la incredulidad al "quiero tenerlo".

"Lo primero: se muestran incrédulos. No es posible que hayan llegado a esto. Segundo, lo ven interesante y empiezan a cuestionar cosas. Terminamos en reuniones que estaban programadas para 30 minutos y se alargan porque quieren saber más detalle."

Kenneth Daniels · CEO

"Cuando ven el índice funcionando y ven la simplicidad que tiene el CRI al mostrar la condición de protección — genera primero incredulidad, y segundo: yo quiero tenerlo."

Kenneth Daniels · CEO

"La primera reacción del cliente fue poner en duda todo. Eso provocó varias iteraciones donde se mostraba la evidencia. Hasta que llegó un punto donde empezamos a mostrar consistencia y método — y el cliente empezó a aceptar nuestras definiciones. Hoy ese índice se muestra frente a gerencia para mostrar los avances mes a mes."

Darwin Cardemil · Jefe CyberCore

Lo que el índice le da a cada nivel

Directorio

Un color y un número. Azul es óptimo, verde es bueno, amarillo es riesgoso, naranja es tenemos problemas, rojo es crítico. Sin jerga técnica — con evidencia para tomar decisiones de inversión y gobierno.

CISO y nivel táctico

Tres indicadores para definir acciones, priorizar recursos y mostrar resultados. "Tú estás en el jamón del sándwich — a ti te piden, tú pides. Este sistema te permite que eso fluya con datos y números."

Equipo técnico y operativo

Fin de la fatiga por alertas. El CRI prioriza lo que tiene mayor impacto real sobre el negocio — no lo que hace más ruido. "Es devolverle la vida al operador."

El ciclo de mejora

Cuatro pasos. Siempre en ese orden.

Planes cortos que apuntan a un objetivo de mediano plazo. Lo que hemos visto: la mejora al inicio es exponencial. Luego se estabiliza en una condición de confianza sostenible.

🔍

Paso 01

Diagnóstico inicial

Levantamiento asistido con WSC by Widefense — el sistema de diagnóstico propio. El resultado entra directamente a eThalamus™ y produce el primer índice de resiliencia en siete días hábiles.

Cobrado · reembolsable al contratar

Qué produce

Índice inicial (escala 1–5) · Tres dimensiones desglosadas · Factor limitante identificado · Mapa de brechas por criticidad · Roadmap 30-60-90 · Quick Wins ejecutables desde el primer día.

Lo que descubren siempre

"Lo que normalmente pasa es que los clientes tienen sus herramientas. Pero hay una brecha grande entre lo que creen que tienen protegido y lo que realmente existe."

Paz Castillo · Gerente CyberDefense

🗺️

Paso 02

Mapa de riesgos

Catalogación de activos críticos con criticidad por impacto operacional. Modelado de amenazas específicas. Mapa dinámico en eThalamus™ que actualiza en tiempo real.

Por qué es crítico

Sin saber qué activos son críticos para la operación, cualquier priorización de seguridad es arbitraria. Este paso convierte el riesgo técnico en lenguaje de continuidad del negocio — y alimenta el indicador de riesgo activo del índice.

Lo que cambia

"El cliente que llegó cotizando antivirus, después del diagnóstico entendió que necesitaba una gama de productos, políticas y acciones — un plan director que ejecutaría en años."

Marcelo Carvajal · Jefe Gestión de Riesgo

⚙️

Paso 03

Plan de mejora

Acciones priorizadas por impacto real en el índice. Planes de 30, 60 y 90 días que apuntan a un objetivo de mediano plazo. Cada acción con ticket, responsable, playbook y evidencia de cierre trazable.

La regla que nunca rompemos

El informe no es el final. Todo hallazgo produce una acción: ticket, responsable, mitigación o aceptación formal con fecha de revisión. Sin excepción. El índice refleja si esa acción se ejecutó — no si alguien declaró que lo hizo.

📈

Paso 04

Operación continua

El índice actualiza ante cualquier cambio de exposición, control o alerta. Monitoreo, respuesta, operación de controles y revisiones ejecutivas periódicas. El directorio ve evolución — no actividad.

Lo que recibe el directorio

Índice actualizado continuamente · Informe ejecutivo mensual · Revisión de negocio trimestral · Evidencia lista para el regulador en cualquier momento.

El resultado en el tiempo

"Hoy el cliente dice que la estrategia de seguridad es lo más importante. Quieren mantenerse sobre 80 y tener claro qué acciones deben tomar para quedarse en ese punto. Han pasado años y siguen mejorando — avanza tranquilo, pero avanza seguro."

Marcelo Carvajal · Jefe Gestión de Riesgo

Empieza por el diagnóstico.

En una semana sabes dónde estás, qué te limita más y qué deberías hacer primero para mover el índice.

Solicitar diagnóstico inicial Cobrado y reembolsable al contratar el programa dentro de 30 días
CyberRisk™ — Gestión de riesgo cibernético

Reduce exposición. Fortalece controles. Demuestra mejora continua.

La mayoría de las organizaciones no tiene un problema de herramientas — tiene un problema de configuración, cobertura y priorización. Antes de recomendar tecnología, entendemos qué riesgos amenazan la continuidad de tu negocio. Luego priorizamos las brechas que más impactan el índice y movilizamos acciones verificables.

Impacto en CRI by Widefense — Cyber Resilience Intelligence

CyberRisk™ trabaja principalmente sobre las dos primeras dimensiones del índice: reduce el riesgo activo y fortalece la protección efectiva. Cada acción cerrada actualiza el índice con evidencia trazable en eThalamus™. Un assessment es una foto que caduca en semanas. CyberRisk™ mantiene la línea base viva.

"El cliente llegó cotizando antivirus. Después de la evaluación, entendió que necesitaba una gama de productos, políticas y acciones — un plan director ejecutable en años. Y con eso podía ir al directorio a pedir lo que realmente necesitaba, con evidencia."

Qué incluye

Tres ejes. Un ciclo continuo.

Evalúa
¿Dónde estás expuesto?
🔍
Punto de entrada · WSC by Widefense

Diagnóstico de CiberResiliencia

Levantamiento estructurado con WSC by Widefense — el sistema de diagnóstico propio. El resultado entra a eThalamus™ y produce el primer índice en una semana.

Entrega: puntuación inicial · mapa de brechas · roadmap 30-60-90 · presentación ejecutiva lista

🗺️
Visibilidad y priorización

Evaluación de riesgo y mapa de activos

Catálogo de activos TI y OT con criticidad por impacto operacional. Modelado de amenazas específicas al negocio. Mapa dinámico de riesgo en plataforma.

Impacto: reduce el riesgo activo · fortalece la protección y la defensa operativa

🏢
Cadena de suministro · Add-on

Gestión de riesgo de proveedores

Un ataque de cadena de suministro puede ser tan dañino como uno directo. Portal de autoevaluación basado en WSC, auditoría de evidencias y certificado por proveedor.

Entrega: estándar por nivel de acceso · portal de autoevaluación · cláusulas contractuales

Construye
¿Qué debes fortalecer primero?
📋
Gobierno y cumplimiento

Políticas, gobierno y regulación

Diseño de la estructura de gobierno de seguridad — políticas, roles y flujos de reporte al directorio. Alineación con Ley 21.663, Ley 21.719, Ley 21.521 y marcos internacionales.

Entrega: manual de políticas · matriz de cumplimiento · comités de crisis · flujos al directorio

🔧
Optimización técnica

Calibración de controles instalados

La mayoría no tiene un problema de herramientas — tiene un problema de configuración. Revisa cómo están operando realmente los controles, elimina traslapes y calibra reglas con las amenazas reales del negocio.

Entrega: reporte de brechas por control · plan de calibración · reducción de falsos positivos

🔒
Continuidad y datos

Protección de activos críticos

Arquitectura PAM/IAM, protección de datos, respaldo inmutable y bóvedas aisladas. BCP/DRP diseñados, probados y con RTO/RPO medido.

Entrega: arquitectura de identidades · respaldos con aislamiento · BCP/DRP probados

Gestiona
¿Cómo controlas la exposición continua?
🌐
Superficie externa

Monitoreo de exposición externa

Escaneo continuo sin agentes de la infraestructura expuesta en internet. Activos huérfanos en nube, fugas de credenciales en dark web y certificados vencidos.

Entrega: panel continuo de exposición · alertas de credenciales filtradas · activos expuestos

👥
Factor humano

Cultura de seguridad y riesgo humano

Simulaciones de phishing adaptativas, microcapacitaciones e índice de riesgo humano por persona. El índice de riesgo humano se integra a la puntuación de resiliencia.

Entrega: índice de riesgo humano · panel de cultura con tendencia · simulaciones

💻
Desarrollo seguro · Add-on

Seguridad en el desarrollo

Modelado de amenazas, análisis estático y dinámico integrados a pipelines CI/CD y capacitación en desarrollo seguro para equipos internos y fábricas externas.

Entrega: análisis integrado al pipeline · modelado de amenazas · estándares de desarrollo

Niveles del programa

Tres profundidades. Un camino.

No son diferencias de cantidad — son diferencias de profundidad de gestión y evidencia. Entra donde corresponde según tu madurez y escala cuando el índice lo justifica.

Esencial

Para quién

Organizaciones que necesitan visibilidad inmediata y ordenar prioridades sin complejidad adicional.

Promesa

Construir la base mínima para reducir las brechas críticas con foco.

Informe ejecutivo trimestral · Plataforma en modo lectura · Mínimo 6 meses

Activo — Más frecuente

Para quién

Programas en marcha que necesitan gestión activa de brechas, controles y exposición continua.

Promesa

Pasar del diagnóstico a la gestión activa de riesgos, controles y terceros — con evidencia real.

Gestión activa de casos · Informe mensual · Revisión de negocio semestral · 12 meses

Avanzado

Para quién

Organizaciones reguladas, críticas o con alta complejidad que requieren evidencia ejecutiva y gobierno formal.

Promesa

Gobernar la resiliencia con evidencia ejecutiva y priorización integrada al negocio — lista para el regulador.

Vistas ejecutivas avanzadas · Revisión de negocio trimestral · 12 meses

"La pregunta no es si van a atacarte. La pregunta es si vas a saberlo a tiempo y si vas a poder responder. CyberRisk™ construye esa capacidad de forma continua."

Kenneth Daniels · CEO

Objeciones frecuentes

Lo que se escucha — y la respuesta honesta

"Ya hicimos un assessment el año pasado."

Un assessment es una foto que caduca en semanas. CyberRisk™ mantiene la línea base viva en la plataforma — no un PDF archivado hasta la próxima auditoría.

"Ya tenemos las herramientas, no necesitamos más diagnóstico."

"Muchas veces nos damos cuenta que las tecnologías están implementadas a un 30 o 40% de su capacidad. El diagnóstico no vende tecnología nueva por defecto — identifica si las actuales están calibradas y alineadas al riesgo real."

Scarlet Godoy · Gerente Comercial

"El diagnóstico debería ser gratis."

Es cobrado porque produce un entregable real: índice de resiliencia, mapa de brechas y plan de 90 días. Es reembolsable si el cliente firma continuidad dentro de 30 días.

"Queremos cotizar una tecnología específica."

"Podemos hacerlo — pero primero la vinculamos a la brecha de resiliencia que debe cerrar y al indicador que debe mejorar. De lo contrario, es solo gasto sin trazabilidad."

Scarlet Godoy · Gerente Comercial

Los cuatro servicios

CyberRisk™ no entrega un informe. Entrega un ciclo cerrado de mejora continua.

"No nos quedamos solo en el diagnóstico — metemos los resultados en un sistema donde se van a gestionar estos riesgos de forma continua. La lógica es simple: WSC evalúa y diagnostica, eThalamus™ gestiona y gobierna. Eso genera un ciclo cerrado de evaluación, gestión, reevaluación y mejora continua — con evidencias trazables en el tiempo."
Eduardo · Gerente CyberRisk

1

Servicio 1

Evaluación de madurez y diagnóstico continuo

El diagnóstico de controles contra frameworks internacionales — NIST, CIS, ISO 27001 — con la metodología WSC. El resultado no es un informe que se archiva: los hallazgos entran directamente a eThalamus™ para ser gestionados con responsable, plazo y evidencia.

Resultado: puntuación de resiliencia por dominio · dashboard interactivo · roadmap priorizado · dos reportes: uno ejecutivo para el directorio y uno técnico para el equipo. Eso cierra la brecha comunicacional entre ambos niveles.

2

Servicio 2

Gestión de riesgo propio y de terceros

Un atacante no siempre llega por la puerta principal — puede llegar por el eslabón más débil de la cadena: un proveedor, un partner tecnológico, una empresa pequeña que entrega servicios. Este servicio da visibilidad temprana de la exposición antes de que sea explotada.

Resultado: gap analysis y matriz de riesgo priorizada por impacto real al negocio — no una lista genérica de riesgos técnicos. Algo que el directorio puede revisar, entender y accionar.

3

Servicio 3

Roadmap de resiliencia — donde entra el CRI

Este es el momento en que el diagnóstico se convierte en estrategia sostenida. Las deficiencias técnicas detectadas se transforman en una hoja de ruta de tres años con dashboard histórico — no solo una foto, sino una película de cómo ha evolucionado la postura y hacia dónde va.

Resultado: la alta gerencia puede ver evolución histórica y proyección futura. El directorio sabe cómo va a mejorar la resiliencia de su empresa con cada recomendación ejecutada.

4

Servicio 4

Cultura de seguridad — el riesgo humano

La mayoría de los incidentes no ocurren por la tecnología — ocurren por error humano. Un clic en el lugar equivocado, una contraseña débil, una configuración incorrecta. Este servicio construye una cultura de seguridad real con simulaciones constantes y microaprendizaje continuo.

Resultado: métricas de comportamiento por persona — no solo saber cómo están ahora, sino identificar quiénes son más propensos a caer en un ataque y cómo evolucionan en el tiempo.

Para el equipo técnico

Tu conocimiento técnico vale más cuando está conectado al negocio.

La ciberseguridad no es un problema de tecnología — es un problema de decisiones. Y las mejores decisiones las toma alguien que entiende tanto las herramientas como el negocio que debe proteger.

El técnico que sabe qué controles impactan la continuidad del negocio, que puede demostrar el efecto de una vulnerabilidad en términos de riesgo operacional, y que traduce hallazgos técnicos en decisiones de inversión — ese técnico es irreemplazable. El que solo opera herramientas sin ese contexto es sustituible.

CyberRisk™ no reemplaza el conocimiento técnico. Lo eleva. Le da el contexto de negocio que convierte ese conocimiento en estrategia real.

Lo que el técnico gana con CyberRisk™

Un mapa de activos críticos que prioriza el trabajo según impacto operacional real — no según urgencia percibida. Un sistema que conecta cada acción técnica al índice de resiliencia, haciendo visible el impacto del trabajo bien hecho. Y cuando hay más trabajo del que el equipo puede absorber, el índice lo demuestra con datos para pedir los recursos que corresponden.

Lo que cambia para el técnico

🎯

Foco en lo que importa — no en todo lo que llega

El mapa de activos críticos ordena el trabajo por impacto real en la operación. El técnico sabe qué parchear primero, qué configurar urgente y qué puede esperar — sin tener que adivinarlo.

📈

El trabajo técnico bien hecho se hace visible

Cada acción cerrada actualiza el índice. El técnico que cierra una brecha crítica lo ve reflejado — y el directorio también. El buen trabajo deja de ser invisible.

💪

Cuando el equipo no alcanza, el sistema lo demuestra

Si hay más controles por implementar que capacidad disponible, el índice muestra el efecto de ese gap en la resiliencia del negocio. No es una queja — es un argumento para pedir los recursos que el trabajo requiere.

🔗

El conocimiento técnico conectado al negocio vale más

El técnico que puede explicar el impacto de una vulnerabilidad en términos de riesgo operacional tiene una conversación distinta con el directorio. No pide — informa. No justifica — demuestra.

Preguntas frecuentes

Lo que más nos preguntan sobre CyberRisk™.

Un SIEM procesa eventos y genera alertas. CyberRisk™ responde una pregunta distinta: ¿qué tan expuesto está el negocio en este momento — y qué hay que hacer primero? Eso requiere cruzar el mapa de activos críticos con las vulnerabilidades activas y la efectividad real de los controles instalados. El SIEM es un insumo de CyberRisk™, no un sustituto.
Hace las dos cosas. CyberRisk™ puede operar las herramientas del cliente — gestionar vulnerabilidades, configurar controles, revisar políticas — y además mide su efectividad real contra el índice de resiliencia. El alcance exacto se define en el diagnóstico inicial según la madurez y capacidad del equipo interno.
La priorización parte desde el negocio, no desde el CVSS. Una vulnerabilidad crítica en un sistema que no es esencial para la operación tiene menos urgencia que una vulnerabilidad media en el servidor que soporta el proceso de facturación. CyberRisk™ cruza la severidad técnica con la criticidad operacional de cada activo para ordenar el trabajo por impacto real.
Es continuo. El mapa de exposición se actualiza ante cualquier cambio: un activo nuevo que aparece, una vulnerabilidad publicada para tecnologías que el cliente usa, un cambio en la configuración de un control. Las revisiones ejecutivas con el directorio son trimestrales, pero el índice se mueve en tiempo real entre revisión y revisión.

Empieza por saber dónde estás.

El diagnóstico inicial es el punto de partida. En una semana tienes el índice, las brechas y el roadmap.

Solicitar diagnóstico inicial Cobrado y reembolsable al contratar el programa dentro de 30 días
CyberDefense™ — Defensa continua

Detecta. Responde. Opera. Mejora el índice.

Un SOC monitorea alertas. Cuando aparece una alarma, la toma y la envía. CyberDefense™ hace algo diferente: verifica qué ocurrió, si el equipo es de riesgo, si es crítico, qué herramientas existen para cubrirlo — y cómo se evita que vuelva a suceder. Eso convierte cada incidente en evidencia de mejora del índice de resiliencia.

Impacto en CRI by Widefense

CyberDefense™ trabaja principalmente sobre las dos últimas dimensiones del índice: eleva la efectividad de la protección y fortalece la capacidad de defensa operativa.

"Aquí ya no apuntamos a qué plataforma es, qué producto es, qué marca es. Lo que importa es el cliente y su operación — y cómo ayudamos a que esa operación en el tiempo se mantenga."

Paz Castillo · Gerente CyberDefense

Empresa Demo LIVE CYBER RESILIENCE SCORE 4,1 de 5,0 Alto ▲ +0,3 vs nov. INDICADOR VALOR Δ MES RMI Risk Management 89% +5% CPI Cyber Protection 95% -2% CDI Cyber Defense 98% FACTOR LIMITANTE RMI — Riesgo activo Activos EOL activos en producción Impacto: -0,4 pts CRS ACCIONES ABIERTAS 3 críticas · 6 activas · 4 cerradas PRÓXIMA REVISIÓN QBR — 28 enero 2026 MONITORES ACTIVOS ESTE MES Parches críticos 12/14 Alertas en triage 7 /24h Controles validados 143/153 Exposición externa 3 activos críticos MTTD incidente crítico 28 min LIVE
Defensa operativa: 98% — eThalamus™ Ver demo →
Modelo de operación

Modelo 3×3 de defensa

Tres capacidades en tres niveles de profundidad. Entra por donde lo necesitas y escala cuando la brecha lo exige — no por calendario.

Detección y respuesta

Saber qué está pasando y actuar

Operación de plataformas

Que las herramientas funcionen como deben

Especialistas

Liderar y gobernar la evolución

Esencial

Visibilidad 24×7. Triage priorizado. Notificación accionable.

Esencial

Continuidad técnica y disponibilidad de plataformas.

Esencial

Gestión guiada. Documentación y seguimiento.

Activo

Investigación activa. Contención coordinada. Seguimiento semanal.

Activo

Hardening, tuning de políticas y roadmap técnico.

Activo

Liderazgo de mejora y gobierno del programa.

Avanzado

Threat hunting proactivo. Inteligencia de adversarios. Validación defensiva.

Avanzado

Gestión completa de vulnerabilidades. Cobertura OT/IoT.

Avanzado

Gobierno técnico formal. Arquitectura defensiva avanzada.

Lo que encuentran siempre

Los primeros 30 días cambian la conversación.

"Lo primero que hacemos es construir una línea base de la capacidad de defensa del cliente. Qué tecnologías tiene implementadas, la cobertura, configuración, integración, responsable, proceso — qué activos son críticos. Toda esa información la metemos en el CRI Intelligence y nos arroja el índice."

Paz Castillo · Gerente CyberDefense

"Lo que normalmente pasa: los clientes tienen herramientas. Pero hay una brecha grande entre lo que creen que tienen protegido y lo que realmente existe. No todos los activos están cubiertos. Las redes no están segmentadas como deberían. Hay agentes desconectados de hace mucho tiempo. Las alertas no tienen responsable."

Paz Castillo · Gerente CyberDefense

El plan 30-60-90

Los primeros 30 días el cliente ya tiene un "dónde estoy y a dónde puedo llegar". Los 60 días siguientes se cierran los Quick Wins. A los 90 el directorio tiene evidencia de mejora medible.

Lo que el directorio ve — y lo que cambia

Antes

"El área técnica llega al directorio con informes que no entiende, alertas que no puede interpretar y presupuestos que no puede justificar."

Con CyberDefense™

"El directorio ve el nivel actual de riesgo, la capacidad de resiliencia, las brechas más críticas — y qué se recomienda abordar. No decisiones técnicas: decisiones de gobierno, inversión y prioridad."

Paz Castillo · Gerente CyberDefense

El efecto en el tiempo

"Ante un evento de ciberseguridad, el tiempo entre que sucede y entre que se resuelve va siendo cada vez más acotado. A través de este índice que parece tan simple, las decisiones que puede tomar la empresa completa van a permitir que ese tiempo de afectación se reduzca."

Paz Castillo · Gerente CyberDefense

Beneficios

Qué gana el cliente — por capacidad

Detección y respuesta
Deja de operar a ciegas. Sabe qué está ocurriendo en todo momento — con alertas priorizadas por impacto en el negocio, no por volumen.
Responde más rápido y con menos improvisación. Tiempos comprometidos, playbooks probados y coordinación de contención cuando algo ocurre.
Anticipa antes de ser atacado. Vigilancia de superficie externa, identidad y amenazas emergentes — antes de que se conviertan en incidente.
Cada incidente se convierte en aprendizaje. Todo evento deja evidencia, causa raíz y una lección que fortalece la siguiente respuesta.
Operación de plataformas
Las herramientas ya compradas funcionan como deben. Las plataformas se mantienen sanas, configuradas y operando con la efectividad esperada.
Reduce exposición de forma sostenida. Vulnerabilidades, brechas de configuración y riesgos acumulados — cerrados antes de que sean explotados.
Protege la identidad y los datos que más importan. Gestión de privilegios, autenticación y fuga donde realmente ocurre el riesgo hoy.
La continuidad se mantiene viva, no solo declarada. Los planes de recuperación se monitorean, prueban e integran al programa continuo.
Especialistas y gobierno técnico
Nunca estás solo frente a un problema técnico. Canal formal de soporte, escalamiento con fabricante y especialistas que conocen tu entorno.
La defensa se convierte en decisiones de negocio. La operación técnica traducida al índice que el directorio puede leer y usar para decidir.
Demuestras evolución con evidencia. Toda mejora queda respaldada por trazabilidad lista para auditoría, directorio o regulador.
Liderazgo técnico sin costo fijo de dotación. Especialistas que gobiernan el programa y fortalecen al equipo interno.
Para el equipo técnico

Si eres técnico, esto es para ti — no sobre ti.

El problema que más escuchamos del equipo técnico no es falta de conocimiento. Es que trabajan en un volumen de alertas tan alto que deja de ser útil. Herramientas que generan datos, datos que generan alertas, alertas que nadie puede procesar todas.

A eso le llamamos fatiga por alertas. Y no es un problema de actitud ni de capacidad — es un problema estructural que la mayoría de las organizaciones tiene pero nadie nombra.

CyberDefense™ no agrega más trabajo. Cambia el tipo de trabajo: de responder a todo lo que llega, a actuar sobre lo que realmente importa para que el negocio no se detenga.

Lo que el técnico gana — concreto

Las alertas que recibes están priorizadas por impacto real en el negocio, no por volumen técnico. Entre el 60 y 80% de las tareas repetitivas se automatizan. Cuando el equipo está subdimensionado, el sistema lo demuestra con datos — no como queja, como argumento formal para pedir los recursos que el trabajo requiere.

Los miedos que escuchamos — y las respuestas honestas

"Esto va a exponer lo que no hemos podido hacer."

El índice no expone lo que el equipo no hizo. Muestra por qué no pudo hacerlo — y cuánto cuesta no resolverlo. Si hay 30 activos sin cobertura porque el equipo de dos personas no da abasto, eso no aparece como negligencia. Aparece como un equipo subdimensionado que necesita refuerzo. Esa es una conversación muy diferente.

"Esto nos va a generar más trabajo encima del que ya tenemos."

CyberDefense™ no solo mide — opera. Las tareas repetitivas que hoy consumen tiempo se automatizan. Y cuando el volumen supera la capacidad del equipo, incorporamos especialistas para acompañar — con asignación parcial o total. El objetivo no es que el técnico haga más. Es que lo que hace tenga mayor impacto.

"El conocimiento técnico deja de importar si todo se reduce a un número."

Al revés. El número le da sentido al conocimiento técnico. Un técnico que sabe qué controles impactan el índice de resiliencia del negocio vale más que uno que opera herramientas sin ese contexto. CyberDefense™ no reemplaza al especialista — lo convierte en un especialista en resiliencia del negocio, no solo en tecnología.

Preguntas frecuentes

Lo que más nos preguntan sobre CyberDefense™.

No necesariamente tienes que cambiar. CyberDefense™ puede complementar el SOC actual — agregando capacidades que no cubre, como threat hunting, gestión de vulnerabilidades o gobierno técnico — mientras el SOC mantiene otras áreas. Y si el SOC actual no puede mostrar cómo su trabajo impacta el índice de resiliencia, CyberDefense™ puede medir eso sin reemplazar nada.
No. CyberDefense™ extiende al equipo interno — cubre lo que el equipo no alcanza a cubrir por volumen o por especialización, y opera en paralelo con los analistas propios del cliente. El equipo interno mantiene control de sus sistemas y decisiones. Lo que cambia es que recibe acciones priorizadas en lugar de gestionar el volumen completo de alertas sin contexto.
Cada acción de CyberDefense™ se refleja en el índice de resiliencia. Si se cierra una brecha de detección, el indicador de defensa operativa mejora. Si se reduce el tiempo de respuesta, eso aparece en el índice. Las revisiones trimestrales muestran exactamente cuánto mejoró el índice y qué acciones de CyberDefense™ lo movieron — no actividad, evidencia de mejora.
El tiempo de respuesta depende del nivel de servicio contratado y de la criticidad del incidente. Los incidentes críticos tienen SLA de respuesta inmediata con notificación en minutos. El proceso de contención, investigación y cierre sigue un playbook activable con evidencia trazable en cada paso. El resultado queda registrado en eThalamus™ con impacto en el índice.

¿Sabes qué está ocurriendo en tu entorno ahora mismo?

El diagnóstico inicial evalúa tu capacidad defensiva y la conecta al índice. Es el único punto de partida honesto.

Solicitar diagnóstico
Sistema propio · CRI by Widefense

El índice que conecta la ciberseguridad con la continuidad del negocio.

No nació como un producto. Nació porque ningún cliente podía responder con claridad si su inversión en ciberseguridad estaba mejorando algo. CRI by Widefense transforma esa pregunta en un número — confiable, medible y accionable para cada nivel de la organización.

Por qué existe

La ciberseguridad termina siendo gasto cuando nadie puede demostrar su efecto.

Las organizaciones evolucionan en tres sentidos simultáneos: el negocio cambia de estrategia, la tecnología que lo soporta cambia, y las amenazas que lo rodean cambian. Sin embargo, la ciberseguridad se sigue tratando como hace diez años — con énfasis en cuánto se gasta y cuántas herramientas se tienen instaladas.

El problema no es la falta de protección. Es la incapacidad de demostrar su efecto. Cuando el área técnica llega al directorio con planillas llenas de métricas, el directorio no lo entiende — y lo que no se entiende no se invierte, se recorta.

La pregunta que nadie puede responder — todavía

"¿Qué tan seguro está mi negocio?" No cuántos controles tengo instalados. No si cumplo un framework. Si el negocio puede continuar operando cuando algo falle — y cuándo algo va a fallar, en algún momento va a pasar.

CRI by Widefense nació para responder esa pregunta con evidencia — no con promesas. Un número que el directorio puede leer, que el equipo técnico puede mejorar, y que el regulador puede auditar.

Cómo funciona el número

Tres preguntas de negocio. Una puntuación de resiliencia.

El índice no es un promedio de herramientas instaladas. Es el resultado de medir tres dimensiones que cambian permanentemente — y que juntas determinan si el negocio puede seguir operando.

Dimensión 1 · Riesgo activo

¿Qué puede detener el negocio?

Identifica los activos críticos que soportan los procesos que no pueden parar — y mide en tiempo real qué tan expuestos están. El riesgo es dinámico: un sistema obsoleto, una vulnerabilidad nueva o un proveedor comprometido lo cambian de inmediato.

Dimensión 2 · Protección efectiva

¿Los controles funcionan con la efectividad que el negocio necesita?

Mide la efectividad real de los controles implementados — no su existencia. Un control instalado al 30% de su capacidad no protege. Esta dimensión muestra la diferencia entre tener herramientas y que funcionen.

Dimensión 3 · Defensa operativa

¿Podemos detectar, responder y continuar operando?

Mide la capacidad de detectar amenazas, contenerlas y recuperarse — en el tiempo que la operación puede tolerar. No es suficiente protegerse: hay que poder responder cuando algo pasa igual.

El resultado

1 — 5

Un número que va de 1 a 5 con referencia de color — azul óptimo, verde bueno, amarillo riesgo activo, naranja hay problemas, rojo crítico. Sin tecnicismos. Con evidencia verificable detrás.

Lo que cambia

Lo que el CRI hace posible en cada nivel.

🎯

El directorio decide con evidencia

La puntuación de resiliencia traduce la ciberseguridad a un número que el directorio puede defender ante accionistas, reguladores y auditores — sin necesitar conocimiento técnico. Por primera vez puede verificar si la inversión está reduciendo el riesgo real.

📊

El CISO demuestra impacto

Puede mostrar que esta inversión mejoró el índice en este punto específico. Deja de pedir presupuesto con argumentos técnicos que el directorio no entiende — y empieza a demostrar con datos. Los CISOs que conocen el CRI dejan de estar en modo de excusa para pasar a modo de evidencia.

El técnico trabaja con foco

Las acciones que recibe están priorizadas por impacto real en el índice — no por volumen de alertas. Cuando el equipo está subdimensionado, el índice lo demuestra con datos: no como queja, sino como argumento formal para pedir los recursos que el trabajo requiere.

Cómo fluye la información

El mismo sistema. Tres conversaciones distintas.

La información no viaja en una sola dirección. El trabajo técnico se traduce hacia arriba — y las decisiones estratégicas se traducen hacia abajo. El CRI es el lenguaje común.

NIVEL OPERATIVO Técnicos y especialistas Acciones priorizadas por impacto 60-80% tareas automatizadas Foco en lo que mueve el índice NIVEL TÁCTICO CISO y gerencia de seguridad Traduce técnico → negocio Demuestra impacto con datos Gestiona recursos con evidencia NIVEL ESTRATÉGICO Directorio y gerencia general Decide con evidencia Responde ante reguladores Invierte con retorno medible eThalamus™ Normaliza · Conecta · Actualiza señales índice evidencia

El técnico trabaja con alertas priorizadas. El CISO traduce ese trabajo a impacto en el índice. El directorio decide con evidencia — sin necesitar entender los detalles técnicos. El mismo sistema. Tres conversaciones distintas.

Lo que lo hace confiable

Un número que no se puede inflar — y que el regulador puede verificar.

CRI by Widefense tiene solicitud de patente en evaluación internacional. La metodología está basada en estándares internacionales reconocidos — NIST, CIS, ISO 27001, entre otros — de forma que los resultados son verificables y auditables por terceros.

Lo que diferencia al CRI de cualquier score de una herramienta es que no mide la existencia de controles — mide su efectividad real. Un control instalado pero mal configurado no sube el índice. Un equipo bien configurado que cubre el 95% de sus activos sí lo hace.

Cuando ven el índice por primera vez

"Lo primero es incredulidad — no es posible que llegaran a esto. Después lo ven interesante y empiezan a cuestionar cosas desde la lógica que estaban acostumbrados. Y lo que hemos visto es que reuniones programadas para 30 minutos se alargan porque quieren saber más."

Kenneth Daniels · CEO Widefense

La secuencia del sistema

1

Empiezas con WSC

El diagnóstico inicial estructura la línea base, los controles aplicables y el primer índice. Sin WSC no hay punto de partida verificable.

2

Operas con eThalamus™

La plataforma propia de Widefense donde vive el CRI. Integra señales, controles, alertas y evidencia — y mantiene el índice actualizado en tiempo real.

3

Demuestras con CRI

La puntuación de resiliencia que el directorio puede leer, el CISO puede defender y el regulador puede auditar. No una foto — una película de mejora continua.

Por qué el número es confiable

El índice no se puede inflar — y aquí está por qué.

Un número sin base metodológica no vale nada ante un directorio exigente ni ante un regulador. El CRI by Widefense tiene solicitud de patente en evaluación internacional — y su construcción está basada en estándares internacionales reconocidos que cualquier auditor puede contrastar.

Lo que lo diferencia de cualquier score de una herramienta específica es que no mide la existencia de controles — mide su efectividad real. Un control instalado al 30% de su capacidad no mejora el índice. Un agente desconectado que nadie revisó en seis meses tampoco.

La primera vez que un cliente ve su índice

"Lo primero es incredulidad — no puede ser que llegaran a esto. Después lo encuentran interesante y empiezan a cuestionar cosas desde la lógica que estaban acostumbrados. Y lo que hemos visto es que reuniones programadas para 30 minutos se alargan porque quieren saber más."

Kenneth Daniels · CEO Widefense

Qué entra al cálculo del índice

Riesgo activo — lo que puede detener el negocio

Activos críticos identificados, su exposición real en tiempo real, vulnerabilidades sin remediar en sistemas que soportan los procesos que no pueden parar. El riesgo cambia cuando cambia el negocio, la tecnología o las amenazas.

Protección efectiva — si los controles funcionan realmente

No cuántos controles tiene el cliente instalados — cuántos funcionan con la efectividad que el negocio requiere. La diferencia entre cobertura declarada y cobertura real es una de las brechas más frecuentes que encuentra el diagnóstico.

Defensa operativa — si puede detectar, responder y continuar

La capacidad de detectar amenazas en tiempo real, contenerlas y recuperarse dentro del tiempo que la operación puede tolerar. No es suficiente protegerse bien — hay que poder responder cuando algo pasa.

La escala de referencia

4,5–5,0 Óptimo 3,5–4,4 Bueno 2,5–3,4 Riesgo 1,0–2,4 Crítico
Preguntas frecuentes

¿Tienes dudas sobre el índice? Las respuestas más frecuentes.

No. Los scores de herramientas miden el estado de esa herramienta específica — cuántos endpoints están cubiertos, cuántas alertas se procesaron, cuántas vulnerabilidades quedan abiertas. El CRI mide si el negocio puede continuar operando. Es una diferencia de propósito: un score mide una herramienta, el CRI mide la organización.
No necesariamente. El índice baja cuando aparece una nueva exposición, cuando una vulnerabilidad crítica se detecta o cuando un proveedor compromete la cadena. Eso es el sistema funcionando correctamente — está detectando algo real. Un índice que nunca baja probablemente no está midiendo nada real. Lo que importa es la tendencia a lo largo del tiempo y la velocidad con que se recupera.
Los Quick Wins identificados en el diagnóstico WSC suelen impactar el índice en las primeras dos a cuatro semanas. Una mejora sostenida y significativa — subir medio punto o más — tarda entre 60 y 90 días dependiendo de la brecha inicial y la capacidad del equipo para ejecutar las acciones priorizadas. El roadmap que entregamos define exactamente eso.
Funciona para cualquier tamaño. WSC y eThalamus se adaptan al contexto de cada cliente — una empresa de 50 personas tiene procesos críticos distintos a una de 5.000, pero ambas tienen procesos que no pueden parar. La metodología parte siempre desde ahí, no desde un benchmark de industria.
No reemplaza — integra. WSC evalúa controles contra múltiples frameworks y permite elegir uno o combinarlos. El CRI normaliza esos resultados en un número comparable. Si ya tienes una certificación ISO 27001, el diagnóstico la reconoce como evidencia y la refleja en el índice.
El resultado del diagnóstico WSC es auditable — tiene evidencia verificable de cada control evaluado, estado actual, brechas identificadas y acciones tomadas con fecha. La operación continua en eThalamus genera trazabilidad automática. Ante la ANCI, la Agencia de Protección de Datos o la CMF, eso es evidencia de gestión activa — no solo declaración de cumplimiento.

¿Cuál es tu puntuación de resiliencia hoy?

El diagnóstico inicial produce el primer índice en siete días hábiles — con factor limitante identificado y roadmap de acción.

Solicitar diagnóstico inicial
Plataforma propia · eThalamus™

La plataforma donde vive y opera el índice de resiliencia.

No es un dashboard de alertas ni un portal de tickets. Es la capa de orquestación donde el CRI existe, se actualiza y se demuestra. Construida a lo largo de más de 20 años de operación real — con clientes reales, problemas reales y decisiones que no podían esperar.

El origen

Nació para resolver un problema operacional — no para ser un producto.

En 2005, Widefense tenía un problema concreto: no podía crecer en clientes sin crecer proporcionalmente en personas. El conocimiento estaba en las cabezas del equipo — y cada cliente nuevo exigía más especialistas que el mercado no tenía.

La respuesta fue construir una plataforma que acumulara ese conocimiento y permitiera que personas con menos experiencia pudieran aportar desde el día uno — mientras los especialistas se enfocaban en lo que requería criterio real. Eso fue eThalamus en su origen.

Veinte años después, la plataforma pasó por varias etapas: herramienta de monitoreo, sistema de gestión de tickets, plataforma de conocimiento, y ahora lo que es hoy — la capa de orquestación donde el CRI opera y se sostiene.

Lo que ningún competidor puede copiar

Un competidor puede copiar las capacidades técnicas de eThalamus. No puede copiar veinte años de decisiones aprendidas en operación real. Cada módulo, cada automatización y cada integración nació de un problema que un cliente tuvo y que el equipo tuvo que resolver.

Dos modos simultáneos

Funciona para cualquier cliente — sin importar qué tenga hoy.

eThalamus resuelve el problema más frecuente en ciberseguridad: clientes con herramientas distintas, de fabricantes distintos, que no hablan entre sí. La plataforma opera en dos modos:

Cliente mediano · sin stack propio

eThalamus despliega el stack open source de Widefense — más de 30 herramientas integradas y configuradas. El cliente no necesita comprar ni licenciar nada para empezar a tener cobertura y ver su índice.

Cliente maduro · con CrowdStrike, Palo Alto, Splunk u otros

eThalamus integra el stack del cliente — normaliza las señales de distintos fabricantes en un mismo lenguaje — y las conecta al índice. No reemplaza lo que ya funciona. Lo hace hablar.

"No importa si el cliente tiene Palo Alto, CrowdStrike y Splunk, o si parte desde cero — eThalamus habla con ambos y produce el mismo resultado: el índice actualizado."

Kenneth Daniels · CEO

Lo que hace

Qué ve el analista cuando abre eThalamus en la mañana.

No un mar de alertas sin contexto. El índice de resiliencia actualizado, el factor que más lo está limitando, y las acciones priorizadas por impacto real — no por volumen técnico.

🎯

Visibilidad con contexto de negocio

Descubrimiento automático de activos, clasificación por criticidad para el negocio y mapa de exposición actualizado. No un inventario estático — una superficie de riesgo viva que refleja lo que realmente importa para que el negocio no se detenga.

Automatización del 80% repetitivo

Las tareas que el especialista hacía manualmente — despliegues, correlación, triage, cierre de tickets — se automatizan progresivamente. El objetivo no es reducir costos: es que las personas hagan lo que solo las personas pueden hacer.

🔗

Normalización de señales

EDR, SIEM, firewall y SOAR de distintos fabricantes hablan el mismo idioma dentro de eThalamus. Las señales se normalizan, se relacionan con procesos críticos y se traducen a su impacto en el índice de resiliencia.

📋

Gestión de incidentes con trazabilidad

Desde que aparece una alerta hasta que se cierra con evidencia — playbooks activables, responsable asignado, SLA definido y registro auditable de cada acción. No gestión de alertas: gestión de incidentes con impacto en el índice.

🔮

Observabilidad predictiva

No solo monitoreo de volumen — análisis de frecuencia y cambios de comportamiento que permiten anticipar fallas antes de que ocurran. El objetivo es predecir, no solo reaccionar.

📊

Inteligencia accionable para el directorio

El índice que el directorio ve no es una exportación del sistema técnico. Es el resultado de que eThalamus normalice miles de señales y las traduzca a tres preguntas de negocio con una sola puntuación de resiliencia.

Para el equipo técnico

eThalamus no te reemplaza. Te da foco.

El problema real del especialista de ciberseguridad no es falta de conocimiento. Es que trabaja en un volumen de alertas tan alto que deja de ser útil. Herramientas que generan datos, datos que generan alertas, alertas que nadie puede procesar todas.

eThalamus cambia eso. Las alertas que recibe el técnico están priorizadas por impacto real en el negocio. El 80% de las tareas repetitivas se automatizan. Y cuando el equipo está subdimensionado, el índice lo demuestra con datos — no como queja, sino como argumento para pedir los recursos que el trabajo requiere.

Lo que cambia para el operador

"Es devolverle la vida al operador. El operador vive 24 horas pendiente de que las cosas estén bien y algo se le puede escapar. Con eThalamus, las acciones que importan están visibles — y lo que no importa ahora no interrumpe."

Kenneth Daniels · CEO

Hacia dónde va eThalamus

Lo que está en construcción hoy es lo que la industria va a necesitar mañana:

Automatización hacia el 80%

Playbooks que actúan solos cuando la evidencia es suficiente. El especialista aprueba — no ejecuta cada paso manualmente.

Observabilidad predictiva

No solo frecuencia — cambios de comportamiento que anticipan fallas antes de que ocurran. El monitoreo que predice.

Inteligencia accionable con IA

Análisis, recomendaciones y narrativa ejecutiva generadas desde los datos — no desde la memoria del analista.

Consolidación del stack completo

Cualquier herramienta del cliente — independiente del fabricante — integrada al mismo ecosistema con el mismo índice como resultado.

Vista real de eThalamus™

Esto es lo que el analista ve cuando abre eThalamus en la mañana.

No un mar de alertas sin contexto. El índice actualizado, el factor limitante activo, las acciones priorizadas y los monitores del turno — todo en una sola vista. Cada número tiene una acción detrás.

eThalamus™ — Dashboard CRI by Widefense Dashboard ejecutivo de CiberResiliencia con puntuación CRS 4,1/5,0, indicadores RMI 89%, CPI 95%, CDI 98% y factor limitante RMI Empresa Demo LIVE CYBER RESILIENCE SCORE 4,1 de 5,0 Alto ▲ +0,3 vs nov. INDICADOR VALOR Δ MES RMI Risk Management 89% +5% CPI Cyber Protection 95% -2% CDI Cyber Defense 98% FACTOR LIMITANTE RMI — Riesgo activo Activos EOL en producción Sin soporte · sin parche disponible Impacto: -0,4 pts CRS ACCIONES ABIERTAS 3 críticas · 6 activas · 4 cerradas PRÓXIMA REVISIÓN QBR — 28 enero 2026 MONITORES ACTIVOS ESTE MES Parches críticos 12/14 Alertas en triage 7 /24h Controles validados 143/153 Exposición externa 3 activos críticos MTTD incidente crítico 28 min
Preguntas frecuentes

Lo que más nos preguntan sobre eThalamus™.

No. eThalamus funciona en dos modos: despliega el stack de Widefense cuando el cliente no tiene herramientas propias, o se integra al stack del cliente cuando ya tiene EDR, SIEM, firewall u otras soluciones. La integración normaliza las señales de distintos fabricantes — no las reemplaza. Lo que ya funciona sigue funcionando.
Sí. eThalamus tiene conectores para las principales plataformas del mercado y capacidad de integración personalizada. El proceso de integración toma entre una y tres semanas dependiendo del stack del cliente. Durante ese período ambos sistemas operan en paralelo — nunca hay un momento sin cobertura.
El cliente tiene acceso a su portal con el índice actualizado, el factor limitante activo, las acciones abiertas y cerradas, y el historial de evolución. No tiene acceso a la capa operacional interna de Widefense — eso garantiza que los analistas puedan trabajar sin interferencia. En las revisiones ejecutivas periódicas se presenta el detalle completo con evidencia.
No. eThalamus complementa al equipo interno. El equipo del cliente mantiene control de sus sistemas y puede trabajar en paralelo con los analistas de Widefense. Lo que cambia es que el equipo interno recibe acciones priorizadas por impacto real — en lugar de gestionar el volumen completo de alertas sin contexto de negocio.
Para clientes con stack propio, la integración y configuración inicial toma entre dos y cuatro semanas. Para clientes que usan el stack open source de Widefense, el despliegue es más rápido — entre una y dos semanas. El primer índice aparece al completar el diagnóstico WSC, que corre en paralelo al despliegue técnico.

Empieza con WSC. Opera con eThalamus. Demuestra con CRI.

El diagnóstico inicial con WSC es el primer paso para ver el índice en eThalamus en siete días hábiles.

Solicitar diagnóstico inicial
Sistema propio · WSC by Widefense

El diagnóstico que hace posible el primer índice.

WideSecurity Control nació hace más de 15 años como una hoja de Excel con las preguntas de los controles críticos de SANS. Hoy es la metodología propietaria de Widefense para hacer el diagnóstico que ningún assessment tradicional hace: uno que le dice al cliente qué debe hacer, en qué orden, y qué efecto tendrá cada acción en su resiliencia.

Por qué existe

Nació para tener conversaciones útiles — no para generar reportes.

Hace más de 15 años, el CEO de Widefense llevaba un computador a las reuniones con clientes y les hacía preguntas estructuradas basadas en los controles críticos de SANS. No había plataforma ni software — era una hoja de Excel con 20 preguntas que abría conversaciones que antes no existían.

Habló con más de 50 responsables de ciberseguridad en empresas, organismos de gobierno, salud y educación. Lo que descubrió fue que todos estaban buscando resolver problemas sin entender cuál era el problema. El diagnóstico cambió eso.

Lo que WSC descubrió desde el inicio

El problema no era falta de tecnología. Era que ninguna organización tenía definido para qué necesitaba la tecnología. Sin entender los procesos críticos del negocio, cualquier control es un gasto — no una inversión.

De 20 preguntas en Excel, WSC evolucionó a más de 250 preguntas que cubren tres capas: la visión estratégica del negocio, la madurez organizacional para hacerse cargo de la ciberseguridad, y los controles técnicos según múltiples frameworks internacionales.

Qué hace que sea distinto

No solo controles técnicos — tres capas que ningún assessment cubre.

Un assessment tradicional evalúa controles técnicos. WSC evalúa tres cosas que deben alinearse para que la ciberseguridad realmente funcione:

Capa 1 · Visión estratégica

¿La estrategia del negocio se refleja en las acciones de ciberseguridad? ¿O hay una brecha entre lo que el directorio dice que es prioritario y lo que el equipo técnico está protegiendo? WSC identifica ese gap antes de recomendar cualquier control.

Capa 2 · Madurez organizacional

¿El directorio está involucrado? ¿Hay políticas formales? ¿Se asignan recursos con criterio? La ciberseguridad sin compromiso de los altos niveles no funciona — no importa cuánta tecnología se instale.

Capa 3 · Controles técnicos

Evaluados contra múltiples frameworks — NIST, CIS, ISO 27001, y otros según el sector — con la posibilidad de elegir uno o varios. La intersección entre frameworks permite sacar lo mejor de cada uno sin duplicar esfuerzo.

El proceso en detalle

De la primera conversación al primer índice — en siete días.

Día 1 Contexto Contexto Procesos críticos Activos del negocio Perfil de riesgo Estrategia vigente Día 2-4 Evaluación WSC 250+ preguntas NIST · CIS · ISO Verificación con IA 80% automatizado Día 5-6 Análisis y priorización Brecha por dominio Quick Wins Roadmap 30-60-90d Factor limitante Día 7 Primer índice Puntuación 1–5 Reporte directorio Reporte técnico Entra a eThalamus™ Continuo Gestión en eThalamus™ Índice en tiempo real Acciones con responsable Revisión trimestral Evidencia trazable

Lo que el cliente dedica al proceso

Entre cuatro y ocho horas distribuidas en la primera semana. El equipo de Widefense gestiona el proceso — la contraparte del cliente participa en las sesiones de contexto y validación, sin preparar documentación adicional de antemano.

Lo que diferencia el día 7 de un informe tradicional

El resultado no es un PDF que se archiva. Es el punto de entrada a eThalamus™ — los datos del diagnóstico entran al sistema y el índice empieza a actualizarse desde ese momento. El diagnóstico no termina: se convierte en el estado inicial desde el que todo mejora.

Qué produce

No un informe que se archiva. Un punto de partida que vive en eThalamus™.

La diferencia fundamental de WSC frente a un assessment tradicional es que su resultado no es un documento PDF. Es el punto de entrada al sistema de resiliencia — los datos del diagnóstico entran directamente a eThalamus™ y producen el primer índice.

📊

Primer índice de resiliencia

El diagnóstico WSC produce el primer índice de Widefense — la puntuación inicial desde la cual todo el trabajo de mejora se mide. No un número subjetivo: uno verificable, basado en evidencia y alineado con estándares internacionales.

🎯

Quick Wins identificados

Las acciones de alto impacto y bajo esfuerzo que mejoran el índice inmediatamente. En la mayoría de los diagnósticos, los Quick Wins son decisiones más que inversiones — cambios de configuración, políticas faltantes, activos sin cobertura.

🗺️

Roadmap a 30-60-90 días

Un plan de acción priorizado por impacto en el índice — con responsable, plazo y criterio de éxito. No una lista de recomendaciones técnicas: una hoja de ruta que el directorio puede aprobar y el equipo puede ejecutar.

Verificación con IA

El 80% de la evidencia declarada se verifica de manera automática. Si el cliente dice que cumple un control, WSC verifica que la evidencia lo respalde. Si no es suficiente, lo informa — antes de que lo haga un auditor externo.

🏢

Evaluación de proveedores

WSC también evalúa terceros. El mismo sistema que diagnostica al cliente puede aplicarse a sus proveedores — con el mismo estándar y la misma trazabilidad. Ver Evaluación de proveedores →

📋

Evidencia para el regulador

El resultado de WSC es auditable. Las organizaciones reguladas pueden usar el diagnóstico como evidencia de gestión activa de riesgos ante la ANCI, la Agencia de Protección de Datos o la CMF — no como declaración, sino como evidencia verificable.

Lo que lo hace confiable

De la hoja de Excel a la certificación internacional.

WSC ha sido aplicado en organizaciones de 50 a 60.000 computadores en la red. Empresas de todos los tamaños, sectores e industrias — incluyendo situaciones de crisis y condiciones caóticas donde el diagnóstico era el primer paso para salir del problema.

La versión actual incorpora ocho frameworks internacionales, más de 250 preguntas, verificación automática de evidencia con inteligencia artificial y trazabilidad completa del estado de cada control a lo largo del tiempo.

Lo que dicen los clientes que lo han mantenido

"Cuando simplemente hablábamos de qué tecnología implementar, el cliente buscaba antivirus. Cuando abrimos la conversación estratégica con WSC, el cliente entendió que necesitaba un plan director — y a partir de eso empezó a mejorar su índice de forma sostenida."

Marcelo Carvajal · Jefe de Gestión de Riesgo

WSC en la secuencia del sistema

"WSC es como una tomografía de la organización en términos de ciberseguridad. Permite identificar cuáles son los procesos críticos, por qué son importantes y traducir eso a las prioridades que la organización tiene que establecer para su programa de ciberseguridad."

Kenneth Daniels · CEO Widefense

WSC

Diagnóstico, contexto, controles y primer índice

eThalamus™

Sistema donde vive y se actualiza el índice

CRI

La puntuación que el directorio lee y el regulador audita

Preguntas frecuentes

Lo que más nos preguntan sobre WSC by Widefense.

No. Una auditoría ISO evalúa si cumples los requisitos de la norma. WSC evalúa si tu organización puede continuar operando — y qué tan bien protegida está la continuidad de tu negocio específico. Los frameworks son una referencia dentro de WSC, no el objetivo. El resultado no es un certificado de cumplimiento: es el primer índice de resiliencia con un plan de acción priorizado.
Depende de qué produjo ese assessment. Si el resultado fue un informe PDF con recomendaciones que están archivadas, WSC tiene mucho valor — porque produce un índice activo que entra a eThalamus y se actualiza. Si el assessment ya tiene un plan de acción en ejecución con métricas de efectividad, WSC puede complementarlo sin duplicar esfuerzo, reconociendo lo que ya está hecho como evidencia.
Entre cuatro y ocho horas distribuidas en la primera semana, dependiendo del tamaño y complejidad de la organización. El equipo de Widefense gestiona el proceso — la contraparte del cliente participa en las sesiones de contexto y validación, pero no necesita preparar documentación adicional de antemano.
WSC se adapta al contexto de cada cliente. Los controles se seleccionan según el sector, el tamaño y el perfil de riesgo de la organización. Lo que no aplica no penaliza el índice — lo que sí aplica y no está implementado sí lo afecta, con su impacto estimado en la continuidad del negocio.
Sí. El resultado de WSC es auditable y verificable por terceros. Puede usarse como evidencia en procesos de compras, en evaluaciones de proveedores que te aplican a ti, en auditorías regulatorias y en reportes al directorio. Si tu cliente te pide demostrar tu postura de seguridad, el resultado de WSC es la respuesta más sólida que puedes entregar.

El diagnóstico WSC produce el primer índice en siete días hábiles.

Factor limitante identificado, Quick Wins y roadmap de acción — listos para presentar al directorio.

Solicitar diagnóstico WSC
Soluciones regulatorias · Ley 21.663

Ley Marco de Ciberseguridad. El reloj ya está corriendo.

Chile tiene su primera ley de ciberseguridad con fuerza de marco. Obligaciones de gestión de riesgo, reporte de incidentes, certificación y continuidad — con plazos, sanciones y un regulador que ya está operativo. No esperes a estar listo para empezar.

La ley en detalle

Qué exige la Ley 21.663

La ley establece un marco de ciberseguridad para el Estado y los operadores de importancia vital (OIV). Crea la Agencia Nacional de Ciberseguridad (ANCI) como autoridad nacional y define obligaciones concretas de prevención, gestión de riesgos, respuesta y reporte.

Plazos críticos de reporte de incidentes

3h

Alerta temprana

Notificación a ANCI desde el momento de conocimiento del incidente significativo. Timestamp verificable.

72h

Actualización inicial

Evaluación de impacto, gravedad e indicadores de compromiso. OIV con servicio esencial afectado: plazo reducido a 24 horas.

15d

Informe final

Causa raíz, impacto completo, medidas de mitigación y efectos transfronterizos si aplica. Si el incidente continúa: informe de situación primero, luego informe final.

¿Soy un OIV?

La calificación la hace la ANCI según sectores y criterios de criticidad definidos en el reglamento DS 285. Aplica principalmente a infraestructura crítica, telecomunicaciones, energía, agua, salud, finanzas y servicios digitales de escala relevante. Si existe duda, el diagnóstico incluye evaluación de aplicabilidad.

Consecuencias del incumplimiento

Régimen sancionatorio con multas, responsabilidad directiva y riesgo reputacional en caso de incidente. El incumplimiento no es solo un problema legal — es un problema de gobierno que le corresponde conocer al directorio.

15 obligaciones — cómo las cubrimos

Evidencia operativa lista para la ANCI

No solo documentos — operación real con trazabilidad continua. La plataforma eThalamus™ genera la evidencia que una auditoría solicitaría, en tiempo real.

Sistema de gestión continua de riesgos

SGSI con inventario de activos, matriz de riesgos, registro auditable de acciones y revisiones periódicas documentadas. No un documento archivado — un proceso vivo.

Planes de continuidad certificados

BCP/DRP elaborados, implementados, certificados por metodología WSC y revisados al menos cada dos años con evidencia de pruebas.

Capacidad de respuesta en 3 horas

Proceso de detección, clasificación y notificación con playbook y timestamp verificable — para cumplir el plazo crítico de alerta temprana sin improvisación.

Revisiones, ejercicios y simulacros

Plan periódico de simulacros con registro de resultados, hallazgos y acciones de remediación documentadas y cerradas.

Programa continuo de capacitación

Ciberhigiene para trabajadores y colaboradores con registro de asistencia, evaluaciones y evidencia de ejecución.

Certificación ante la ANCI

Evaluación auditada mediante WSC by Widefense con certificado verificable de alcance, rigor y vigencia.

Por qué Widefense

Cumplimiento que el regulador puede auditar — no que se prepara antes de la auditoría.

📊

Evaluación de brecha regulatoria

Evaluación específica frente a las 15 obligaciones de la Ley 21.663 — con estado actual, brecha identificada y priorización por criticidad. En el diagnóstico inicial.

Respuesta en 3 horas

Playbook de notificación activado ante incidente significativo. El plazo más exigente de la ley es el primero — y el que más organizaciones no pueden cumplir sin preparación previa.

📋

Evidencia continua en eThalamus™

No preparación de última hora. La plataforma genera trazabilidad de controles, acciones, cierres y evolución del índice en tiempo real — lista para cualquier requerimiento de la ANCI.

La ley aplica a empresas con casa matriz fuera de Chile

Si la organización presta servicios u opera infraestructura en territorio chileno, las obligaciones aplican independientemente de dónde esté la casa matriz. La evaluación de aplicabilidad está incluida en el diagnóstico inicial.

El plazo para adaptarse no se detiene.

El diagnóstico inicial incluye evaluación de brechas frente a la Ley 21.663 — con estado actual, priorización y roadmap de acción.

Evaluar mi brecha regulatoria
Soluciones regulatorias · Ley 21.719

Protección de datos personales. Ya no es opcional.

La Ley 21.719 moderniza el tratamiento de datos en Chile con obligaciones técnicas concretas: seguridad proporcional al riesgo, reporte de brechas y evidencia de que los controles implementados realmente funcionan. Si tienes clientes o empleados en Chile, te aplica.

La ley en detalle

Qué obliga en materia de ciberseguridad

La Ley 21.719 establece un marco de accountability para el tratamiento de datos. A diferencia de la ley anterior, define obligaciones técnicas y organizativas concretas — y crea la Agencia de Protección de Datos como autoridad con capacidad sancionatoria real.

Art. 14 quinquies — Seguridad proporcional al riesgo

Medidas técnicas y organizativas que aseguren confidencialidad, integridad, disponibilidad y resiliencia de los sistemas. No una lista fija de controles — proporcional al riesgo real del tratamiento.

Art. 14 quinquies a — Seudonimización y cifrado

Aplicación cuando sean apropiados al riesgo del tratamiento. El nivel de protección debe justificarse con la evaluación realizada — no es un checkbox opcional.

Art. 14 quinquies c — Recuperación tras incidente

Mantener capacidad de restaurar rápidamente disponibilidad y acceso a datos tras incidentes físicos o técnicos. Backups, RTO/RPO documentado y pruebas de restauración con evidencia.

Art. 14 quinquies d — Verificación regular de efectividad

Verificar, evaluar y valorar regularmente la eficacia de las medidas implementadas. No es suficiente tener controles instalados — hay que demostrar que funcionan.

Art. 14 sexies — Reporte de brechas

Notificación a la Agencia sin dilaciones indebidas cuando hay riesgo razonable para los titulares. Y notificación también a los titulares cuando la vulneración afecta datos sensibles o de menores. Sin proceso preparado, el plazo es imposible de cumplir.

Cómo Widefense ayuda

15 obligaciones. Evidencia continua.

La diferencia entre tener controles y poder demostrar que funcionan es exactamente lo que separa a una organización preparada de una que no puede responder ante la Agencia.

Evaluación de riesgo en el tratamiento

Matriz de riesgos por tipo de dato, finalidad y sistema — con priorización por criticidad y control asociado. La base para definir qué medidas son proporcionadas al riesgo real.

Controles técnicos proporcionales

Cifrado, segmentación, IAM y DLP seleccionados según el riesgo evaluado — con evidencia de cobertura real vs. declarada y métricas de efectividad actualizadas.

Capacidad de recuperación documentada

Backups con aislamiento, RTO/RPO definido y pruebas de restauración con evidencia. No un plan que se firma y se archiva — un proceso que se prueba y se actualiza.

Proceso de detección y reporte de brechas

Detección, clasificación, evaluación de riesgo para titulares y notificación a la Agencia — con playbook, timestamps y trazabilidad completa lista para presentar.

Verificación continua de efectividad

Pruebas periódicas, auditorías de controles y métricas de efectividad actualizadas en el índice de resiliencia — exactamente lo que el Art. 14 quinquies d exige.

Evidencia lista para la Agencia

Registro auditable de vulneraciones, efectos, categorías de titulares afectados y medidas adoptadas — en el formato que el regulador puede solicitar en cualquier momento.

Lo que cambia con Widefense

"La ley no exige declarar que tienes controles. Exige demostrar que funcionan — con evidencia verificable y regular. Ahí es donde la mayoría de las organizaciones tiene la brecha más importante."

Conexión con el índice de resiliencia

Las obligaciones de la Ley 21.719 se mapean directo al índice.

No son dos programas paralelos — son el mismo modelo con foco específico en los datos personales.

🔴
Riesgo activo · RMI

Evaluación de riesgo del tratamiento

La evaluación de riesgo por tipo de dato, finalidad y sistema alimenta directamente la dimensión de riesgo activo del índice. El riesgo regulatorio es riesgo operacional.

🔵
Protección efectiva · CPI

Controles técnicos y Privacy by design

Cifrado, seudonimización, IAM y DLP medidos por efectividad real — no por presencia. La Ley 21.719 exige exactamente lo mismo que el CPI mide.

🟢
Defensa operativa · CDI

Detección, reporte y recuperación

La capacidad de detectar una brecha, evaluarla y reportarla en plazo es el CDI aplicado a datos personales. Sin esta dimensión activa, el Art. 14 sexies es incumplible.

¿Tu tratamiento de datos resiste una inspección?

El diagnóstico inicial evalúa brechas frente a la Ley 21.719 — con estado actual, priorización y roadmap.

Evaluar mis obligaciones de datos
Soluciones regulatorias · Ley 21.521 · CMF

Ley Fintech y normativa CMF. El estándar es más alto de lo que crees.

La Ley 21.521 y las normas sectoriales de la CMF establecen gobierno de riesgo tecnológico, gestión de datos y continuidad operacional como obligaciones exigibles — no recomendaciones. Si eres un proveedor de servicios financieros basado en tecnología, el regulador puede pedirte evidencia en cualquier momento.

El marco regulatorio

Una ley y cinco normas. Un solo modelo de resiliencia.

Para las entidades Fintech, la obligación no es solo la Ley 21.521 — es el conjunto de normas sectoriales de la CMF que define el estándar técnico de gobierno de seguridad, continuidad e incidentes. Widefense mapea todas al mismo modelo de resiliencia sin duplicar documentación.

Marco normativo aplicable

LEY

Ley 21.521 — Fintech

Gobierno de riesgos tecnológicos, gestión de datos y continuidad operacional

CMF

Norma 2010 — Seguridad de la información

Gobierno, riesgos, activos, protección, detección, respuesta y recuperación

CMF

Norma 2008 — Incidentes operacionales

Reporte y registro de incidentes con evidencia trazable

CMF

Norma 2009 — Continuidad del negocio

BIA, planes de continuidad, recuperación y pruebas periódicas

CMF

Norma 2007 — Externalización de servicios

Terceros, cloud, contratos, continuidad y supervisión activa

NCG

NCG 510 — Gestión de riesgo operacional

Ciberseguridad, continuidad, terceros e incidentes

El directorio debe involucrarse — y demostrarlo

La normativa CMF exige gobierno formal de riesgo tecnológico con supervisión activa de la alta dirección. No es suficiente delegar al área técnica — el directorio debe conocer, aprobar y supervisar el programa, y eso debe quedar documentado.

Cómo Widefense ayuda

Evidencia operativa lista para la CMF.

No solo documentos — operación real con trazabilidad continua en eThalamus™. El estándar de la CMF exige demostración, no solo declaración.

Gap analysis frente a Ley 21.521 y normas CMF

Evaluación específica de las obligaciones aplicables — con estado actual, brecha identificada y roadmap priorizado. Incluido en el diagnóstico inicial.

Marco de gobierno de riesgo tecnológico

Políticas, comités, roles y reportes al directorio alineados con la normativa CMF — documentados y presentables ante el regulador en cualquier momento.

Continuidad operacional certificada

BIA, BCP, DRP, pruebas periódicas y evidencia de recuperación con los estándares de la Norma 2009. No declaración — evidencia de que el plan funciona.

Gestión y reporte de incidentes operacionales

Proceso de respuesta, registro, clasificación y reporte a la CMF según Norma 2008 — con playbook activable y trazabilidad completa del evento.

Gestión de terceros y externalización

Evaluación de proveedores críticos y servicios cloud, contratos con cláusulas de seguridad y supervisión continua según Norma 2007. Ver también Evaluación de proveedores →

Compatibilidad con Ley 21.719

Las entidades Fintech que tratan datos personales tienen obligaciones superpuestas. Widefense mapea ambas al mismo modelo de resiliencia sin duplicar documentación ni esfuerzo.

¿Tu organización Fintech resiste una revisión de la CMF?

El diagnóstico inicial incluye evaluación de brechas frente a la Ley 21.521 y las normas CMF aplicables.

Evaluar mi brecha CMF
CyberDefense™ · M-SOC y monitoreo continuo

No un SOC más. Un sistema de defensa que mejora el índice.

La mayoría de los SOC monitorean alertas y notifican. Nuestro modelo de defensa continua va más lejos: verifica qué ocurrió, si el activo es crítico, qué herramientas existen para cubrirlo — y cómo se evita que vuelva a suceder. Eso convierte cada detección en evidencia de mejora del índice de resiliencia.

La diferencia

¿Tu SOC actual mejora el índice — o solo genera actividad?

"Un SOC tradicional informa cuando aparece una alarma. CyberDefense está observando continuamente. Y cuando agarra esa alarma, no solo la toma y la envía. Hace una verificación completa — y cómo se evita que vuelva a suceder. Por eso CyberDefense no es solo monitoreo. Es monitoreo, operación, soporte, asesoría — todo con foco en fortalecer la ciberresiliencia y mantener la continuidad operacional."

Paz Castillo · Gerente CyberDefense

SOC tradicional
M-SOC Widefense
Alertas procesadas = actividad reportada
Cada detección actualiza el índice de defensa operativa
Reportes de incidentes mensuales
Evidencia de mejora continua trimestral
El directorio no entiende el informe
Índice 1–5 que el directorio puede defender
Ruido sin priorización real
Correlación por impacto real en el negocio
Herramientas operadas sin contexto del negocio
Integración normalizada al modelo CRI
No hay forma de medir si el SOC mejora algo
El índice mide si la defensa está mejorando
Capacidades

Qué incluye el monitoreo M-SOC

Detección y correlación 24×7

Monitoreo continuo, correlación de eventos por impacto real en el negocio y triage priorizado por criticidad del activo afectado — no por volumen de alertas.

Investigación y análisis

Análisis de causas, línea de tiempo del ataque, alcance real y artefactos — con evidencia trazable que queda en la plataforma. No solo notificación.

Contención y respuesta coordinada

Acciones técnicas de contención, aislamiento y recuperación con playbooks activables y tiempos de respuesta comprometidos por nivel de criticidad.

Inteligencia de amenazas sectorial

Indicadores relevantes para tu industria y perfil de adversarios — no feeds genéricos. Anticipar antes de ser atacado es parte del servicio, no un add-on.

Operación de herramientas del cliente

Operamos EDR, SIEM, firewall y SOAR de cualquier fabricante. Los integramos a la plataforma para normalizar señales y medir su impacto real en el índice.

Threat hunting proactivo

Búsqueda activa sin indicador previo — técnicas de evasión, amenazas persistentes e inteligencia de adversarios del sector. Disponible en nivel Avanzado.

¿Complemento o reemplazo?

Podemos complementar tu SOC actual — o ser el único.

"La respuesta frecuente es que ya tienen un SOC. Nosotros no estamos apuntando a duplicarlo. Podemos no administrar absolutamente ninguna de las plataformas del cliente. Pero podemos, a través del índice de resiliencia, mostrarle qué tan bien o qué tan mal el resto lo está administrando."

Paz Castillo · Gerente CyberDefense

Complemento al SOC existente

Agregamos capacidades que el equipo actual no cubre — threat hunting, gestión de vulnerabilidades, gobierno técnico — mientras el SOC mantiene control de otras áreas. Todo conectado al mismo índice.

🔄

Reemplazo del SOC actual

Para organizaciones que quieren consolidar en un modelo de defensa más maduro. La transición es gradual — el cliente nunca queda sin cobertura durante el proceso.

📊

Medición del SOC actual

Sin cambiar nada. El índice de resiliencia puede medir si el SOC que ya tienes está mejorando tu postura — y mostrar exactamente qué está funcionando y qué no.

¿Tu monitoreo actual mejora tu resiliencia o solo genera actividad?

El diagnóstico evalúa tu capacidad defensiva actual y la conecta al índice — sea cual sea el proveedor que tengas hoy.

Solicitar diagnóstico
Soluciones · Evaluación de proveedores

Un ataque de cadena de suministro puede ser tan dañino como uno directo.

La evaluación de proveedores basada en la metodología WSC establece un estándar exigible, genera evidencia verificable y produce certificados defendibles ante clientes, reguladores y directorios.

Próximamente disponible

Estamos construyendo esta página

El contenido detallado de la solución de evaluación de proveedores está en desarrollo. Mientras tanto, puedes conocer la metodología que la sustenta.

⚙️

Metodología WSC

El motor de evaluación, baseline y certificación que sustenta la evaluación de proveedores.

Conocer WSC →

🏢

CyberRisk™

La gestión de riesgo en terceros es uno de los servicios disponibles en el programa CyberRisk™.

Ver CyberRisk™ →

📋

Conversemos

Si necesitas evaluar proveedores ahora, el diagnóstico inicial es el punto de entrada más rápido.

Solicitar información →

Soluciones · Índice de CiberResiliencia

CiberResiliencia como programa completo.

Para organizaciones que quieren implementar CRI by Widefense como programa integral de CiberResiliencia — incluyendo el sistema de medición, la plataforma operacional y los servicios de gestión y defensa en un único modelo.

Próximamente disponible

Estamos construyendo esta página

El contenido detallado de Índice de CiberResiliencia está en desarrollo junto a ti. Mientras tanto, puedes explorar los componentes del sistema.

🧠

CRI by Widefense

El sistema de inteligencia de CiberResiliencia — el índice, las tres dimensiones y la metodología de medición.

Conocer CRI →

💻

eThalamus™

La plataforma operacional donde corre el índice — casos, responsables, playbooks y evidencia.

Ver eThalamus™ →

📋

Conversemos

El diagnóstico inicial es el punto de entrada al programa CRI. En una semana tienes el primer índice.

Solicitar diagnóstico →

Diagnóstico inicial

En una semana sabes exactamente dónde estás.

El primer paso para construir CiberResiliencia es medir la brecha real. El diagnóstico entrega tu índice de resiliencia en siete días hábiles — con evidencia para el directorio, las brechas más críticas y un roadmap de acción.

Qué obtienes

Índice de resiliencia inicial

Postura en escala 1–5, con las tres dimensiones desglosadas. Presentable al directorio sin traducción.

Factor limitante identificado

El factor específico que más limita tu capacidad de operar, con impacto estimado en el índice si se resuelve.

Mapa de brechas priorizadas

Brechas ordenadas por criticidad e impacto en continuidad del negocio. Específicas para tu organización.

Roadmap 30-60-90 días

Quick Wins identificados, acciones de mayor impacto y estimación de esfuerzo. Ejecutable desde el primer día.

Presentación ejecutiva lista

Reporte en lenguaje de negocio — diseñado para presentar al directorio y comités de riesgo sin adaptación adicional.

"El diagnóstico nos dio el lenguaje que necesitábamos para llevar el riesgo cibernético al directorio por primera vez — y que lo entendieran en menos de diez minutos."

CISO — empresa regulada, sector financiero · Chile

Solicitar diagnóstico

Respuesta en menos de 24 horas hábiles.

PREGUNTAS FRECUENTES
¿Qué necesitamos preparar antes del diagnóstico?
Prácticamente nada. Disponibilidad del CISO o responsable de TI para dos o tres talleres. No necesitas documentación previa ni inventarios actualizados para arrancar.
¿Qué tan confidencial es lo que compartimos?
Todo está protegido bajo acuerdo de confidencialidad. Los datos no se comparten con terceros ni se usan para benchmarking sin autorización explícita.
Si el resultado inicial es bajo, ¿eso es malo?
Es información — que es exactamente lo que buscas. Un índice inicial bajo significa que el diagnóstico funcionó. Hemos visto organizaciones arrancar en 1,8 y llegar a 3,2 en 90 días. Lo preocupante no es saber que estás expuesto; es no saberlo.
¿El diagnóstico es presentable al directorio?
Sí. Está diseñado para eso: lenguaje de negocio, índice 1–5, tres dimensiones desglosadas, factor limitante y roadmap de decisiones priorizadas. Sin traducción adicional.
Casos de éxito

Organizaciones que protegen lo que no puede parar.

Resultados reales de empresas que midieron su resiliencia, identificaron sus brechas y construyeron la capacidad de seguir operando. Sin nombres — con evidencia.

+100organizaciones con índice activo
90 díaspara la primera mejora medible
3 leyescubiertas con evidencia operativa
40 añosde historia en el mercado chileno
Casos en detalle

Cuatro momentos del mismo camino.

Un cliente puede tener varios casos — uno por cada etapa del journey. Diagnóstico, mejora continua, madurez y crisis. Todos reales.

Sector industrial Capa de entrada Empresa mediana · Manufactura · Chile

De comprar antivirus a tener un plan director

La situación de partida

Llegó por un ataque de ransomware. Su foco estaba puesto en qué tipo de antivirus debería operar para protegerse. Todo giraba en torno a responder y detectar. No había políticas definidas — hacían todo bajo un entendimiento de buena práctica, sin respaldo escrito.

Qué cambió primero

"La primera acción que generó un cambio visible fue algo muy sencillo: preguntarle cómo se estaba haciendo cargo de la ciberseguridad hoy. Él consideró que era una pregunta muy obvia y empezó a dictar qué acciones tomaba su equipo. Cuando nosotros abrimos la conversación y le explicamos que esto también tenía que ser algo estratégico — con planificación, KPIs, indicadores — cambiamos su mirada y la ampliamos."

Marcelo Carvajal · Jefe Gestión de Riesgo

El momento de quiebre

"El momento en que pasó de ser escéptico a ser defensor fue cuando los primeros resultados del WSC fueron dándose en el tiempo. Fue mejorando la seguridad de tal manera que pudo demostrar al directorio que la inversión en ciberseguridad estaba rindiendo fruto — porque estaba mejorando en este indicador."

Marcelo Carvajal · Jefe Gestión de Riesgo

Resultado clave

De cotizar antivirus a tener un plan director ejecutado en años — con evidencia de mejora en el índice presentada al directorio

Estado actual

Siguen trabajando juntos. "Hoy el cliente dice que la estrategia de seguridad es lo más importante. Quieren mantenerse sobre 80 y avanzar seguro."

Exportación y producción frutícola Mejora continua Empresa de alto crecimiento · Estándares internacionales · Chile

Del índice cuestionado al índice que marca dirección

La situación de partida

No tenía un orden claro de su infraestructura. No sabía si todos los equipos tenían cobertura al 100% ni los riesgos a los que estaban expuestos. Eso generaba ambigüedad, falta de dirección y pérdida de foco en las brechas de seguridad reales.

Qué ocurrió al ver el primer índice

"La primera reacción del cliente fue poner en duda todo lo que estábamos generando — las fórmulas, los respaldos, los datos. Eso provocó varias iteraciones y reuniones donde se mostraba la evidencia. Hasta que llegó un punto donde empezamos a mostrar consistencia y método. Lo que empezó a movilizar al cliente a tener confianza con nosotros."

Darwin Cardemil · Jefe CyberCore

Lo que cambió

"Este índice ha marcado dirección en el cliente. Cada acción y planificación está orientada a mejorar los indicadores con pasos claros. Hoy el indicador se muestra frente a gerencia para mostrar los avances y responder frente a las desviaciones que se van encontrando mes a mes."

Darwin Cardemil · Jefe CyberCore

Resultado clave

El índice se presenta en reuniones de gerencia como indicador de avance — no como un reporte técnico más

Aprendizaje

"Esto nos permite tener una hoja de ruta donde vamos mostrando el camino — y en cada ciclo se llega a un punto mayor de ciberresiliencia."

Sector no divulgado Capa de crisis Información confidencial · Chile

Llegaron porque no podían operar. Siguen porque no quieren dejar de hacerlo bien.

La situación de partida

"Llegaron porque tuvieron un incidente. Era un tema súper delicado y confidencial. Necesitaban poder operar. Lo primero que hicimos fue entender qué era lo que estaba pasando, qué era lo crítico — qué significaba que la operación continuara y qué le faltaba para eso."

Ameris Daniels · Customer Success

Cómo se abordó

"Fue un proceso que abordó en 360 grados el antes, durante y después — con prioridad en que necesitaban funcionar ahora. Generamos un plan de comunicación constante para mantenerlos informados y bajar la ansiedad. Desde el lado técnico se hicieron análisis forenses para entender hacia atrás qué había pasado — y en paralelo se planificó hacia el futuro."

Ameris Daniels · Customer Success

Lo que los hizo quedarse

"Creo que cuando un cliente satisfecho habla de Widefense, habla de la capacidad de prever y entender el negocio. De hacerlo sentir único. Porque empresas que brindan seguridad hay muchas. Pero empresas que vean las prioridades del cliente, su operación, y que entiendan que hay fechas críticas y períodos donde necesitan mayor apoyo — de esas hay pocas."

Ameris Daniels · Customer Success

Estado actual

A la fecha siguen siendo clientes y han crecido con Widefense desde el incidente

Lo que los diferencia

Estrategia de seguridad alineada con el negocio — no dos carriles separados

Sector financiero Madurez Alta facturación · Múltiples empresas · Chile

El cliente que lleva a Widefense de empresa en empresa

La situación

"La contraparte técnica ha estado en varias empresas — en cada una de ellas eligió trabajar con Widefense como proveedor. La razón principal que nos daba: buena disposición y flexibilidad. Cuando levantaba un tema, nosotros nos movilizábamos."

Paloma Carrazco · Customer Experience

Por qué nos recomienda

"Valora la cercanía con todo el equipo. Agradece tener una contraparte única directa que lleve todo el servicio. Y tiene mucha confianza con nosotros a nivel técnico y también en el producto. Las dos cosas, creo que le aportan mucho valor."

Paloma Carrazco · Customer Experience

Resultado clave

Más de 5 años de relación continua a través de múltiples organizaciones donde trabaja la contraparte técnica

Minería · CyberOps Gestión continua de seguridad Escalamiento ejecutivo

De administrar una plataforma a gestionar la ciberresiliencia

Kevin Cabrera · Jefe de CyberOps

El antes

Una empresa minera con una plataforma de protección relevante — una de sus principales capas de defensa frente a amenazas — pero sin capacidad interna para dedicarle la gestión que requería. Poca visibilidad sobre su condición real, configuraciones que podían robustecerse, equipos fuera de línea desde hace tiempo. Y sin certeza de qué tan efectiva estaba siendo realmente.

Una cosa es tener instalada una plataforma de protección. Otra muy distinta es poder demostrar que está detectando, previniendo y respondiendo de la manera esperada.

El proceso

Diagnóstico integral desde el inicio: cobertura real, políticas, detección, respuesta automatizada y efectividad de controles. Sin maquillar el resultado — si había una condición deficiente, se mostraba. Siempre desde una perspectiva constructiva: "esta es la condición actual, estos son los riesgos, este es el plan."

Gestión semanal continua: robustecimiento de controles, levantamiento de excepciones, política de bloqueo progresiva sin impactar la operación crítica, cierre de superficies de riesgo y reglas específicas basadas en comportamiento.

El momento de quiebre

En determinado momento del servicio se involucró directamente el CISO de la organización y pidió que se explicara el reporte mensual. La conversación cambió completamente. Ya no tenía sentido hablar de políticas, agentes o versiones — había que explicar qué significaban todas esas acciones desde el punto de vista del negocio y del riesgo.

"En vez de decir 'habilitamos esta política', la conversación era: con esta acción estamos cerrando una superficie de exposición que anteriormente estaba abierta. En vez de mostrar que creamos una regla, explicábamos qué riesgos estábamos reduciendo y cómo esa acción mejoraba la postura de seguridad."

Kevin Cabrera · Jefe de CyberOps

El resultado

La relación pasó de "empresa externa que administra una plataforma" a "extensión del equipo de ciberseguridad". Llevar esa confianza al nivel ejecutivo abrió espacio para hablar de riesgo, planificación y evolución continua. El cliente posteriormente expandió el servicio incorporando protección de datos gestionada.

El aprendizaje

"El desafío real no es administrar correctamente una herramienta. Es traducir ese trabajo a riesgo: qué estamos protegiendo, qué condición mejoró, qué exposición redujimos. Ese es el valor que buscamos entregar: no solo alguien que opere tecnología, sino un partner que demuestre que la inversión está mejorando la resiliencia."

Preguntas frecuentes

Lo que más nos preguntan sobre la evaluación de proveedores.

No. La evaluación se realiza mediante un proceso estructurado de preguntas con verificación de evidencia — el proveedor no necesita instalar nada ni dar acceso a sus sistemas. El proceso es remoto y toma entre dos y cuatro horas de tiempo del proveedor, distribuidas en una semana.
Eso en sí mismo es información relevante. La negativa a ser evaluado o la falta de respuesta se documenta y se refleja en el resultado — el cliente puede usar eso como criterio en la negociación o en la decisión de renovar el contrato. La evaluación también puede realizarse con información pública disponible, produciendo una evaluación parcial con las brechas identificables externamente.
La frecuencia depende del nivel de criticidad del proveedor. Los que tienen acceso a infraestructura crítica o datos sensibles se re-evalúan anualmente, o ante cambios significativos en su organización. Los de menor criticidad pueden evaluarse cada dos años. El sistema registra el historial de evaluaciones para tener trazabilidad en el tiempo.
Sí — y es uno de los usos más frecuentes. El resultado puede usarse como criterio de adjudicación, como condición de renovación de contrato o como cláusula de mejora con plazo definido. El área legal del cliente puede referenciar el estándar WSC como el índice mínimo requerido para proveedores de determinada criticidad.

Tu organización puede ser el próximo caso.

El diagnóstico inicial es el primer paso. En una semana sabes dónde estás y qué deberías hacer primero.

Solicitar diagnóstico
Recursos

Aprende a proteger lo que no puede parar.

Guías, artículos y herramientas para CISO, directivos y equipos que quieren entender su postura de resiliencia y las regulaciones que aplican en Chile y Colombia.

Blog Widefense

Contenido en widefense.com/blog

Artículos, guías y análisis sobre CiberResiliencia, regulación y gestión de riesgo para organizaciones en Chile y Colombia.

Ir al blog de Widefense →

Se abre en una nueva pestaña

>