CiberResiliencia continua · Chile y Latam

Lo que no puede parar, necesita estar protegido.

Las empresas no fallan por falta de tecnología. Fallan porque nadie puede responder cuánto riesgo tiene el negocio hoy. Widefense cambia eso — con el CRI, el índice que dirige y demuestra tu CiberResiliencia de forma continua.

🛡
CRI by Widefense
Solicitud de patente en evaluación internacional
Empresa Demo LIVE CYBER RESILIENCE SCORE 4,1 de 5,0 Alto ▲ +0,3 vs nov. INDICADOR VALOR Δ MES RMI Riesgo activo 89% +5% CPI Protección efectiva 95% -2% CDI Defensa operativa 98% LO QUE PRODUCE ESE NÚMERO CiberResiliencia integral El negocio sigue operando, pase lo que pase. Próxima revisión QBR · 28 enero 2026 Umbral directorio 70% por indicador LIVE
eThalamus™ — CRI Platform Ver demo completo →
🛡️
+100empresas protegidas en Chile
📊
3 dimensionesmedidas continuamente
30 minrespuesta incidente crítico
📈
40 añosen el mercado chileno
El problema real

No es falta de tecnología. Es falta de evidencia.

La pregunta que casi ninguna organización puede responder es simple: ¿qué tan seguro está mi negocio? No cuántos productos tiene instalados. No qué framework cumple. Si puede seguir operando cuando algo falla. El mercado lleva décadas respondiendo con más tecnología. Widefense responde distinto — con un índice que dirige, mide y demuestra.

Lo que el mercado ofrece
Lo que Widefense entrega
Herramientas instaladas — sin saber si funcionan
Controles medidos con evidencia de efectividad real
Informes que nadie implementa
Acciones con responsable, plazo y evidencia de cierre
Lenguaje técnico que el directorio no entiende
Un índice que el directorio puede defender
El eje de nuestra oferta

El CRI dirige. Todo lo demás se organiza a partir de él.

CRI by Widefense mide tres dimensiones de tu negocio — riesgo activo, protección efectiva y defensa operativa — y las integra en un solo número, de 1 a 5, que el directorio puede leer y el regulador puede auditar. No es un reporte más. Es el sistema que decide qué se prioriza y por qué.

Qué es el CRI, en detalle →
Lo que produce el CRI

CiberResiliencia integral: la capacidad de tu negocio para seguir operando, pase lo que pase.

Ese es el resultado real que compras cuando eliges el CRI — no un puntaje, no un informe. Es que un ataque, una falla o una crisis dejen de significar que el negocio se detiene. El CRI dirige esa capacidad; se construye y se mantiene viva todos los días, en cada decisión de protección y de defensa que toma Widefense en tu nombre.

Para el negocio

Sigue operando aunque algo falle — porque algo, en algún momento, va a fallar.

Para el directorio

Decide con evidencia, no con promesas — y puede defender esa decisión ante quien se lo pida.

Para todos los niveles

Un mismo número — tres lecturas distintas, sin traducción entre ellas.

"Lo que hagamos tiene una repercusión sobre la mejora continua para garantizar la continuidad de su negocio."

Kenneth Daniels · CEO

Cómo se ejecuta

Dos unidades. Un mismo eje.

CyberRisk y CyberDefense no son dos ofertas paralelas — son las dos formas en que el CRI se convierte en CiberResiliencia real.

CyberRisk™

Construye la protección

Evalúa dónde estás expuesto, fortalece lo que más importa y gestiona el riesgo — propio y de terceros — de forma continua.

Ver CyberRisk™ →

CyberDefense™

Mantiene la protección viva

Detecta, responde y opera de forma continua — convirtiendo cada alerta en evidencia de mejora del índice, no solo en actividad.

Ver CyberDefense™ →
Tres rutas al mismo sistema de inteligencia

¿Por dónde entras tú al CRI?

Tres perfiles distintos. El mismo destino: CiberResiliencia demostrable. Selecciona la ruta que describe mejor tu situación actual.

Ruta 1

Iniciar y cumplir

Abordas la ciberseguridad principalmente por exigencias regulatorias, contractuales o de clientes. Necesitas orden, un punto de partida verificable y cumplimiento demostrable.

Propuesta CRI

CRI inicial mediante diagnóstico WSC: prioridades, brechas y hoja de ruta.

Resultado inicial

Orden, cumplimiento demostrable y las primeras decisiones de inversión.

Solicitar diagnóstico →
Ruta 2

Integrar y operar

Reconoces la necesidad y quieres construir una capacidad integral, pero tienes — o vas a tener — herramientas sueltas sin conectar. Quieres que todo hable el mismo idioma.

Propuesta CRI

CRI conectado con CyberRisk, CyberDefense, eThalamus y las tecnologías necesarias — sin reemplazar lo que ya tienes.

Resultado inicial

Protección integrada, operación continua, visibilidad y mejora medible.

Ver cómo opera →
Ruta 3

Optimizar e inteligenciar

Tienes equipo, tecnologías y proveedores propios, pero sin una visión integrada. Sabes que algo falta — y ese algo es poder demostrarlo con un número que el directorio entienda.

Propuesta CRI

CRI como capa de inteligencia, normalización, priorización y evidencia — sin necesidad de empezar desde cero.

Resultado inicial

Mayor eficiencia, menos superposiciones y decisiones basadas en riesgo y resultados.

Ver el CRI →
Lo que cambia en cada nivel

El índice ayuda a que cada nivel trabaje mejor.

Un sistema que solo da visibilidad al directorio sin cambiar nada en la operación no es un sistema de resiliencia — es burocracia nueva. CRI by Widefense cambia lo que puede hacer cada nivel, no solo lo que puede ver.

Nivel operativo · Técnicos y especialistas

De apagar incendios
a trabajar con foco

El problema real del técnico no es falta de conocimiento. Es que trabaja en un mar de alertas sin saber cuál importa para la operación. El volumen es tan alto que deja de ser útil.

"Cambiar la fatiga por alertas a efectividad por precisión. El operador va a recibir alertas relacionadas con métricas de efectividad — no ruido. Le da foco y hace la tarea que corresponde para mover el índice."

Kenneth Daniels · CEO

Lo que cambia para el técnico:

Las alertas que recibe están priorizadas por impacto real en el negocio — no por volumen técnico

Entre el 60 y 80% de las tareas repetitivas se automatizan — libera tiempo para lo que requiere criterio real

Cuando el equipo está subdimensionado, el índice lo demuestra con datos — no como queja, como argumento para pedir recursos

Cada acción cerrada se refleja en el índice — el trabajo técnico se hace visible en el lenguaje que el directorio entiende

El CRI no expone lo que el equipo no hizo. Muestra por qué no pudo hacerlo — y cuánto cuesta no resolverlo.

Nivel táctico · CISO y gerencia de seguridad

De defender presupuesto
a demostrar impacto

El CISO está en el medio de dos conversaciones que hablan idiomas distintos. El directorio habla de riesgo y continuidad. El equipo técnico habla de herramientas y alertas. El CRI es el traductor.

"El CISO puede hacer visible su estrategia y darle coherencia. Puede decirle al directorio: esta inversión provocó una mejora de este punto en el índice — y aquí está la evidencia."

Kenneth Daniels · CEO

Lo que cambia para el CISO:

Puede cuantificar el impacto de cada inversión en el índice — deja de pedir presupuesto con argumentos técnicos que el directorio no entiende

Puede demostrar que el equipo está subdimensionado con datos — no con una queja que se interpreta como excusa

Tiene un plan de 30-60-90 días que traduce la estrategia en acciones concretas con responsable y plazo

El índice hace visible su trabajo ante el directorio sin requerir que el directorio entienda de ciberseguridad

El conocimiento técnico sigue siendo esencial. Lo que cambia es que ahora tiene un vehículo para traducirlo a decisiones de negocio.

Nivel estratégico · Directorio y gerencia general

De aprobar sin entender
a decidir con evidencia

El directorio no necesita entender de ciberseguridad para tomar buenas decisiones sobre ella. Necesita un número confiable, un factor limitante claro y una recomendación accionable.

"Azul es óptimo, verde es bueno, amarillo es riesgoso, naranja es tenemos problemas, rojo es crítico. Sin jerga técnica — con evidencia para tomar decisiones de inversión y gobierno."

Kenneth Daniels · CEO

Lo que cambia para el directorio:

Puede verificar si la inversión en seguridad está reduciendo el riesgo real — no confiar en que alguien dice que sí

Puede decidir cuánto riesgo acepta y cuánto quiere reducir — eso define el presupuesto, no al revés

Tiene evidencia para responder ante el regulador, los accionistas o una auditoría — sin preparación de última hora

La ciberseguridad pasa de ser un gasto opaco a ser una inversión con retorno medible en continuidad del negocio

El directorio no necesita confiar en que el equipo técnico lo está haciendo bien. Puede verlo.

Lo que dicen los clientes

De una condición de crisis a una condición de confianza.

"El diagnóstico nos dio el lenguaje que necesitábamos para llevar el riesgo cibernético al directorio por primera vez — y que lo entendieran en menos de diez minutos."

CISO · Empresa regulada, sector financiero · Chile

"Todas las solicitudes que le hacemos al directorio ahora tienen este sustento clave: vamos a mejorar la seguridad en este ámbito y en este porcentaje. Eso antes no existía."

Gerencia de TI · Empresa sector industrial · Chile

"Empresas que brindan seguridad hay muchas. Pero empresas que entiendan la operación, sus prioridades y que sean un partner en el camino — de esas hay pocas."

Cliente sector financiero · Más de 5 años con Widefense
Ver todos los casos →
Widefense

Cuarenta años aprendiendo que la ciberseguridad no depende de la tecnología.
Depende de las decisiones.

Lo que hemos construido a lo largo del tiempo apunta a una sola cosa: que las organizaciones tomen las decisiones correctas con información real.

Conocer Widefense →

¿Cuál es tu CRI hoy?

El diagnóstico inicial mide tu postura en una semana. Es el primer paso que ya han dado más de 100 organizaciones en Chile — y el único punto de partida honesto.

Conoce tu CRI Cobrado y reembolsable al contratar el programa dentro de 30 días
Por qué Widefense

El mercado lleva décadas respondiendo mal la misma pregunta.

¿Cuánta seguridad es suficiente? La respuesta habitual es: más tecnología, más herramientas, más capas. Eso no resuelve el problema. Lo encarece y lo complica. Widefense existe para responder diferente — con evidencia, con un índice y con un modelo que pone el negocio al centro.

El problema real

No es un problema de tecnología.
Es un problema de decisiones.

La ciberseguridad no depende de la tecnología. Depende de las definiciones y prioridades que toma la organización. Y esas definiciones no pueden venir del equipo técnico — tienen que venir de la dirección. El problema es que el directorio no tiene el lenguaje para tomar esas decisiones, y el equipo técnico no tiene la herramienta para dárselo.

El problema del directorio

"Existe una diferencia muy grande entre lo que siente el director de la empresa y la gente técnica. Los de ciberseguridad siempre quieren tener lo mejor. El directorio necesita saber en qué se está gastando la plata. Y siempre los gastos en seguridad son considerados como gastos extra. Y tienen razón — porque es tremendamente difícil saber cuánta seguridad pongo."

Ricardo Betinyani · Fundador

El problema del lenguaje

"Cuando el área de seguridad llega a mostrar sus resultados a la gerencia, llega con muchas cifras, mucha información que simplemente no la entiende. Y el directorio no le interesa. Por lo tanto no les da dinero — o el dinero que les da lo considera demasiado grande."

Ricardo Betinyani · Fundador

Nuestra respuesta

No es hacer más. Es hacerlo diferente.

Cuarenta años en el mercado nos enseñaron que la ciberseguridad que funciona no es la más cara ni la más compleja. Es la que está alineada con lo que el negocio necesita proteger. Y para saberlo, hay que medirlo.

🎯

El negocio al centro — no la tecnología

El punto de partida es entender qué procesos sostienen el negocio, qué recursos los soportan y qué riesgos los amenazan. La tecnología viene después — y solo la que tiene sentido para ese negocio específico.

📐

Medición continua, no auditorías puntuales

El índice de resiliencia actualiza ante cualquier cambio de exposición, control o alerta. No es una foto que caduca en semanas. Es un indicador vivo que refleja el estado real.

🔗

Un lenguaje para todos los niveles

El directorio, el CISO y el técnico hablan idiomas distintos. El índice CRI los conecta — un número en escala 1–5 que cada nivel puede leer, interpretar y usar para tomar decisiones.

Evidencia — no promesas

Todo hallazgo produce una acción con responsable, plazo y playbook. El índice refleja si esa acción se ejecutó. La transparencia es total — y no es acusadora, es habilitante.

🏗️

eThalamus™ — La plataforma donde opera el CRI

eThalamus™ es el sistema propio donde vive y opera el índice de resiliencia. No es un dashboard de proveedores — es IP de Widefense construida a lo largo de cuatro décadas. La metodología CRI by Widefense cuenta con solicitud de patente en evaluación internacional. La pregunta "¿tienen plataforma propia?" tiene respuesta: sí, y se llama eThalamus™.

Consultoría tradicional
Widefense
Informe de hallazgos que caduca en semanas
Índice vivo que actualiza con cada cambio real
Recomendaciones sin dueño ni plazo
Tickets con responsable, plazo y evidencia de cierre
Resultados en 4 a 8 semanas
Índice y roadmap en 7 días hábiles
No hay forma de medir si mejoró algo
El índice lo demuestra en tiempo real
Lenguaje técnico que el directorio no entiende
Número en escala 1–5 que el directorio puede defender
La tecnología es el objetivo
La continuidad del negocio es el objetivo

Por qué nos eligen

"Empresas que brindan seguridad hay muchas. Pero empresas que entiendan la operación, sus prioridades, y que sean un partner en el camino — de esas hay pocas."

Cliente sector financiero · Más de 5 años con Widefense

Widefense en números

Cuatro décadas construyendo lo que el mercado no tenía.

40años en el mercado chileno
+100organizaciones con índice activo
3sistemas propios: WSC · eThalamus™ · CRI
1índice que conecta todos los niveles

Lo que hemos construido a lo largo del tiempo — el WSC by Widefense, la plataforma eThalamus™ y el sistema de inteligencia CRI by Widefense — no es el resultado de una apuesta reciente. Es el resultado de haber entendido hace mucho tiempo que la ciberseguridad no iba a funcionar si no hablaba el idioma del negocio.

"Hemos convertido eThalamus — que originalmente era una herramienta de monitoreo y gestión de tickets — en el corazón del sistema. Y hoy podemos hacer una oferta y establecer un compromiso con nuestros clientes: lo que hagamos tiene una repercusión sobre la mejora continua para garantizar la continuidad de su negocio."

Kenneth Daniels · CEO

¿Listo para medir tu resiliencia real?

El diagnóstico inicial entrega el primer índice de resiliencia de tu organización en una semana — con las tres dimensiones desglosadas y el factor que más te limita identificado.

Solicitar diagnóstico
Cómo funciona

Un modelo que empieza midiendo y nunca para de operar.

La ciberseguridad mirada desde nuestra perspectiva apunta a una sola cosa: la CiberResiliencia. Que la organización pueda identificar el riesgo de manera temprana, aplicar las medidas necesarias y medir si están funcionando — de forma continua, en el tiempo real del negocio.

El sistema propio de Widefense

CRI by Widefense — Cyber Resilience Intelligence

Empiezas con WSC. Operas con eThalamus. Demuestras con CRI.

El origen del CRI no fue una decisión de producto. Fue una necesidad: "Trabajamos durante mucho tiempo buscando qué podríamos tener como algún indicador que le dijera a la gerencia en qué estoy débil, dónde estoy gastando mi dinero y cuán protegido estoy. Llegamos a la conclusión de que había que generar un índice que lograra mostrar al directorio cómo está el esquema de seguridad dentro de su empresa."

Ricardo Betinyani · Fundador

CRI by Widefense — Cyber Resilience Intelligence

No mide herramientas ni cumplimiento de frameworks. Mide la relación viva entre el riesgo activo del negocio, la efectividad de sus controles de protección y la capacidad real de detectar y responder a tiempo. Tres dimensiones que se integran en un único índice.

Riesgo activo

¿Cuánto riesgo tienes hoy?

Amenazas emergentes, vulnerabilidades explotables, exposición real sobre activos críticos. Los riesgos son dinámicos — no se pueden definir una vez en un manual. Deben monitorearse en tiempo real.

Protección efectiva

¿Tus controles funcionan?

Cobertura, configuración, actualización y efectividad de los controles instalados. No si están presentes — si están funcionando con la exigencia que el negocio necesita.

Defensa operativa

¿Detectas y respondes a tiempo?

Capacidad de detección, investigación, contención y cierre. Y además: identificar los controles que no están funcionando para mejorarlos antes del próximo evento.

Índice4,1/5

El índice no es un promedio. Si alguno de los indicadores está en rojo, tiende a teñir el resultado independientemente del resto. Una vulnerabilidad conocida sin mitigar en un activo crítico baja el índice aunque la protección esté bien. Eso es lo que lo hace confiable ante el directorio y auditable ante el regulador.

Conocer CRI by Widefense en detalle →
Lo que pasa cuando el cliente ve el índice por primera vez

De la incredulidad al "quiero tenerlo".

"Lo primero: se muestran incrédulos. No es posible que hayan llegado a esto. Segundo, lo ven interesante y empiezan a cuestionar cosas. Terminamos en reuniones que estaban programadas para 30 minutos y se alargan porque quieren saber más detalle."

Kenneth Daniels · CEO

"Cuando ven el índice funcionando y ven la simplicidad que tiene el CRI al mostrar la condición de protección — genera primero incredulidad, y segundo: yo quiero tenerlo."

Kenneth Daniels · CEO

"La primera reacción del cliente fue poner en duda todo. Eso provocó varias iteraciones donde se mostraba la evidencia. Hasta que llegó un punto donde empezamos a mostrar consistencia y método — y el cliente empezó a aceptar nuestras definiciones. Hoy ese índice se muestra frente a gerencia para mostrar los avances mes a mes."

Darwin Cardemil · Jefe CyberCore

Lo que el índice le da a cada nivel

Directorio

Un color y un número. Azul es óptimo, verde es bueno, amarillo es riesgoso, naranja es tenemos problemas, rojo es crítico. Sin jerga técnica — con evidencia para tomar decisiones de inversión y gobierno.

CISO y nivel táctico

Tres indicadores para definir acciones, priorizar recursos y mostrar resultados. "Tú estás en el jamón del sándwich — a ti te piden, tú pides. Este sistema te permite que eso fluya con datos y números."

Equipo técnico y operativo

Fin de la fatiga por alertas. El CRI prioriza lo que tiene mayor impacto real sobre el negocio — no lo que hace más ruido. "Es devolverle la vida al operador."

El ciclo de mejora

Cuatro pasos. Siempre en ese orden.

Planes cortos que apuntan a un objetivo de mediano plazo. Lo que hemos visto: la mejora al inicio es exponencial. Luego se estabiliza en una condición de confianza sostenible.

🔍

Paso 01

Diagnóstico inicial

Levantamiento asistido con WSC by Widefense — el sistema de diagnóstico propio. El resultado entra directamente a eThalamus™ y produce el primer índice de resiliencia en siete días hábiles.

Cobrado · reembolsable al contratar

Qué produce

Índice inicial (escala 1–5) · Tres dimensiones desglosadas · Factor limitante identificado · Mapa de brechas por criticidad · Roadmap 30-60-90 · Quick Wins ejecutables desde el primer día.

Lo que descubren siempre

"Lo que normalmente pasa es que los clientes tienen sus herramientas. Pero hay una brecha grande entre lo que creen que tienen protegido y lo que realmente existe."

Paz Castillo · Gerente CyberDefense

🗺️

Paso 02

Mapa de riesgos

Catalogación de activos críticos con criticidad por impacto operacional. Modelado de amenazas específicas. Mapa dinámico en eThalamus™ que actualiza en tiempo real.

Por qué es crítico

Sin saber qué activos son críticos para la operación, cualquier priorización de seguridad es arbitraria. Este paso convierte el riesgo técnico en lenguaje de continuidad del negocio — y alimenta el indicador de riesgo activo del índice.

Lo que cambia

"El cliente que llegó cotizando antivirus, después del diagnóstico entendió que necesitaba una gama de productos, políticas y acciones — un plan director que ejecutaría en años."

Marcelo Carvajal · Jefe Gestión de Riesgo

⚙️

Paso 03

Plan de mejora

Acciones priorizadas por impacto real en el índice. Planes de 30, 60 y 90 días que apuntan a un objetivo de mediano plazo. Cada acción con ticket, responsable, playbook y evidencia de cierre trazable.

La regla que nunca rompemos

El informe no es el final. Todo hallazgo produce una acción: ticket, responsable, mitigación o aceptación formal con fecha de revisión. Sin excepción. El índice refleja si esa acción se ejecutó — no si alguien declaró que lo hizo.

📈

Paso 04

Operación continua

El índice actualiza ante cualquier cambio de exposición, control o alerta. Monitoreo, respuesta, operación de controles y revisiones ejecutivas periódicas. El directorio ve evolución — no actividad.

Lo que recibe el directorio

Índice actualizado continuamente · Informe ejecutivo mensual · Revisión de negocio trimestral · Evidencia lista para el regulador en cualquier momento.

El resultado en el tiempo

"Hoy el cliente dice que la estrategia de seguridad es lo más importante. Quieren mantenerse sobre 80 y tener claro qué acciones deben tomar para quedarse en ese punto. Han pasado años y siguen mejorando — avanza tranquilo, pero avanza seguro."

Marcelo Carvajal · Jefe Gestión de Riesgo

Empieza por el diagnóstico.

En una semana sabes dónde estás, qué te limita más y qué deberías hacer primero para mover el índice.

Solicitar diagnóstico inicial Cobrado y reembolsable al contratar el programa dentro de 30 días
CyberRisk™ — Gestión de riesgo cibernético

Reduce exposición. Fortalece controles. Demuestra mejora continua.

La mayoría de las organizaciones no tiene un problema de herramientas — tiene un problema de configuración, cobertura y priorización. Antes de recomendar tecnología, entendemos qué riesgos amenazan la continuidad de tu negocio. Luego priorizamos las brechas que más impactan el índice y movilizamos acciones verificables.

Así se ve en tu panel

Cada brecha, ubicada. Cada acción, priorizada.

CyberRisk™ no entrega un informe de hallazgos: entrega un mapa vivo de dónde estás expuesto y qué hacer primero.

CyberRisk™ — Vista RMI, gestión de riesgo activo Panel CyberRisk con indicador RMI 72%, mapa de brechas por dominio y activos críticos priorizados por impacto operacional CyberRisk™ — RMI Empresa Demo RIESGO ACTIVO — RMI 72% efectividad Riesgo activo ▼ -3% vs oct. BRECHAS POR DOMINIO Activos EOL Sin parche disponible · 14 activos 80% Vulnerabilidades críticas CVSS ≥ 9.0 · 7 sin remediar 64% Exposición externa Activos sin inventario · 3 críticos 40% Gestión de identidad PAM/IAM activo · bajo riesgo 90% ACTIVOS CRÍTICOS Servidor ERP principal EOL · Windows Server 2008 Impacto operacional: CRÍTICO Firewall perimetral Firmware v2.1 · CVE activo Impacto operacional: ALTO Directorio activo Accesos sin revisión · 60d Impacto operacional: MEDIO ACCIONES PRIORIZADAS POR IMPACTO EN EL ÍNDICE Migrar servidor ERP +0,4 pts CRS estimado Responsable: TI · Plazo: 30d Actualizar firmware firewall +0,2 pts CRS estimado Responsable: Redes · Plazo: 15d Revisar accesos directorio activo +0,1 pts CRS estimado Responsable: Seguridad · Plazo: 7d

Vista real de eThalamus™ — indicador RMI y gestión de riesgo activo, con datos de demostración.

Impacto en CRI by Widefense — Cyber Resilience Intelligence

CyberRisk™ trabaja principalmente sobre las dos primeras dimensiones del índice: reduce el riesgo activo y fortalece la protección efectiva. Cada acción cerrada actualiza el índice con evidencia trazable en eThalamus™. Un assessment es una foto que caduca en semanas. CyberRisk™ mantiene la línea base viva.

"El cliente llegó cotizando antivirus. Después de la evaluación, entendió que necesitaba una gama de productos, políticas y acciones — un plan director ejecutable en años. Y con eso podía ir al directorio a pedir lo que realmente necesitaba, con evidencia."

Qué incluye

Tres ejes. Un ciclo continuo.

Evalúa
¿Dónde estás expuesto?
🔍
Punto de entrada · WSC by Widefense

Diagnóstico de CiberResiliencia

Levantamiento estructurado con WSC by Widefense — el sistema de diagnóstico propio. El resultado entra a eThalamus™ y produce el primer índice en una semana.

Entrega: puntuación inicial · mapa de brechas · roadmap 30-60-90 · presentación ejecutiva lista

🗺️
Visibilidad y priorización

Evaluación de riesgo y mapa de activos

Catálogo de activos TI y OT con criticidad por impacto operacional. Modelado de amenazas específicas al negocio. Mapa dinámico de riesgo en plataforma.

Impacto: reduce el riesgo activo · fortalece la protección y la defensa operativa

🏢
Cadena de suministro · Add-on

Gestión de riesgo de proveedores

Un ataque de cadena de suministro puede ser tan dañino como uno directo. Portal de autoevaluación basado en WSC, auditoría de evidencias y certificado por proveedor.

Entrega: estándar por nivel de acceso · portal de autoevaluación · cláusulas contractuales

Construye
¿Qué debes fortalecer primero?
📋
Gobierno y cumplimiento

Políticas, gobierno y regulación

Diseño de la estructura de gobierno de seguridad — políticas, roles y flujos de reporte al directorio. Alineación con Ley 21.663, 21.719 y 21.521/CMF y marcos internacionales.

Entrega: manual de políticas · matriz de cumplimiento · comités de crisis · flujos al directorio

🔧
Optimización técnica

Calibración de controles instalados

La mayoría no tiene un problema de herramientas — tiene un problema de configuración. Revisa cómo están operando realmente los controles, elimina traslapes y calibra reglas con las amenazas reales del negocio.

Entrega: reporte de brechas por control · plan de calibración · reducción de falsos positivos

🔒
Continuidad y datos

Protección de activos críticos

Arquitectura PAM/IAM, protección de datos, respaldo inmutable y bóvedas aisladas. BCP/DRP diseñados, probados y con RTO/RPO medido.

Entrega: arquitectura de identidades · respaldos con aislamiento · BCP/DRP probados

Gestiona
¿Cómo controlas la exposición continua?
🌐
Superficie externa

Monitoreo de exposición externa

Escaneo continuo sin agentes de la infraestructura expuesta en internet. Activos huérfanos en nube, fugas de credenciales en dark web y certificados vencidos.

Entrega: panel continuo de exposición · alertas de credenciales filtradas · activos expuestos

👥
Factor humano

Cultura de seguridad y riesgo humano

Simulaciones de phishing adaptativas, microcapacitaciones e índice de riesgo humano por persona. El índice de riesgo humano se integra a la puntuación de resiliencia.

Entrega: índice de riesgo humano · panel de cultura con tendencia · simulaciones

💻
Desarrollo seguro · Add-on

Seguridad en el desarrollo

Modelado de amenazas, análisis estático y dinámico integrados a pipelines CI/CD y capacitación en desarrollo seguro para equipos internos y fábricas externas.

Entrega: análisis integrado al pipeline · modelado de amenazas · estándares de desarrollo

Niveles del programa

Tres profundidades. Un camino.

No son diferencias de cantidad — son diferencias de profundidad de gestión y evidencia. Entra donde corresponde según tu madurez y escala cuando el índice lo justifica.

Esencial

Para quién

Organizaciones que necesitan visibilidad inmediata y ordenar prioridades sin complejidad adicional.

Promesa

Construir la base mínima para reducir las brechas críticas con foco.

Informe ejecutivo trimestral · Plataforma en modo lectura · Mínimo 6 meses

Activo — Más frecuente

Para quién

Programas en marcha que necesitan gestión activa de brechas, controles y exposición continua.

Promesa

Pasar del diagnóstico a la gestión activa de riesgos, controles y terceros — con evidencia real.

Gestión activa de casos · Informe mensual · Revisión de negocio semestral · 12 meses

Avanzado

Para quién

Organizaciones reguladas, críticas o con alta complejidad que requieren evidencia ejecutiva y gobierno formal.

Promesa

Gobernar la resiliencia con evidencia ejecutiva y priorización integrada al negocio — lista para el regulador.

Vistas ejecutivas avanzadas · Revisión de negocio trimestral · 12 meses

"La pregunta no es si van a atacarte. La pregunta es si vas a saberlo a tiempo y si vas a poder responder. CyberRisk™ construye esa capacidad de forma continua."

Kenneth Daniels · CEO

Objeciones frecuentes

Lo que se escucha — y la respuesta honesta

"Ya hicimos un assessment el año pasado."

Un assessment es una foto que caduca en semanas. CyberRisk™ mantiene la línea base viva en la plataforma — no un PDF archivado hasta la próxima auditoría.

"Ya tenemos las herramientas, no necesitamos más diagnóstico."

"Muchas veces nos damos cuenta que las tecnologías están implementadas a un 30 o 40% de su capacidad. El diagnóstico no vende tecnología nueva por defecto — identifica si las actuales están calibradas y alineadas al riesgo real."

Scarlet Godoy · Gerente Comercial

"El diagnóstico debería ser gratis."

Es cobrado porque produce un entregable real: índice de resiliencia, mapa de brechas y plan de 90 días. Es reembolsable si el cliente firma continuidad dentro de 30 días.

"Queremos cotizar una tecnología específica."

"Podemos hacerlo — pero primero la vinculamos a la brecha de resiliencia que debe cerrar y al indicador que debe mejorar. De lo contrario, es solo gasto sin trazabilidad."

Scarlet Godoy · Gerente Comercial

Los cuatro servicios

CyberRisk™ no entrega un informe. Entrega un ciclo cerrado de mejora continua.

"No nos quedamos solo en el diagnóstico — metemos los resultados en un sistema donde se van a gestionar estos riesgos de forma continua. La lógica es simple: WSC evalúa y diagnostica, eThalamus™ gestiona y gobierna. Eso genera un ciclo cerrado de evaluación, gestión, reevaluación y mejora continua — con evidencias trazables en el tiempo."
Eduardo · Gerente CyberRisk

1

Servicio 1

Evaluación de madurez y diagnóstico continuo

El diagnóstico de controles contra frameworks internacionales — NIST, CIS, ISO 27001 — con la metodología WSC. El resultado no es un informe que se archiva: los hallazgos entran directamente a eThalamus™ para ser gestionados con responsable, plazo y evidencia.

Resultado: puntuación de resiliencia por dominio · dashboard interactivo · roadmap priorizado · dos reportes: uno ejecutivo para el directorio y uno técnico para el equipo. Eso cierra la brecha comunicacional entre ambos niveles.

2

Servicio 2

Gestión de riesgo propio y de terceros

Un atacante no siempre llega por la puerta principal — puede llegar por el eslabón más débil de la cadena: un proveedor, un partner tecnológico, una empresa pequeña que entrega servicios. Este servicio da visibilidad temprana de la exposición antes de que sea explotada.

Resultado: gap analysis y matriz de riesgo priorizada por impacto real al negocio — no una lista genérica de riesgos técnicos. Algo que el directorio puede revisar, entender y accionar.

3

Servicio 3

Roadmap de resiliencia — donde entra el CRI

Este es el momento en que el diagnóstico se convierte en estrategia sostenida. Las deficiencias técnicas detectadas se transforman en una hoja de ruta de tres años con dashboard histórico — no solo una foto, sino una película de cómo ha evolucionado la postura y hacia dónde va.

Resultado: la alta gerencia puede ver evolución histórica y proyección futura. El directorio sabe cómo va a mejorar la resiliencia de su empresa con cada recomendación ejecutada.

4

Servicio 4

Cultura de seguridad — el riesgo humano

La mayoría de los incidentes no ocurren por la tecnología — ocurren por error humano. Un clic en el lugar equivocado, una contraseña débil, una configuración incorrecta. Este servicio construye una cultura de seguridad real con simulaciones constantes y microaprendizaje continuo.

Resultado: métricas de comportamiento por persona — no solo saber cómo están ahora, sino identificar quiénes son más propensos a caer en un ataque y cómo evolucionan en el tiempo.

Para el equipo técnico

Tu conocimiento técnico vale más cuando está conectado al negocio.

La ciberseguridad no es un problema de tecnología — es un problema de decisiones. Y las mejores decisiones las toma alguien que entiende tanto las herramientas como el negocio que debe proteger.

El técnico que sabe qué controles impactan la continuidad del negocio, que puede demostrar el efecto de una vulnerabilidad en términos de riesgo operacional, y que traduce hallazgos técnicos en decisiones de inversión — ese técnico es irreemplazable. El que solo opera herramientas sin ese contexto es sustituible.

CyberRisk™ no reemplaza el conocimiento técnico. Lo eleva. Le da el contexto de negocio que convierte ese conocimiento en estrategia real.

Lo que el técnico gana con CyberRisk™

Un mapa de activos críticos que prioriza el trabajo según impacto operacional real — no según urgencia percibida. Un sistema que conecta cada acción técnica al índice de resiliencia, haciendo visible el impacto del trabajo bien hecho. Y cuando hay más trabajo del que el equipo puede absorber, el índice lo demuestra con datos para pedir los recursos que corresponden.

Lo que cambia para el técnico

🎯

Foco en lo que importa — no en todo lo que llega

El mapa de activos críticos ordena el trabajo por impacto real en la operación. El técnico sabe qué parchear primero, qué configurar urgente y qué puede esperar — sin tener que adivinarlo.

📈

El trabajo técnico bien hecho se hace visible

Cada acción cerrada actualiza el índice. El técnico que cierra una brecha crítica lo ve reflejado — y el directorio también. El buen trabajo deja de ser invisible.

💪

Cuando el equipo no alcanza, el sistema lo demuestra

Si hay más controles por implementar que capacidad disponible, el índice muestra el efecto de ese gap en la resiliencia del negocio. No es una queja — es un argumento para pedir los recursos que el trabajo requiere.

🔗

El conocimiento técnico conectado al negocio vale más

El técnico que puede explicar el impacto de una vulnerabilidad en términos de riesgo operacional tiene una conversación distinta con el directorio. No pide — informa. No justifica — demuestra.

Preguntas frecuentes

Lo que más nos preguntan sobre CyberRisk™.

Un SIEM procesa eventos y genera alertas. CyberRisk™ responde una pregunta distinta: ¿qué tan expuesto está el negocio en este momento — y qué hay que hacer primero? Eso requiere cruzar el mapa de activos críticos con las vulnerabilidades activas y la efectividad real de los controles instalados. El SIEM es un insumo de CyberRisk™, no un sustituto.
Hace las dos cosas. CyberRisk™ puede operar las herramientas del cliente — gestionar vulnerabilidades, configurar controles, revisar políticas — y además mide su efectividad real contra el índice de resiliencia. El alcance exacto se define en el diagnóstico inicial según la madurez y capacidad del equipo interno.
La priorización parte desde el negocio, no desde el CVSS. Una vulnerabilidad crítica en un sistema que no es esencial para la operación tiene menos urgencia que una vulnerabilidad media en el servidor que soporta el proceso de facturación. CyberRisk™ cruza la severidad técnica con la criticidad operacional de cada activo para ordenar el trabajo por impacto real.
Es continuo. El mapa de exposición se actualiza ante cualquier cambio: un activo nuevo que aparece, una vulnerabilidad publicada para tecnologías que el cliente usa, un cambio en la configuración de un control. Las revisiones ejecutivas con el directorio son trimestrales, pero el índice se mueve en tiempo real entre revisión y revisión.
Add-on · Gestión de riesgo de proveedores

Un ataque de tu proveedor es un ataque a tu negocio.

La evaluación se hace sobre la metodología WSC, se ejecuta a distancia y produce un resultado que tu área legal puede usar como cláusula contractual — no solo como informe.

⚙️

Metodología WSC

El motor de evaluación, baseline y certificación que sustenta la evaluación de proveedores. Sin instalar nada — proceso remoto de 2 a 4 horas.

📋

Certificado por proveedor

Estándar por nivel de acceso, portal de autoevaluación y certificado defendible ante clientes, reguladores y directorios.

📄

Cláusula contractual

El resultado puede usarse como criterio de adjudicación o condición de renovación — el área legal referencia el estándar WSC como índice mínimo exigido.

Empieza por saber dónde estás.

El diagnóstico inicial es el punto de partida. En una semana tienes el índice, las brechas y el roadmap.

Solicitar diagnóstico inicial Cobrado y reembolsable al contratar el programa dentro de 30 días
CyberDefense™ — Defensa continua

Detecta. Responde. Opera. Mejora el índice.

Un SOC monitorea alertas. Cuando aparece una alarma, la toma y la envía. CyberDefense™ hace algo diferente: verifica qué ocurrió, si el equipo es de riesgo, si es crítico, qué herramientas existen para cubrirlo — y cómo se evita que vuelva a suceder. Eso convierte cada incidente en evidencia de mejora del índice de resiliencia.

Así se ve en tu panel

Lo que se detecta, se explica. Lo que se resuelve, se prueba.

CyberDefense™ no solo contiene incidentes: los convierte en evidencia de que tu capacidad de defensa mejora cada mes.

CyberDefense™ — Vista CDI, defensa operativa Panel CyberDefense con indicador CDI 98%, detección y respuesta continua, e incidentes activos priorizados por criticidad CyberDefense™ — CDI Empresa Demo DEFENSA OPERATIVA — CDI 98% efectividad Defensa activa ▲ +1% vs oct. DETECCIÓN Y RESPUESTA Tiempo medio de detección MTTD · promedio mensual 28 min Tiempo medio de contención MTTC · incidente crítico 96% Alertas correlacionadas Ruido filtrado antes del triage 82% Falsos positivos en revisión Calibración continua de reglas 33% EVENTOS EN CURSO Phishing contenido Aislado en 6 min · sin propagación Estado: RESUELTO Acceso anómalo Fuera de horario · en investigación Estado: EN TRIAGE Backup verificado Restauración probada · RTO OK Estado: PROGRAMADO MEJORA CONTINUA DE LA DEFENSA Playbook de phishing actualizado +0,1 pts CRS estimado Responsable: M-SOC · Cerrado Nueva regla de correlación Reduce falsos positivos 12% Responsable: M-SOC · En curso Simulacro de phishing programado Mide riesgo humano por persona Responsable: CyberRisk · Plazo: 20d

Vista real de eThalamus™ — indicador CDI y defensa operativa, con datos de demostración.

Impacto en CRI by Widefense

CyberDefense™ trabaja principalmente sobre las dos últimas dimensiones del índice: eleva la efectividad de la protección y fortalece la capacidad de defensa operativa.

"Aquí ya no apuntamos a qué plataforma es, qué producto es, qué marca es. Lo que importa es el cliente y su operación — y cómo ayudamos a que esa operación en el tiempo se mantenga."

Paz Castillo · Gerente CyberDefense

Empresa Demo LIVE CYBER RESILIENCE SCORE 4,1 de 5,0 Alto ▲ +0,3 vs nov. INDICADOR VALOR Δ MES RMI Risk Management 89% +5% CPI Cyber Protection 95% -2% CDI Cyber Defense 98% FACTOR LIMITANTE RMI — Riesgo activo Activos EOL activos en producción Impacto: -0,4 pts CRS ACCIONES ABIERTAS 3 críticas · 6 activas · 4 cerradas PRÓXIMA REVISIÓN QBR — 28 enero 2026 MONITORES ACTIVOS ESTE MES Parches críticos 12/14 Alertas en triage 7 /24h Controles validados 143/153 Exposición externa 3 activos críticos MTTD incidente crítico 28 min LIVE
Defensa operativa: 98% — eThalamus™ Ver demo →
Modelo de operación

Modelo 3×3 de defensa

Tres capacidades en tres niveles de profundidad. Entra por donde lo necesitas y escala cuando la brecha lo exige — no por calendario.

Detección y respuesta

Saber qué está pasando y actuar

Operación de plataformas

Que las herramientas funcionen como deben

Especialistas

Liderar y gobernar la evolución

Esencial

Visibilidad 24×7. Triage priorizado. Notificación accionable.

Esencial

Continuidad técnica y disponibilidad de plataformas.

Esencial

Gestión guiada. Documentación y seguimiento.

Activo

Investigación activa. Contención coordinada. Seguimiento semanal.

Activo

Hardening, tuning de políticas y roadmap técnico.

Activo

Liderazgo de mejora y gobierno del programa.

Avanzado

Threat hunting proactivo. Inteligencia de adversarios. Validación defensiva.

Avanzado

Gestión completa de vulnerabilidades. Cobertura OT/IoT.

Avanzado

Gobierno técnico formal. Arquitectura defensiva avanzada.

Lo que encuentran siempre

Los primeros 30 días cambian la conversación.

"Lo primero que hacemos es construir una línea base de la capacidad de defensa del cliente. Qué tecnologías tiene implementadas, la cobertura, configuración, integración, responsable, proceso — qué activos son críticos. Toda esa información la metemos en el CRI Intelligence y nos arroja el índice."

Paz Castillo · Gerente CyberDefense

"Lo que normalmente pasa: los clientes tienen herramientas. Pero hay una brecha grande entre lo que creen que tienen protegido y lo que realmente existe. No todos los activos están cubiertos. Las redes no están segmentadas como deberían. Hay agentes desconectados de hace mucho tiempo. Las alertas no tienen responsable."

Paz Castillo · Gerente CyberDefense

El plan 30-60-90

Los primeros 30 días el cliente ya tiene un "dónde estoy y a dónde puedo llegar". Los 60 días siguientes se cierran los Quick Wins. A los 90 el directorio tiene evidencia de mejora medible.

Lo que el directorio ve — y lo que cambia

Antes

"El área técnica llega al directorio con informes que no entiende, alertas que no puede interpretar y presupuestos que no puede justificar."

Con CyberDefense™

"El directorio ve el nivel actual de riesgo, la capacidad de resiliencia, las brechas más críticas — y qué se recomienda abordar. No decisiones técnicas: decisiones de gobierno, inversión y prioridad."

Paz Castillo · Gerente CyberDefense

El efecto en el tiempo

"Ante un evento de ciberseguridad, el tiempo entre que sucede y entre que se resuelve va siendo cada vez más acotado. A través de este índice que parece tan simple, las decisiones que puede tomar la empresa completa van a permitir que ese tiempo de afectación se reduzca."

Paz Castillo · Gerente CyberDefense

Beneficios

Qué gana el cliente — por capacidad

Detección y respuesta
Deja de operar a ciegas. Sabe qué está ocurriendo en todo momento — con alertas priorizadas por impacto en el negocio, no por volumen.
Responde más rápido y con menos improvisación. Tiempos comprometidos, playbooks probados y coordinación de contención cuando algo ocurre.
Anticipa antes de ser atacado. Vigilancia de superficie externa, identidad y amenazas emergentes — antes de que se conviertan en incidente.
Cada incidente se convierte en aprendizaje. Todo evento deja evidencia, causa raíz y una lección que fortalece la siguiente respuesta.
Operación de plataformas
Las herramientas ya compradas funcionan como deben. Las plataformas se mantienen sanas, configuradas y operando con la efectividad esperada.
Reduce exposición de forma sostenida. Vulnerabilidades, brechas de configuración y riesgos acumulados — cerrados antes de que sean explotados.
Protege la identidad y los datos que más importan. Gestión de privilegios, autenticación y fuga donde realmente ocurre el riesgo hoy.
La continuidad se mantiene viva, no solo declarada. Los planes de recuperación se monitorean, prueban e integran al programa continuo.
Especialistas y gobierno técnico
Nunca estás solo frente a un problema técnico. Canal formal de soporte, escalamiento con fabricante y especialistas que conocen tu entorno.
La defensa se convierte en decisiones de negocio. La operación técnica traducida al índice que el directorio puede leer y usar para decidir.
Demuestras evolución con evidencia. Toda mejora queda respaldada por trazabilidad lista para auditoría, directorio o regulador.
Liderazgo técnico sin costo fijo de dotación. Especialistas que gobiernan el programa y fortalecen al equipo interno.
Para el equipo técnico

Si eres técnico, esto es para ti — no sobre ti.

El problema que más escuchamos del equipo técnico no es falta de conocimiento. Es que trabajan en un volumen de alertas tan alto que deja de ser útil. Herramientas que generan datos, datos que generan alertas, alertas que nadie puede procesar todas.

A eso le llamamos fatiga por alertas. Y no es un problema de actitud ni de capacidad — es un problema estructural que la mayoría de las organizaciones tiene pero nadie nombra.

CyberDefense™ no agrega más trabajo. Cambia el tipo de trabajo: de responder a todo lo que llega, a actuar sobre lo que realmente importa para que el negocio no se detenga.

Lo que el técnico gana — concreto

Las alertas que recibes están priorizadas por impacto real en el negocio, no por volumen técnico. Entre el 60 y 80% de las tareas repetitivas se automatizan. Cuando el equipo está subdimensionado, el sistema lo demuestra con datos — no como queja, como argumento formal para pedir los recursos que el trabajo requiere.

Los miedos que escuchamos — y las respuestas honestas

"Esto va a exponer lo que no hemos podido hacer."

El índice no expone lo que el equipo no hizo. Muestra por qué no pudo hacerlo — y cuánto cuesta no resolverlo. Si hay 30 activos sin cobertura porque el equipo de dos personas no da abasto, eso no aparece como negligencia. Aparece como un equipo subdimensionado que necesita refuerzo. Esa es una conversación muy diferente.

"Esto nos va a generar más trabajo encima del que ya tenemos."

CyberDefense™ no solo mide — opera. Las tareas repetitivas que hoy consumen tiempo se automatizan. Y cuando el volumen supera la capacidad del equipo, incorporamos especialistas para acompañar — con asignación parcial o total. El objetivo no es que el técnico haga más. Es que lo que hace tenga mayor impacto.

"El conocimiento técnico deja de importar si todo se reduce a un número."

Al revés. El número le da sentido al conocimiento técnico. Un técnico que sabe qué controles impactan el índice de resiliencia del negocio vale más que uno que opera herramientas sin ese contexto. CyberDefense™ no reemplaza al especialista — lo convierte en un especialista en resiliencia del negocio, no solo en tecnología.

Preguntas frecuentes

Lo que más nos preguntan sobre CyberDefense™.

No necesariamente tienes que cambiar. CyberDefense™ puede complementar el SOC actual — agregando capacidades que no cubre, como threat hunting, gestión de vulnerabilidades o gobierno técnico — mientras el SOC mantiene otras áreas. Y si el SOC actual no puede mostrar cómo su trabajo impacta el índice de resiliencia, CyberDefense™ puede medir eso sin reemplazar nada.
No. CyberDefense™ extiende al equipo interno — cubre lo que el equipo no alcanza a cubrir por volumen o por especialización, y opera en paralelo con los analistas propios del cliente. El equipo interno mantiene control de sus sistemas y decisiones. Lo que cambia es que recibe acciones priorizadas en lugar de gestionar el volumen completo de alertas sin contexto.
Cada acción de CyberDefense™ se refleja en el índice de resiliencia. Si se cierra una brecha de detección, el indicador de defensa operativa mejora. Si se reduce el tiempo de respuesta, eso aparece en el índice. Las revisiones trimestrales muestran exactamente cuánto mejoró el índice y qué acciones de CyberDefense™ lo movieron — no actividad, evidencia de mejora.
El tiempo de respuesta depende del nivel de servicio contratado y de la criticidad del incidente. Los incidentes críticos tienen SLA de respuesta inmediata con notificación en minutos. El proceso de contención, investigación y cierre sigue un playbook activable con evidencia trazable en cada paso. El resultado queda registrado en eThalamus™ con impacto en el índice.
Capacidad · M-SOC y monitoreo continuo

No un SOC más. Un sistema de defensa que mejora el índice.

"Un SOC tradicional informa cuando aparece una alarma. CyberDefense está observando continuamente. Y cuando agarra esa alarma, hace una verificación completa — y cómo se evita que vuelva a suceder."

Paz Castillo · Gerente CyberDefense

SOC tradicional
M-SOC Widefense
Alertas procesadas = actividad reportada
Cada detección actualiza el índice de defensa operativa
Ruido sin priorización real
Correlación por impacto real en el negocio
No hay forma de medir si el SOC mejora algo
El índice mide si la defensa está mejorando

Podemos complementar tu SOC actual, reemplazarlo, o simplemente medir si el que ya tienes está mejorando tu resiliencia — sin cambiar nada.

¿Sabes qué está ocurriendo en tu entorno ahora mismo?

El diagnóstico inicial evalúa tu capacidad defensiva y la conecta al índice. Es el único punto de partida honesto.

Solicitar diagnóstico
Sistema propio · CRI by Widefense

El índice que conecta la ciberseguridad con la continuidad del negocio.

No nació como un producto. Nació porque ningún cliente podía responder con claridad si su inversión en ciberseguridad estaba mejorando algo. CRI by Widefense transforma esa pregunta en un número — confiable, medible y accionable para cada nivel de la organización.

🛡
CRI by Widefense
Solicitud de patente en evaluación internacional
Así se ve en tu panel

Un número. Tres indicadores. Cero adivinanzas.

eThalamus™ traduce todo lo que ocurre en tu superficie de riesgo en un solo tablero: el CRI arriba, y detrás de él, qué lo está moviendo.

eThalamus™ — Dashboard CRI by Widefense Dashboard ejecutivo de CiberResiliencia con puntuación CRS 4,1 de 5,0, indicadores RMI 89%, CPI 95%, CDI 98% Empresa Demo LIVE CYBER RESILIENCE SCORE 4,1 de 5,0 Alto ▲ +0,3 vs nov. INDICADOR VALOR Δ MES RMI Risk Management 89% +5% CPI Cyber Protection 95% -2% CDI Cyber Defense 98% FACTOR LIMITANTE RMI — Riesgo activo Activos EOL en producción Sin soporte · sin parche disponible Impacto: -0,4 pts CRS ACCIONES ABIERTAS 3 críticas · 6 activas · 4 cerradas PRÓXIMA REVISIÓN QBR — 28 enero 2026 MONITORES ACTIVOS ESTE MES Parches críticos 12/14 Alertas en triage 7 /24h Controles validados 143/153 Exposición externa 3 activos críticos MTTD incidente crítico 28 min

Vista real de eThalamus™ — panel ejecutivo de CRI, con datos de demostración.

Por qué existe

La ciberseguridad termina siendo gasto cuando nadie puede demostrar su efecto.

Las organizaciones evolucionan en tres sentidos simultáneos: el negocio cambia de estrategia, la tecnología que lo soporta cambia, y las amenazas que lo rodean cambian. Sin embargo, la ciberseguridad se sigue tratando como hace diez años — con énfasis en cuánto se gasta y cuántas herramientas se tienen instaladas.

El problema no es la falta de protección. Es la incapacidad de demostrar su efecto. Cuando el área técnica llega al directorio con planillas llenas de métricas, el directorio no lo entiende — y lo que no se entiende no se invierte, se recorta.

La pregunta que nadie puede responder — todavía

"¿Qué tan seguro está mi negocio?" No cuántos controles tengo instalados. No si cumplo un framework. Si el negocio puede continuar operando cuando algo falle — y cuándo algo va a fallar, en algún momento va a pasar.

CRI by Widefense nació para responder esa pregunta con evidencia — no con promesas. Un número que el directorio puede leer, que el equipo técnico puede mejorar, y que el regulador puede auditar.

Cómo funciona el número

Tres preguntas de negocio. Una puntuación de resiliencia.

El índice no es un promedio de herramientas instaladas. Es el resultado de medir tres dimensiones que cambian permanentemente — y que juntas determinan si el negocio puede seguir operando.

Dimensión 1 · Riesgo activo

¿Qué puede detener el negocio?

Identifica los activos críticos que soportan los procesos que no pueden parar — y mide en tiempo real qué tan expuestos están. El riesgo es dinámico: un sistema obsoleto, una vulnerabilidad nueva o un proveedor comprometido lo cambian de inmediato.

Dimensión 2 · Protección efectiva

¿Los controles funcionan con la efectividad que el negocio necesita?

Mide la efectividad real de los controles implementados — no su existencia. Un control instalado al 30% de su capacidad no protege. Esta dimensión muestra la diferencia entre tener herramientas y que funcionen.

Dimensión 3 · Defensa operativa

¿Podemos detectar, responder y continuar operando?

Mide la capacidad de detectar amenazas, contenerlas y recuperarse — en el tiempo que la operación puede tolerar. No es suficiente protegerse: hay que poder responder cuando algo pasa igual.

El resultado

1 — 5

Un número que va de 1 a 5 con referencia de color — azul óptimo, verde bueno, amarillo riesgo activo, naranja hay problemas, rojo crítico. Sin tecnicismos. Con evidencia verificable detrás.

Tres niveles, un solo sistema

El CRI dirige. Lo que produce se llama CiberResiliencia integral — la capacidad de tu negocio para seguir operando, pase lo que pase. CyberRisk y CyberDefense son las dos unidades que la ejecutan: una construye la protección, la otra la mantiene viva. No son tres ofertas — son un mismo sistema visto en tres momentos.

Qué produce el CRI

CiberResiliencia integral: la capacidad de tu negocio para seguir operando, pase lo que pase.

El CRI no es un fin en sí mismo — es el sistema que dirige hacia este resultado. CyberRisk construye esa protección. CyberDefense la mantiene viva. Ninguna de las dos existe por sí sola: ambas trabajan para que la CiberResiliencia integral sea real, medible y continua — trimestre a trimestre, incidente a incidente.

No es una foto

Es una película. El índice se actualiza ante cualquier cambio de exposición, control o alerta — no en la próxima auditoría.

No es un promedio

Si una dimensión está en rojo, tiñe el resultado — igual que en el negocio real, donde un solo punto débil puede detener todo.

No son tres ofertas

Son un mismo sistema visto en tres momentos: el eje que dirige, el resultado que produce, las unidades que lo ejecutan.

Lo que cambia

Lo que el CRI hace posible en cada nivel.

🎯

El directorio decide con evidencia

La puntuación de resiliencia traduce la ciberseguridad a un número que el directorio puede defender ante accionistas, reguladores y auditores — sin necesitar conocimiento técnico. Por primera vez puede verificar si la inversión está reduciendo el riesgo real.

📊

El CISO demuestra impacto

Puede mostrar que esta inversión mejoró el índice en este punto específico. Deja de pedir presupuesto con argumentos técnicos que el directorio no entiende — y empieza a demostrar con datos. Los CISOs que conocen el CRI dejan de estar en modo de excusa para pasar a modo de evidencia.

El técnico trabaja con foco

Las acciones que recibe están priorizadas por impacto real en el índice — no por volumen de alertas. Cuando el equipo está subdimensionado, el índice lo demuestra con datos: no como queja, sino como argumento formal para pedir los recursos que el trabajo requiere.

Cómo fluye la información

El mismo sistema. Tres conversaciones distintas.

La información no viaja en una sola dirección. El trabajo técnico se traduce hacia arriba — y las decisiones estratégicas se traducen hacia abajo. El CRI es el lenguaje común.

NIVEL OPERATIVO Técnicos y especialistas Acciones priorizadas por impacto 60-80% tareas automatizadas Foco en lo que mueve el índice NIVEL TÁCTICO CISO y gerencia de seguridad Traduce técnico → negocio Demuestra impacto con datos Gestiona recursos con evidencia NIVEL ESTRATÉGICO Directorio y gerencia general Decide con evidencia Responde ante reguladores Invierte con retorno medible eThalamus™ Normaliza · Conecta · Actualiza señales índice evidencia

El técnico trabaja con alertas priorizadas. El CISO traduce ese trabajo a impacto en el índice. El directorio decide con evidencia — sin necesitar entender los detalles técnicos. El mismo sistema. Tres conversaciones distintas.

Lo que lo hace confiable

Un número que no se puede inflar — y que el regulador puede verificar.

Sistema propio, no una plantilla del mercado

CRI by Widefense — solicitud de patente en evaluación internacional. Es un modelo propio de Widefense, con solicitud presentada ante el organismo correspondiente para su evaluación. Ningún otro proveedor del mercado puede replicar exactamente este mecanismo de medición.

La metodología está basada en estándares internacionales reconocidos — NIST, CIS, ISO 27001, entre otros — de forma que los resultados son verificables y auditables por terceros.

Lo que diferencia al CRI de cualquier score de una herramienta es que no mide la existencia de controles — mide su efectividad real. Un control instalado pero mal configurado no sube el índice. Un equipo bien configurado que cubre el 95% de sus activos sí lo hace.

Cuando ven el índice por primera vez

"Lo primero es incredulidad — no es posible que llegaran a esto. Después lo ven interesante y empiezan a cuestionar cosas desde la lógica que estaban acostumbrados. Y lo que hemos visto es que reuniones programadas para 30 minutos se alargan porque quieren saber más."

Kenneth Daniels · CEO Widefense

La secuencia del sistema

1

Empiezas con WSC

El diagnóstico inicial estructura la línea base, los controles aplicables y el primer índice. Sin WSC no hay punto de partida verificable.

2

Operas con eThalamus™

La plataforma propia de Widefense donde vive el CRI. Integra señales, controles, alertas y evidencia — y mantiene el índice actualizado en tiempo real.

3

Demuestras con CRI

La puntuación de resiliencia que el directorio puede leer, el CISO puede defender y el regulador puede auditar. No una foto — una película de mejora continua.

Preguntas frecuentes

¿Tienes dudas sobre el índice? Las respuestas más frecuentes.

No. Los scores de herramientas miden el estado de esa herramienta específica — cuántos endpoints están cubiertos, cuántas alertas se procesaron, cuántas vulnerabilidades quedan abiertas. El CRI mide si el negocio puede continuar operando. Es una diferencia de propósito: un score mide una herramienta, el CRI mide la organización.
No necesariamente. El índice baja cuando aparece una nueva exposición, cuando una vulnerabilidad crítica se detecta o cuando un proveedor compromete la cadena. Eso es el sistema funcionando correctamente — está detectando algo real. Un índice que nunca baja probablemente no está midiendo nada real. Lo que importa es la tendencia a lo largo del tiempo y la velocidad con que se recupera.
Los Quick Wins identificados en el diagnóstico WSC suelen impactar el índice en las primeras dos a cuatro semanas. Una mejora sostenida y significativa — subir medio punto o más — tarda entre 60 y 90 días dependiendo de la brecha inicial y la capacidad del equipo para ejecutar las acciones priorizadas. El roadmap que entregamos define exactamente eso.
Funciona para cualquier tamaño. WSC y eThalamus se adaptan al contexto de cada cliente — una empresa de 50 personas tiene procesos críticos distintos a una de 5.000, pero ambas tienen procesos que no pueden parar. La metodología parte siempre desde ahí, no desde un benchmark de industria.
No reemplaza — integra. WSC evalúa controles contra múltiples frameworks y permite elegir uno o combinarlos. El CRI normaliza esos resultados en un número comparable. Si ya tienes una certificación ISO 27001, el diagnóstico la reconoce como evidencia y la refleja en el índice.
El resultado del diagnóstico WSC es auditable — tiene evidencia verificable de cada control evaluado, estado actual, brechas identificadas y acciones tomadas con fecha. La operación continua en eThalamus genera trazabilidad automática. Ante la ANCI, la Agencia de Protección de Datos o la CMF, eso es evidencia de gestión activa — no solo declaración de cumplimiento.

¿Cuál es tu puntuación de resiliencia hoy?

El diagnóstico inicial produce el primer índice en siete días hábiles — con factor limitante identificado y roadmap de acción.

Solicitar diagnóstico inicial
Plataforma propia · eThalamus™

La plataforma donde vive y opera el índice de resiliencia.

No es un dashboard de alertas ni un portal de tickets. Es la capa de orquestación donde el CRI existe, se actualiza y se demuestra. Construida a lo largo de más de 20 años de operación real — con clientes reales, problemas reales y decisiones que no podían esperar.

El origen

Nació para resolver un problema operacional — no para ser un producto.

En 2005, Widefense tenía un problema concreto: no podía crecer en clientes sin crecer proporcionalmente en personas. El conocimiento estaba en las cabezas del equipo — y cada cliente nuevo exigía más especialistas que el mercado no tenía.

La respuesta fue construir una plataforma que acumulara ese conocimiento y permitiera que personas con menos experiencia pudieran aportar desde el día uno — mientras los especialistas se enfocaban en lo que requería criterio real. Eso fue eThalamus en su origen.

Veinte años después, la plataforma pasó por varias etapas: herramienta de monitoreo, sistema de gestión de tickets, plataforma de conocimiento, y ahora lo que es hoy — la capa de orquestación donde el CRI opera y se sostiene.

Lo que ningún competidor puede copiar

Un competidor puede copiar las capacidades técnicas de eThalamus. No puede copiar veinte años de decisiones aprendidas en operación real. Cada módulo, cada automatización y cada integración nació de un problema que un cliente tuvo y que el equipo tuvo que resolver.

Dos modos simultáneos

Funciona para cualquier cliente — sin importar qué tenga hoy.

eThalamus resuelve el problema más frecuente en ciberseguridad: clientes con herramientas distintas, de fabricantes distintos, que no hablan entre sí. La plataforma opera en dos modos:

Cliente mediano · sin stack propio

eThalamus despliega el stack open source de Widefense — más de 30 herramientas integradas y configuradas. El cliente no necesita comprar ni licenciar nada para empezar a tener cobertura y ver su índice.

Cliente maduro · con CrowdStrike, Palo Alto, Splunk u otros

eThalamus integra el stack del cliente — normaliza las señales de distintos fabricantes en un mismo lenguaje — y las conecta al índice. No reemplaza lo que ya funciona. Lo hace hablar.

"No importa si el cliente tiene Palo Alto, CrowdStrike y Splunk, o si parte desde cero — eThalamus habla con ambos y produce el mismo resultado: el índice actualizado."

Kenneth Daniels · CEO

Lo que hace

Qué ve el analista cuando abre eThalamus en la mañana.

No un mar de alertas sin contexto. El índice de resiliencia actualizado, el factor que más lo está limitando, y las acciones priorizadas por impacto real — no por volumen técnico.

🎯

Visibilidad con contexto de negocio

Descubrimiento automático de activos, clasificación por criticidad para el negocio y mapa de exposición actualizado. No un inventario estático — una superficie de riesgo viva que refleja lo que realmente importa para que el negocio no se detenga.

Automatización del 80% repetitivo

Las tareas que el especialista hacía manualmente — despliegues, correlación, triage, cierre de tickets — se automatizan progresivamente. El objetivo no es reducir costos: es que las personas hagan lo que solo las personas pueden hacer.

🔗

Normalización de señales

EDR, SIEM, firewall y SOAR de distintos fabricantes hablan el mismo idioma dentro de eThalamus. Las señales se normalizan, se relacionan con procesos críticos y se traducen a su impacto en el índice de resiliencia.

📋

Gestión de incidentes con trazabilidad

Desde que aparece una alerta hasta que se cierra con evidencia — playbooks activables, responsable asignado, SLA definido y registro auditable de cada acción. No gestión de alertas: gestión de incidentes con impacto en el índice.

🔮

Observabilidad predictiva

No solo monitoreo de volumen — análisis de frecuencia y cambios de comportamiento que permiten anticipar fallas antes de que ocurran. El objetivo es predecir, no solo reaccionar.

📊

Inteligencia accionable para el directorio

El índice que el directorio ve no es una exportación del sistema técnico. Es el resultado de que eThalamus normalice miles de señales y las traduzca a tres preguntas de negocio con una sola puntuación de resiliencia.

Para el equipo técnico

eThalamus no te reemplaza. Te da foco.

El problema real del especialista de ciberseguridad no es falta de conocimiento. Es que trabaja en un volumen de alertas tan alto que deja de ser útil. Herramientas que generan datos, datos que generan alertas, alertas que nadie puede procesar todas.

eThalamus cambia eso. Las alertas que recibe el técnico están priorizadas por impacto real en el negocio. El 80% de las tareas repetitivas se automatizan. Y cuando el equipo está subdimensionado, el índice lo demuestra con datos — no como queja, sino como argumento para pedir los recursos que el trabajo requiere.

Lo que cambia para el operador

"Es devolverle la vida al operador. El operador vive 24 horas pendiente de que las cosas estén bien y algo se le puede escapar. Con eThalamus, las acciones que importan están visibles — y lo que no importa ahora no interrumpe."

Kenneth Daniels · CEO

Hacia dónde va eThalamus

Lo que está en construcción hoy es lo que la industria va a necesitar mañana:

Automatización hacia el 80%

Playbooks que actúan solos cuando la evidencia es suficiente. El especialista aprueba — no ejecuta cada paso manualmente.

Observabilidad predictiva

No solo frecuencia — cambios de comportamiento que anticipan fallas antes de que ocurran. El monitoreo que predice.

Inteligencia accionable con IA

Análisis, recomendaciones y narrativa ejecutiva generadas desde los datos — no desde la memoria del analista.

Consolidación del stack completo

Cualquier herramienta del cliente — independiente del fabricante — integrada al mismo ecosistema con el mismo índice como resultado.

Vista real de eThalamus™

Esto es lo que el analista ve cuando abre eThalamus en la mañana.

No un mar de alertas sin contexto. El índice actualizado, el factor limitante activo, las acciones priorizadas y los monitores del turno — todo en una sola vista. Cada número tiene una acción detrás.

eThalamus™ — Dashboard CRI by Widefense Dashboard ejecutivo de CiberResiliencia con puntuación CRS 4,1/5,0, indicadores RMI 89%, CPI 95%, CDI 98% y factor limitante RMI Empresa Demo LIVE CYBER RESILIENCE SCORE 4,1 de 5,0 Alto ▲ +0,3 vs nov. INDICADOR VALOR Δ MES RMI Risk Management 89% +5% CPI Cyber Protection 95% -2% CDI Cyber Defense 98% FACTOR LIMITANTE RMI — Riesgo activo Activos EOL en producción Sin soporte · sin parche disponible Impacto: -0,4 pts CRS ACCIONES ABIERTAS 3 críticas · 6 activas · 4 cerradas PRÓXIMA REVISIÓN QBR — 28 enero 2026 MONITORES ACTIVOS ESTE MES Parches críticos 12/14 Alertas en triage 7 /24h Controles validados 143/153 Exposición externa 3 activos críticos MTTD incidente crítico 28 min
Preguntas frecuentes

Lo que más nos preguntan sobre eThalamus™.

No. eThalamus funciona en dos modos: despliega el stack de Widefense cuando el cliente no tiene herramientas propias, o se integra al stack del cliente cuando ya tiene EDR, SIEM, firewall u otras soluciones. La integración normaliza las señales de distintos fabricantes — no las reemplaza. Lo que ya funciona sigue funcionando.
Sí. eThalamus tiene conectores para las principales plataformas del mercado y capacidad de integración personalizada. El proceso de integración toma entre una y tres semanas dependiendo del stack del cliente. Durante ese período ambos sistemas operan en paralelo — nunca hay un momento sin cobertura.
El cliente tiene acceso a su portal con el índice actualizado, el factor limitante activo, las acciones abiertas y cerradas, y el historial de evolución. No tiene acceso a la capa operacional interna de Widefense — eso garantiza que los analistas puedan trabajar sin interferencia. En las revisiones ejecutivas periódicas se presenta el detalle completo con evidencia.
No. eThalamus complementa al equipo interno. El equipo del cliente mantiene control de sus sistemas y puede trabajar en paralelo con los analistas de Widefense. Lo que cambia es que el equipo interno recibe acciones priorizadas por impacto real — en lugar de gestionar el volumen completo de alertas sin contexto de negocio.
Para clientes con stack propio, la integración y configuración inicial toma entre dos y cuatro semanas. Para clientes que usan el stack open source de Widefense, el despliegue es más rápido — entre una y dos semanas. El primer índice aparece al completar el diagnóstico WSC, que corre en paralelo al despliegue técnico.

Empieza con WSC. Opera con eThalamus. Demuestra con CRI.

El diagnóstico inicial con WSC es el primer paso para ver el índice en eThalamus en siete días hábiles.

Solicitar diagnóstico inicial
Sistema propio · WSC by Widefense

El diagnóstico que hace posible el primer índice.

WideSecurity Control nació hace más de 15 años como una hoja de Excel con las preguntas de los controles críticos de SANS. Hoy es la metodología propietaria de Widefense para hacer el diagnóstico que ningún assessment tradicional hace: uno que le dice al cliente qué debe hacer, en qué orden, y qué efecto tendrá cada acción en su resiliencia.

Por qué existe

Nació para tener conversaciones útiles — no para generar reportes.

Hace más de 15 años, el CEO de Widefense llevaba un computador a las reuniones con clientes y les hacía preguntas estructuradas basadas en los controles críticos de SANS. No había plataforma ni software — era una hoja de Excel con 20 preguntas que abría conversaciones que antes no existían.

Habló con más de 50 responsables de ciberseguridad en empresas, organismos de gobierno, salud y educación. Lo que descubrió fue que todos estaban buscando resolver problemas sin entender cuál era el problema. El diagnóstico cambió eso.

Lo que WSC descubrió desde el inicio

El problema no era falta de tecnología. Era que ninguna organización tenía definido para qué necesitaba la tecnología. Sin entender los procesos críticos del negocio, cualquier control es un gasto — no una inversión.

De 20 preguntas en Excel, WSC evolucionó a más de 250 preguntas que cubren tres capas: la visión estratégica del negocio, la madurez organizacional para hacerse cargo de la ciberseguridad, y los controles técnicos según múltiples frameworks internacionales.

Qué hace que sea distinto

No solo controles técnicos — tres capas que ningún assessment cubre.

Un assessment tradicional evalúa controles técnicos. WSC evalúa tres cosas que deben alinearse para que la ciberseguridad realmente funcione:

Capa 1 · Visión estratégica

¿La estrategia del negocio se refleja en las acciones de ciberseguridad? ¿O hay una brecha entre lo que el directorio dice que es prioritario y lo que el equipo técnico está protegiendo? WSC identifica ese gap antes de recomendar cualquier control.

Capa 2 · Madurez organizacional

¿El directorio está involucrado? ¿Hay políticas formales? ¿Se asignan recursos con criterio? La ciberseguridad sin compromiso de los altos niveles no funciona — no importa cuánta tecnología se instale.

Capa 3 · Controles técnicos

Evaluados contra múltiples frameworks — NIST, CIS, ISO 27001, y otros según el sector — con la posibilidad de elegir uno o varios. La intersección entre frameworks permite sacar lo mejor de cada uno sin duplicar esfuerzo.

El proceso en detalle

De la primera conversación al primer índice — en siete días.

Día 1 Contexto Contexto Procesos críticos Activos del negocio Perfil de riesgo Estrategia vigente Día 2-4 Evaluación WSC 250+ preguntas NIST · CIS · ISO Verificación con IA 80% automatizado Día 5-6 Análisis y priorización Brecha por dominio Quick Wins Roadmap 30-60-90d Factor limitante Día 7 Primer índice Puntuación 1–5 Reporte directorio Reporte técnico Entra a eThalamus™ Continuo Gestión en eThalamus™ Índice en tiempo real Acciones con responsable Revisión trimestral Evidencia trazable

Lo que el cliente dedica al proceso

Entre cuatro y ocho horas distribuidas en la primera semana. El equipo de Widefense gestiona el proceso — la contraparte del cliente participa en las sesiones de contexto y validación, sin preparar documentación adicional de antemano.

Lo que diferencia el día 7 de un informe tradicional

El resultado no es un PDF que se archiva. Es el punto de entrada a eThalamus™ — los datos del diagnóstico entran al sistema y el índice empieza a actualizarse desde ese momento. El diagnóstico no termina: se convierte en el estado inicial desde el que todo mejora.

Qué produce

No un informe que se archiva. Un punto de partida que vive en eThalamus™.

La diferencia fundamental de WSC frente a un assessment tradicional es que su resultado no es un documento PDF. Es el punto de entrada al sistema de resiliencia — los datos del diagnóstico entran directamente a eThalamus™ y producen el primer índice.

📊

Primer índice de resiliencia

El diagnóstico WSC produce el primer índice de Widefense — la puntuación inicial desde la cual todo el trabajo de mejora se mide. No un número subjetivo: uno verificable, basado en evidencia y alineado con estándares internacionales.

🎯

Quick Wins identificados

Las acciones de alto impacto y bajo esfuerzo que mejoran el índice inmediatamente. En la mayoría de los diagnósticos, los Quick Wins son decisiones más que inversiones — cambios de configuración, políticas faltantes, activos sin cobertura.

🗺️

Roadmap a 30-60-90 días

Un plan de acción priorizado por impacto en el índice — con responsable, plazo y criterio de éxito. No una lista de recomendaciones técnicas: una hoja de ruta que el directorio puede aprobar y el equipo puede ejecutar.

Verificación con IA

El 80% de la evidencia declarada se verifica de manera automática. Si el cliente dice que cumple un control, WSC verifica que la evidencia lo respalde. Si no es suficiente, lo informa — antes de que lo haga un auditor externo.

🏢

Evaluación de proveedores

WSC también evalúa terceros. El mismo sistema que diagnostica al cliente puede aplicarse a sus proveedores — con el mismo estándar y la misma trazabilidad. Ver Evaluación de proveedores →

📋

Evidencia para el regulador

El resultado de WSC es auditable. Las organizaciones reguladas pueden usar el diagnóstico como evidencia de gestión activa de riesgos ante la ANCI, la Agencia de Protección de Datos o la CMF — no como declaración, sino como evidencia verificable.

Lo que lo hace confiable

De la hoja de Excel a la certificación internacional.

WSC ha sido aplicado en organizaciones de 50 a 60.000 computadores en la red. Empresas de todos los tamaños, sectores e industrias — incluyendo situaciones de crisis y condiciones caóticas donde el diagnóstico era el primer paso para salir del problema.

La versión actual incorpora ocho frameworks internacionales, más de 250 preguntas, verificación automática de evidencia con inteligencia artificial y trazabilidad completa del estado de cada control a lo largo del tiempo.

Lo que dicen los clientes que lo han mantenido

"Cuando simplemente hablábamos de qué tecnología implementar, el cliente buscaba antivirus. Cuando abrimos la conversación estratégica con WSC, el cliente entendió que necesitaba un plan director — y a partir de eso empezó a mejorar su índice de forma sostenida."

Marcelo Carvajal · Jefe de Gestión de Riesgo

WSC en la secuencia del sistema

"WSC es como una tomografía de la organización en términos de ciberseguridad. Permite identificar cuáles son los procesos críticos, por qué son importantes y traducir eso a las prioridades que la organización tiene que establecer para su programa de ciberseguridad."

Kenneth Daniels · CEO Widefense

WSC

Diagnóstico, contexto, controles y primer índice

eThalamus™

Sistema donde vive y se actualiza el índice

CRI

La puntuación que el directorio lee y el regulador audita

Preguntas frecuentes

Lo que más nos preguntan sobre WSC by Widefense.

No. Una auditoría ISO evalúa si cumples los requisitos de la norma. WSC evalúa si tu organización puede continuar operando — y qué tan bien protegida está la continuidad de tu negocio específico. Los frameworks son una referencia dentro de WSC, no el objetivo. El resultado no es un certificado de cumplimiento: es el primer índice de resiliencia con un plan de acción priorizado.
Depende de qué produjo ese assessment. Si el resultado fue un informe PDF con recomendaciones que están archivadas, WSC tiene mucho valor — porque produce un índice activo que entra a eThalamus y se actualiza. Si el assessment ya tiene un plan de acción en ejecución con métricas de efectividad, WSC puede complementarlo sin duplicar esfuerzo, reconociendo lo que ya está hecho como evidencia.
Entre cuatro y ocho horas distribuidas en la primera semana, dependiendo del tamaño y complejidad de la organización. El equipo de Widefense gestiona el proceso — la contraparte del cliente participa en las sesiones de contexto y validación, pero no necesita preparar documentación adicional de antemano.
WSC se adapta al contexto de cada cliente. Los controles se seleccionan según el sector, el tamaño y el perfil de riesgo de la organización. Lo que no aplica no penaliza el índice — lo que sí aplica y no está implementado sí lo afecta, con su impacto estimado en la continuidad del negocio.
Sí. El resultado de WSC es auditable y verificable por terceros. Puede usarse como evidencia en procesos de compras, en evaluaciones de proveedores que te aplican a ti, en auditorías regulatorias y en reportes al directorio. Si tu cliente te pide demostrar tu postura de seguridad, el resultado de WSC es la respuesta más sólida que puedes entregar.

El diagnóstico WSC produce el primer índice en siete días hábiles.

Factor limitante identificado, Quick Wins y roadmap de acción — listos para presentar al directorio.

Solicitar diagnóstico WSC
Cómo trabajamos · Cumplimiento normativo

Una ley y varias normas. Un solo modelo de resiliencia.

Chile avanza con tres marcos regulatorios que exigen lo mismo en el fondo: gestionar el riesgo con evidencia, no con declaraciones. Widefense mapea las tres a tu CRI — sin duplicar documentación ni esfuerzo.

Ley 21.663 — Ciberseguridad
Ley 21.719 — Datos personales
Ley 21.521 — Fintech / CMF
La ley en detalle

Ley Marco de Ciberseguridad. El reloj ya está corriendo.

Crea la Agencia Nacional de Ciberseguridad (ANCI) y define obligaciones concretas de prevención, gestión de riesgo, respuesta y reporte para el Estado y los operadores de importancia vital (OIV).

3h

Alerta temprana

Notificación a ANCI desde el momento de conocimiento del incidente significativo.

72h

Actualización inicial

Evaluación de impacto e indicadores de compromiso. OIV con servicio esencial: 24 horas.

15d

Informe final

Causa raíz, impacto completo y medidas de mitigación.

¿Soy un OIV?

La ANCI califica según sectores y criticidad — infraestructura crítica, telecomunicaciones, energía, agua, salud, finanzas y servicios digitales de escala relevante. El diagnóstico incluye evaluación de aplicabilidad.

Cómo lo cubrimos

Evidencia operativa lista para la ANCI

No solo documentos — operación real con trazabilidad continua en eThalamus™.

Sistema de gestión continua de riesgos

Inventario de activos, matriz de riesgos y registro auditable de acciones — un proceso vivo, no un documento archivado.

Planes de continuidad certificados

BCP/DRP certificados por metodología WSC y revisados con evidencia de pruebas.

Capacidad de respuesta en 3 horas

Detección, clasificación y notificación con playbook y timestamp verificable.

Certificación ante la ANCI

Evaluación auditada con WSC by Widefense y certificado verificable de alcance y vigencia.

Aplica aunque la matriz esté fuera de Chile

Si operas infraestructura o prestas servicios en territorio chileno, las obligaciones aplican independiente de dónde esté la casa matriz.

La ley en detalle

Protección de datos personales. Ya no es opcional.

Moderniza el tratamiento de datos con obligaciones técnicas concretas — seguridad proporcional al riesgo, reporte de brechas y evidencia de que los controles funcionan. Crea la Agencia de Protección de Datos, con capacidad sancionatoria real.

Art. 14 quinquies — Seguridad proporcional al riesgo

Medidas técnicas y organizativas proporcionales al riesgo real del tratamiento — no una lista fija de controles.

Art. 14 quinquies d — Verificación regular de efectividad

No basta con tener controles instalados. Hay que demostrar, con evidencia, que funcionan.

Art. 14 sexies — Reporte de brechas

Notificación sin dilaciones a la Agencia y a los titulares cuando hay riesgo razonable. Sin proceso preparado, el plazo es imposible de cumplir.

Cómo lo cubrimos

15 obligaciones. Evidencia continua.

Evaluación de riesgo en el tratamiento

Matriz de riesgos por tipo de dato, finalidad y sistema — la base para medidas proporcionadas.

Controles técnicos proporcionales

Cifrado, segmentación, IAM y DLP con evidencia de cobertura real vs. declarada.

Proceso de detección y reporte de brechas

Detección, clasificación y notificación con playbook, timestamps y trazabilidad completa.

Evidencia lista para la Agencia

Registro auditable de vulneraciones y medidas adoptadas, en el formato que el regulador puede solicitar.

"La ley no exige declarar que tienes controles. Exige demostrar que funcionan — con evidencia verificable y regular."

El marco regulatorio

Una ley y cinco normas. Un solo modelo de resiliencia.

Para entidades Fintech, la obligación no es solo la Ley 21.521 — es el conjunto de normas CMF que define el estándar técnico de gobierno de seguridad, continuidad e incidentes. Widefense mapea todas al mismo modelo sin duplicar documentación.

LEY

21.521 — Fintech: gobierno de riesgos tecnológicos y continuidad

CMF

Norma 2010: seguridad de la información — gobierno, protección, detección, respuesta

CMF

Norma 2008/2009: incidentes operacionales y continuidad del negocio

NCG

NCG 510: gestión de riesgo operacional — ciberseguridad, terceros e incidentes

El directorio debe involucrarse — y demostrarlo

Gobierno formal de riesgo tecnológico con supervisión activa de la alta dirección, documentada.

Cómo lo cubrimos

Evidencia operativa lista para la CMF

Gap analysis frente a Ley 21.521 y normas CMF

Estado actual, brecha identificada y roadmap priorizado — incluido en el diagnóstico inicial.

Continuidad operacional certificada

BIA, BCP, DRP y pruebas periódicas con evidencia de recuperación.

Gestión de terceros y externalización

Evaluación de proveedores críticos y servicios cloud según Norma 2007. Ver evaluación de proveedores →

Compatibilidad con Ley 21.719

Las Fintech con datos personales tienen obligaciones superpuestas — mapeadas al mismo modelo sin duplicar esfuerzo.

El plazo para adaptarse no se detiene.

El diagnóstico inicial incluye evaluación de brechas frente a las tres regulaciones — con estado actual, priorización y roadmap.

Evaluar mi brecha regulatoria
Soluciones · Índice de CiberResiliencia

CiberResiliencia como programa completo.

Para organizaciones que quieren implementar CRI by Widefense como programa integral de CiberResiliencia — incluyendo el sistema de medición, la plataforma operacional y los servicios de gestión y defensa en un único modelo.

Próximamente disponible

Estamos construyendo esta página

El contenido detallado de Índice de CiberResiliencia está en desarrollo junto a ti. Mientras tanto, puedes explorar los componentes del sistema.

🧠

CRI by Widefense

El sistema de inteligencia de CiberResiliencia — el índice, las tres dimensiones y la metodología de medición.

Conocer CRI →

💻

eThalamus™

La plataforma operacional donde corre el índice — casos, responsables, playbooks y evidencia.

Ver eThalamus™ →

📋

Conversemos

El diagnóstico inicial es el punto de entrada al programa CRI. En una semana tienes el primer índice.

Solicitar diagnóstico →

Soluciones · Evaluación de proveedores

Un ataque de cadena de suministro puede ser tan dañino como uno directo.

La evaluación de proveedores basada en la metodología WSC establece un estándar exigible, genera evidencia verificable y produce certificados defendibles ante clientes, reguladores y directorios.

Próximamente disponible

Estamos construyendo esta página

El contenido detallado de la solución de evaluación de proveedores está en desarrollo. Mientras tanto, puedes conocer la metodología que la sustenta.

⚙️

Metodología WSC

El motor de evaluación, baseline y certificación que sustenta la evaluación de proveedores.

Conocer WSC →

🏢

CyberRisk™

La gestión de riesgo en terceros es uno de los servicios disponibles en el programa CyberRisk™.

Ver CyberRisk™ →

📋

Conversemos

Si necesitas evaluar proveedores ahora, el diagnóstico inicial es el punto de entrada más rápido.

Solicitar información →

Ecosistema tecnológico

Además de mejor tecnología, también necesitas hacerlo diferente.

Trabajamos con tecnologías de distintos fabricantes y orígenes, seleccionadas y evaluadas de forma continua — no porque vendamos más, sino porque cada una cierra una brecha específica que el CRI identifica. Tu tecnología no desaparece. Pasa a ser lo que el CRI mide para demostrar que funciona.

Lo que esto significa para ti

Tu problema no es la falta de tecnología. Es no saber si la que tienes está funcionando.

La mayoría de las organizaciones ya invirtió en tecnología de protección. Lo que no tiene es evidencia de que esa inversión está cerrando sus brechas reales. Por eso el CRI parte al revés que el mercado: primero identifica, con evidencia, qué capacidad le falta a tu negocio para sostener su operación — y solo después seleccionamos, integramos, operamos y medimos la tecnología que la construye, sea tuya, sea nuestra o sea de un fabricante que se sume en el camino. La marca puede cambiar. Lo que tú obtienes —evidencia de que tu tecnología cumple su función— no.

Cómo se veía antes
Cómo opera con el CRI
Se vende la marca y su lista de funcionalidades
Se identifica la capacidad que el CRI necesita y se selecciona lo que la construye
Cada fabricante reporta por su cuenta, en su propia consola
eThalamus™ integra las señales de todos en una sola fuente de verdad
La tecnología se da por buena porque está instalada
El CRI mide si esa tecnología realmente está produciendo el efecto de protección esperado

¿No tienes un stack propio todavía, o el que tienes ya no te alcanza? Te ayudamos a construirlo o a fortalecerlo con las tecnologías más adecuadas para tu organización — nunca con una marca única ni con contratos que te aten. Si algo debe mejorar, lo ajustamos contigo, de forma transparente.

Las brechas que cierra

Cinco problemas de negocio. La tecnología que los resuelve.

Cada tecnología que integramos existe para cerrar una brecha concreta que el CRI ya identificó — nunca al revés. Así se agrupan las brechas más frecuentes que encontramos, y qué tipo de capacidad tecnológica las cierra.

1 · Visibilidad y gobierno ejecutivo

CRI transversal

El directorio no tiene un número que le diga si la organización está más o menos preparada; el riesgo, la protección y la defensa se reportan en silos; nadie puede demostrar con consistencia si está mejorando mes a mes.

Se cierra con: un sistema de orquestación e inteligencia (eThalamus™) que integra todas las señales en un tablero ejecutivo, y automatización de la reportabilidad para que la evidencia de mejora no dependa de una planilla armada a mano.

2 · Riesgo y exposición

Riesgo activo

No está claro qué activos sostienen los procesos más importantes del negocio; los riesgos se priorizan por criticidad técnica y no por impacto real; terceros, uso de inteligencia artificial o ambientes industriales quedan fuera del gobierno de riesgo.

Se cierra con: descubrimiento y clasificación de activos críticos, gestión de vulnerabilidades priorizada por impacto de negocio, y evaluación continua de proveedores y terceros.

3 · Protección y controles

Protección efectiva

Hay tecnología de protección instalada, pero sin evidencia de cobertura real; cada unidad configura sus controles distinto; usuarios y cuentas de servicio tienen accesos excesivos y poco monitoreados; los datos críticos no están clasificados ni protegidos.

Se cierra con: identidad y gestión de accesos privilegiados, protección y clasificación de datos, y hardening de configuración con evidencia de cobertura real — no solo de instalación.

4 · Defensa y respuesta

Defensa operativa

No se sabe si es posible detectar actividad maliciosa antes de que escale; las alertas se priorizan por severidad técnica y no por impacto; los casos de uso de detección no están alineados con las técnicas de ataque reales; la respuesta depende de personas específicas, no de un proceso trazable.

Se cierra con: detección y respuesta en endpoints, monitoreo y correlación con respuesta orquestada, y playbooks automatizados que reducen la dependencia de un solo especialista.

5 · Continuidad y recuperación

CRI transversal

Los planes de recuperación existen, pero nunca se ejercitaron frente a un escenario real; los respaldos no están probados contra ransomware; la continuidad del negocio no incorpora escenarios cibernéticos; el directorio nunca practicó una decisión bajo presión.

Se cierra con: protección de datos y resiliencia ante desastres con respaldos aislados e inmutables, y simulacros ejecutivos que ponen a prueba la continuidad antes de que la ponga a prueba un atacante.

¿Qué tecnología te falta para cerrar tu brecha?

El diagnóstico inicial identifica qué capacidades ya tienes, cuáles funcionan y cuáles necesitas incorporar — antes de recomendar una sola marca.

Solicitar diagnóstico inicial
Diagnóstico inicial

En una semana sabes exactamente dónde estás.

El primer paso para construir CiberResiliencia es medir la brecha real. El diagnóstico entrega tu índice de resiliencia en siete días hábiles — con evidencia para el directorio, las brechas más críticas y un roadmap de acción.

Qué obtienes

Índice de resiliencia inicial

Postura en escala 1–5, con las tres dimensiones desglosadas. Presentable al directorio sin traducción.

Factor limitante identificado

El factor específico que más limita tu capacidad de operar, con impacto estimado en el índice si se resuelve.

Mapa de brechas priorizadas

Brechas ordenadas por criticidad e impacto en continuidad del negocio. Específicas para tu organización.

Roadmap 30-60-90 días

Quick Wins identificados, acciones de mayor impacto y estimación de esfuerzo. Ejecutable desde el primer día.

Presentación ejecutiva lista

Reporte en lenguaje de negocio — diseñado para presentar al directorio y comités de riesgo sin adaptación adicional.

"El diagnóstico nos dio el lenguaje que necesitábamos para llevar el riesgo cibernético al directorio por primera vez — y que lo entendieran en menos de diez minutos."

CISO — empresa regulada, sector financiero · Chile

Solicitar diagnóstico

Respuesta en menos de 24 horas hábiles.

PREGUNTAS FRECUENTES
¿Qué necesitamos preparar antes del diagnóstico?
Prácticamente nada. Disponibilidad del CISO o responsable de TI para dos o tres talleres. No necesitas documentación previa ni inventarios actualizados para arrancar.
¿Qué tan confidencial es lo que compartimos?
Todo está protegido bajo acuerdo de confidencialidad. Los datos no se comparten con terceros ni se usan para benchmarking sin autorización explícita.
Si el resultado inicial es bajo, ¿eso es malo?
Es información — que es exactamente lo que buscas. Un índice inicial bajo significa que el diagnóstico funcionó. Hemos visto organizaciones arrancar en 1,8 y llegar a 3,2 en 90 días. Lo preocupante no es saber que estás expuesto; es no saberlo.
¿El diagnóstico es presentable al directorio?
Sí. Está diseñado para eso: lenguaje de negocio, índice 1–5, tres dimensiones desglosadas, factor limitante y roadmap de decisiones priorizadas. Sin traducción adicional.
Casos de éxito

Organizaciones que protegen lo que no puede parar.

Resultados reales de empresas que midieron su resiliencia, identificaron sus brechas y construyeron la capacidad de seguir operando. Sin nombres — con evidencia.

Así se ve en el tiempo

La CiberResiliencia se construye, se mide y se sostiene.

Este es el trazo real de un cliente a lo largo de doce meses: el CRI subiendo mientras la cobertura de los tres indicadores crece detrás de él.

CRI by Widefense — Evolución histórica de la CiberResiliencia Panel histórico anonimizado: el CRS avanza de 2,1 a 4,1 en doce meses mientras la cobertura de controles sube de 55% a 92% CRI — Evolución 12 meses Caso anonimizado CYBER RESILIENCE SCORE — TENDENCIA COBERTURA DE CONTROLES 2,1 4,1 Feb Mar Abr May Jun Jul Ago Sep Oct Nov Dic Ene LO QUE CAMBIÓ EN EL CAMINO Diagnóstico WSC · mes 1 Línea base y factor limitante identificado Roadmap 30-60-90 · mes 2-4 Quick Wins ejecutados con eThalamus™ Revisión trimestral · continuo Evidencia presentada al directorio cada QBR

Panel histórico anonimizado de eThalamus™ — evolución de CRI a 12 meses.

+100organizaciones con índice activo
90 díaspara la primera mejora medible
3 leyescubiertas con evidencia operativa
40 añosde historia en el mercado chileno
Casos en detalle

Cinco momentos del mismo camino.

Diagnóstico inicial, gestión continua, madurez de la relación y dos crisis resueltas de forma muy distinta. Un cliente puede tener varios casos — uno por cada etapa del camino. Todos reales, sin nombres.

Sector industrial Capa de entrada Empresa mediana · Manufactura · Chile

De comprar antivirus a tener un plan director

Marcelo Carvajal · Jefe Gestión de Riesgo

La situación de partida

Llegó por un ataque de ransomware. Su foco estaba puesto en qué tipo de antivirus debería operar para protegerse. Todo giraba en torno a responder y detectar. No había políticas definidas — hacían todo bajo un entendimiento de buena práctica, sin respaldo escrito.

Qué cambió primero

"La primera acción que generó un cambio visible fue algo muy sencillo: preguntarle cómo se estaba haciendo cargo de la ciberseguridad hoy. Él consideró que era una pregunta muy obvia y empezó a dictar qué acciones tomaba su equipo. Cuando nosotros abrimos la conversación y le explicamos que esto también tenía que ser algo estratégico — con planificación, KPIs, indicadores — cambiamos su mirada y la ampliamos."

El momento de quiebre

"El momento en que pasó de ser escéptico a ser defensor fue cuando los primeros resultados del WSC fueron dándose en el tiempo. Fue mejorando la seguridad de tal manera que pudo demostrar al directorio que la inversión en ciberseguridad estaba rindiendo fruto — porque estaba mejorando en este indicador."

Marcelo Carvajal · Jefe Gestión de Riesgo

El resultado

De cotizar antivirus a tener un plan director ejecutado en años — con evidencia de mejora en el índice presentada al directorio.

Estado actual

Siguen trabajando juntos. "Hoy el cliente dice que la estrategia de seguridad es lo más importante. Quieren mantenerse sobre 80 y avanzar seguro."

Sector no divulgado Capa de crisis Información confidencial · Chile

Llegaron porque no podían operar. Siguen porque no quieren dejar de hacerlo bien.

Ameris Daniels · Customer Success

La situación de partida

"Llegaron porque tuvieron un incidente. Era un tema súper delicado y confidencial. Necesitaban poder operar. Lo primero que hicimos fue entender qué era lo que estaba pasando, qué era lo crítico — qué significaba que la operación continuara y qué le faltaba para eso."

Cómo se abordó

"Fue un proceso que abordó en 360 grados el antes, durante y después — con prioridad en que necesitaban funcionar ahora. Generamos un plan de comunicación constante para mantenerlos informados y bajar la ansiedad. Desde el lado técnico se hicieron análisis forenses para entender hacia atrás qué había pasado — y en paralelo se planificó hacia el futuro."

Lo que los hizo quedarse

"Creo que cuando un cliente satisfecho habla de Widefense, habla de la capacidad de prever y entender el negocio. De hacerlo sentir único. Porque empresas que brindan seguridad hay muchas. Pero empresas que vean las prioridades del cliente, su operación, y que entiendan que hay fechas críticas y períodos donde necesitan mayor apoyo — de esas hay pocas."

Ameris Daniels · Customer Success

Estado actual

A la fecha siguen siendo clientes y han crecido con Widefense desde el incidente.

Lo que los diferencia

Estrategia de seguridad alineada con el negocio — no dos carriles separados.

Sector financiero Madurez Alta facturación · Múltiples empresas · Chile

El cliente que lleva a Widefense de empresa en empresa

Paloma Carrazco · Customer Experience

La situación

"La contraparte técnica ha estado en varias empresas — en cada una de ellas eligió trabajar con Widefense como proveedor. La razón principal que nos daba: buena disposición y flexibilidad. Cuando levantaba un tema, nosotros nos movilizábamos."

Por qué nos recomienda

"Valora la cercanía con todo el equipo. Agradece tener una contraparte única directa que lleve todo el servicio. Y tiene mucha confianza con nosotros a nivel técnico y también en el producto. Las dos cosas, creo que le aportan mucho valor."

Lo que se sostiene

Más de 5 años de relación continua a través de múltiples organizaciones donde trabaja la contraparte técnica.

Paloma Carrazco · Customer Experience

Minería · CyberOps Gestión continua de seguridad Escalamiento ejecutivo

De administrar una plataforma a gestionar la ciberresiliencia

Kevin Cabrera · Jefe de CyberOps

El antes

Una empresa minera con una plataforma de protección relevante — una de sus principales capas de defensa frente a amenazas — pero sin capacidad interna para dedicarle la gestión que requería. Poca visibilidad sobre su condición real, configuraciones que podían robustecerse, equipos fuera de línea desde hace tiempo. Y sin certeza de qué tan efectiva estaba siendo realmente.

Una cosa es tener instalada una plataforma de protección. Otra muy distinta es poder demostrar que está detectando, previniendo y respondiendo de la manera esperada.

El proceso

Diagnóstico integral desde el inicio: cobertura real, políticas, detección, respuesta automatizada y efectividad de controles. Sin maquillar el resultado — si había una condición deficiente, se mostraba. Siempre desde una perspectiva constructiva: "esta es la condición actual, estos son los riesgos, este es el plan."

Gestión semanal continua: robustecimiento de controles, levantamiento de excepciones, política de bloqueo progresiva sin impactar la operación crítica, cierre de superficies de riesgo y reglas específicas basadas en comportamiento.

El momento de quiebre

En determinado momento del servicio se involucró directamente el CISO de la organización y pidió que se explicara el reporte mensual. La conversación cambió completamente. Ya no tenía sentido hablar de políticas, agentes o versiones — había que explicar qué significaban todas esas acciones desde el punto de vista del negocio y del riesgo.

"En vez de decir 'habilitamos esta política', la conversación era: con esta acción estamos cerrando una superficie de exposición que anteriormente estaba abierta. En vez de mostrar que creamos una regla, explicábamos qué riesgos estábamos reduciendo y cómo esa acción mejoraba la postura de seguridad."

Kevin Cabrera · Jefe de CyberOps

El resultado

La relación pasó de "empresa externa que administra una plataforma" a "extensión del equipo de ciberseguridad". Llevar esa confianza al nivel ejecutivo abrió espacio para hablar de riesgo, planificación y evolución continua. El cliente posteriormente expandió el servicio incorporando protección de datos gestionada.

El aprendizaje

"El desafío real no es administrar correctamente una herramienta. Es traducir ese trabajo a riesgo: qué estamos protegiendo, qué condición mejoró, qué exposición redujimos. Ese es el valor que buscamos entregar: no solo alguien que opere tecnología, sino un partner que demuestre que la inversión está mejorando la resiliencia."

Sector financiero · Regulado Capa de crisis Mesa de gestión conjunta

Llegamos en medio del incidente. Nos quedamos como parte del servicio.

Marcela Henríquez · Líder de Preventa y Soluciones

El momento en que llegamos

Una organización del sector financiero, regulada, nos conoció con un incidente ya en curso. Sabían parte de lo que estaba pasando — no entendían todavía cómo había ocurrido. En vez de empezar por una propuesta comercial, formamos una mesa de gestión de incidente en conjunto con ellos: revisamos los antecedentes, configuramos la integración de nuestras plataformas y empezamos a ver, en tiempo real, qué eventos estaban ocurriendo.

Ese acompañamiento se sostuvo durante todo el proceso — hasta entender bien qué había pasado — con recomendaciones concretas para que no volviera a ocurrir.

Por qué se quedaron

"Es distinto entrar cuando el cliente está en crisis y llegas a ayudarlo, a cuando solo le quieres vender algo. El cliente sintió que a nosotros nos preocupaba lo que le estaba ocurriendo — no la venta. Eso hizo que la implementación completa fuera muy rápida: era algo que el cliente ya sabía que necesitaba."

La comunicación se manejó a nivel de gerencia general, gerencia de riesgo y gerencia de operaciones desde el primer día — no como un reporte técnico que sube después.

Lo que pidieron al renovar

En su renovación, el cliente pidió que esa mesa de gestión de incidente conjunta quedara por escrito, como parte formal del servicio — no como algo implícito que Widefense simplemente hace. Hoy es una pieza declarada del contrato, no un gesto de buena voluntad.

El resultado

Lo que se hizo de forma manual durante la crisis —revisar antecedentes, correlacionar eventos entre plataformas, mantener informada a la gerencia— es hoy exactamente lo que el índice de resiliencia sistematiza y muestra en tiempo real.

Estado actual

El cliente mantiene el servicio con Widefense y sostuvo un monitoreo estricto durante los meses posteriores al incidente para asegurar que no volviera a repetirse.

Tu organización puede ser el próximo caso.

El diagnóstico inicial es el primer paso. En una semana sabes dónde estás y qué deberías hacer primero.

Solicitar diagnóstico
Recursos

Aprende a proteger lo que no puede parar.

Guías, artículos y herramientas para CISO, directivos y equipos que quieren entender su postura de resiliencia y las regulaciones que aplican en Chile y Colombia.

Blog Widefense

Contenido en widefense.com/blog

Artículos, guías y análisis sobre CiberResiliencia, regulación y gestión de riesgo para organizaciones en Chile y Colombia.

Ir al blog de Widefense →

Se abre en una nueva pestaña