Lo que no puede parar, necesita estar protegido.
Las empresas no fallan por falta de tecnología. Fallan porque nadie puede responder cuánto riesgo tiene el negocio hoy. Widefense cambia eso — con el CRI, el índice que dirige y demuestra tu CiberResiliencia de forma continua.
No es falta de tecnología. Es falta de evidencia.
La pregunta que casi ninguna organización puede responder es simple: ¿qué tan seguro está mi negocio? No cuántos productos tiene instalados. No qué framework cumple. Si puede seguir operando cuando algo falla. El mercado lleva décadas respondiendo con más tecnología. Widefense responde distinto — con un índice que dirige, mide y demuestra.
El CRI dirige. Todo lo demás se organiza a partir de él.
CRI by Widefense mide tres dimensiones de tu negocio — riesgo activo, protección efectiva y defensa operativa — y las integra en un solo número, de 1 a 5, que el directorio puede leer y el regulador puede auditar. No es un reporte más. Es el sistema que decide qué se prioriza y por qué.
CiberResiliencia integral: la capacidad de tu negocio para seguir operando, pase lo que pase.
Ese es el resultado real que compras cuando eliges el CRI — no un puntaje, no un informe. Es que un ataque, una falla o una crisis dejen de significar que el negocio se detiene. El CRI dirige esa capacidad; se construye y se mantiene viva todos los días, en cada decisión de protección y de defensa que toma Widefense en tu nombre.
Para el negocio
Sigue operando aunque algo falle — porque algo, en algún momento, va a fallar.
Para el directorio
Decide con evidencia, no con promesas — y puede defender esa decisión ante quien se lo pida.
Para todos los niveles
Un mismo número — tres lecturas distintas, sin traducción entre ellas.
"Lo que hagamos tiene una repercusión sobre la mejora continua para garantizar la continuidad de su negocio."
Kenneth Daniels · CEO
Dos unidades. Un mismo eje.
CyberRisk y CyberDefense no son dos ofertas paralelas — son las dos formas en que el CRI se convierte en CiberResiliencia real.
CyberRisk™
Construye la protección
Evalúa dónde estás expuesto, fortalece lo que más importa y gestiona el riesgo — propio y de terceros — de forma continua.
Ver CyberRisk™ →CyberDefense™
Mantiene la protección viva
Detecta, responde y opera de forma continua — convirtiendo cada alerta en evidencia de mejora del índice, no solo en actividad.
Ver CyberDefense™ →¿Por dónde entras tú al CRI?
Tres perfiles distintos. El mismo destino: CiberResiliencia demostrable. Selecciona la ruta que describe mejor tu situación actual.
Iniciar y cumplir
Abordas la ciberseguridad principalmente por exigencias regulatorias, contractuales o de clientes. Necesitas orden, un punto de partida verificable y cumplimiento demostrable.
Propuesta CRI
CRI inicial mediante diagnóstico WSC: prioridades, brechas y hoja de ruta.
Resultado inicial
Orden, cumplimiento demostrable y las primeras decisiones de inversión.
Integrar y operar
Reconoces la necesidad y quieres construir una capacidad integral, pero tienes — o vas a tener — herramientas sueltas sin conectar. Quieres que todo hable el mismo idioma.
Propuesta CRI
CRI conectado con CyberRisk, CyberDefense, eThalamus y las tecnologías necesarias — sin reemplazar lo que ya tienes.
Resultado inicial
Protección integrada, operación continua, visibilidad y mejora medible.
Optimizar e inteligenciar
Tienes equipo, tecnologías y proveedores propios, pero sin una visión integrada. Sabes que algo falta — y ese algo es poder demostrarlo con un número que el directorio entienda.
Propuesta CRI
CRI como capa de inteligencia, normalización, priorización y evidencia — sin necesidad de empezar desde cero.
Resultado inicial
Mayor eficiencia, menos superposiciones y decisiones basadas en riesgo y resultados.
El índice ayuda a que cada nivel trabaje mejor.
Un sistema que solo da visibilidad al directorio sin cambiar nada en la operación no es un sistema de resiliencia — es burocracia nueva. CRI by Widefense cambia lo que puede hacer cada nivel, no solo lo que puede ver.
Nivel operativo · Técnicos y especialistas
De apagar incendios
a trabajar con foco
El problema real del técnico no es falta de conocimiento. Es que trabaja en un mar de alertas sin saber cuál importa para la operación. El volumen es tan alto que deja de ser útil.
"Cambiar la fatiga por alertas a efectividad por precisión. El operador va a recibir alertas relacionadas con métricas de efectividad — no ruido. Le da foco y hace la tarea que corresponde para mover el índice."
Kenneth Daniels · CEO
Lo que cambia para el técnico:
Las alertas que recibe están priorizadas por impacto real en el negocio — no por volumen técnico
Entre el 60 y 80% de las tareas repetitivas se automatizan — libera tiempo para lo que requiere criterio real
Cuando el equipo está subdimensionado, el índice lo demuestra con datos — no como queja, como argumento para pedir recursos
Cada acción cerrada se refleja en el índice — el trabajo técnico se hace visible en el lenguaje que el directorio entiende
El CRI no expone lo que el equipo no hizo. Muestra por qué no pudo hacerlo — y cuánto cuesta no resolverlo.
Nivel táctico · CISO y gerencia de seguridad
De defender presupuesto
a demostrar impacto
El CISO está en el medio de dos conversaciones que hablan idiomas distintos. El directorio habla de riesgo y continuidad. El equipo técnico habla de herramientas y alertas. El CRI es el traductor.
"El CISO puede hacer visible su estrategia y darle coherencia. Puede decirle al directorio: esta inversión provocó una mejora de este punto en el índice — y aquí está la evidencia."
Kenneth Daniels · CEO
Lo que cambia para el CISO:
Puede cuantificar el impacto de cada inversión en el índice — deja de pedir presupuesto con argumentos técnicos que el directorio no entiende
Puede demostrar que el equipo está subdimensionado con datos — no con una queja que se interpreta como excusa
Tiene un plan de 30-60-90 días que traduce la estrategia en acciones concretas con responsable y plazo
El índice hace visible su trabajo ante el directorio sin requerir que el directorio entienda de ciberseguridad
El conocimiento técnico sigue siendo esencial. Lo que cambia es que ahora tiene un vehículo para traducirlo a decisiones de negocio.
Nivel estratégico · Directorio y gerencia general
De aprobar sin entender
a decidir con evidencia
El directorio no necesita entender de ciberseguridad para tomar buenas decisiones sobre ella. Necesita un número confiable, un factor limitante claro y una recomendación accionable.
"Azul es óptimo, verde es bueno, amarillo es riesgoso, naranja es tenemos problemas, rojo es crítico. Sin jerga técnica — con evidencia para tomar decisiones de inversión y gobierno."
Kenneth Daniels · CEO
Lo que cambia para el directorio:
Puede verificar si la inversión en seguridad está reduciendo el riesgo real — no confiar en que alguien dice que sí
Puede decidir cuánto riesgo acepta y cuánto quiere reducir — eso define el presupuesto, no al revés
Tiene evidencia para responder ante el regulador, los accionistas o una auditoría — sin preparación de última hora
La ciberseguridad pasa de ser un gasto opaco a ser una inversión con retorno medible en continuidad del negocio
El directorio no necesita confiar en que el equipo técnico lo está haciendo bien. Puede verlo.
De una condición de crisis a una condición de confianza.
"El diagnóstico nos dio el lenguaje que necesitábamos para llevar el riesgo cibernético al directorio por primera vez — y que lo entendieran en menos de diez minutos."
CISO · Empresa regulada, sector financiero · Chile"Todas las solicitudes que le hacemos al directorio ahora tienen este sustento clave: vamos a mejorar la seguridad en este ámbito y en este porcentaje. Eso antes no existía."
Gerencia de TI · Empresa sector industrial · Chile"Empresas que brindan seguridad hay muchas. Pero empresas que entiendan la operación, sus prioridades y que sean un partner en el camino — de esas hay pocas."
Cliente sector financiero · Más de 5 años con WidefenseCuarenta años aprendiendo que la ciberseguridad no depende de la tecnología.
Depende de las decisiones.
Lo que hemos construido a lo largo del tiempo apunta a una sola cosa: que las organizaciones tomen las decisiones correctas con información real.
Conocer Widefense →¿Cuál es tu CRI hoy?
El diagnóstico inicial mide tu postura en una semana. Es el primer paso que ya han dado más de 100 organizaciones en Chile — y el único punto de partida honesto.
Conoce tu CRI Cobrado y reembolsable al contratar el programa dentro de 30 díasEl mercado lleva décadas respondiendo mal la misma pregunta.
¿Cuánta seguridad es suficiente? La respuesta habitual es: más tecnología, más herramientas, más capas. Eso no resuelve el problema. Lo encarece y lo complica. Widefense existe para responder diferente — con evidencia, con un índice y con un modelo que pone el negocio al centro.
No es un problema de tecnología.
Es un problema de decisiones.
La ciberseguridad no depende de la tecnología. Depende de las definiciones y prioridades que toma la organización. Y esas definiciones no pueden venir del equipo técnico — tienen que venir de la dirección. El problema es que el directorio no tiene el lenguaje para tomar esas decisiones, y el equipo técnico no tiene la herramienta para dárselo.
El problema del directorio
"Existe una diferencia muy grande entre lo que siente el director de la empresa y la gente técnica. Los de ciberseguridad siempre quieren tener lo mejor. El directorio necesita saber en qué se está gastando la plata. Y siempre los gastos en seguridad son considerados como gastos extra. Y tienen razón — porque es tremendamente difícil saber cuánta seguridad pongo."
Ricardo Betinyani · Fundador
El problema del lenguaje
"Cuando el área de seguridad llega a mostrar sus resultados a la gerencia, llega con muchas cifras, mucha información que simplemente no la entiende. Y el directorio no le interesa. Por lo tanto no les da dinero — o el dinero que les da lo considera demasiado grande."
Ricardo Betinyani · Fundador
El problema del mercado
"Los mecanismos tradicionales: sumo herramientas, sumo productos, sumo gente, sumo procesos. Y eso al final termina perjudicando al negocio, los presupuestos y la capacidad de demostrar que las cosas se están haciendo de manera efectiva."
Kenneth Daniels · CEO
No es hacer más. Es hacerlo diferente.
Cuarenta años en el mercado nos enseñaron que la ciberseguridad que funciona no es la más cara ni la más compleja. Es la que está alineada con lo que el negocio necesita proteger. Y para saberlo, hay que medirlo.
El negocio al centro — no la tecnología
El punto de partida es entender qué procesos sostienen el negocio, qué recursos los soportan y qué riesgos los amenazan. La tecnología viene después — y solo la que tiene sentido para ese negocio específico.
Medición continua, no auditorías puntuales
El índice de resiliencia actualiza ante cualquier cambio de exposición, control o alerta. No es una foto que caduca en semanas. Es un indicador vivo que refleja el estado real.
Un lenguaje para todos los niveles
El directorio, el CISO y el técnico hablan idiomas distintos. El índice CRI los conecta — un número en escala 1–5 que cada nivel puede leer, interpretar y usar para tomar decisiones.
Evidencia — no promesas
Todo hallazgo produce una acción con responsable, plazo y playbook. El índice refleja si esa acción se ejecutó. La transparencia es total — y no es acusadora, es habilitante.
eThalamus™ — La plataforma donde opera el CRI
eThalamus™ es el sistema propio donde vive y opera el índice de resiliencia. No es un dashboard de proveedores — es IP de Widefense construida a lo largo de cuatro décadas. La metodología CRI by Widefense cuenta con solicitud de patente en evaluación internacional. La pregunta "¿tienen plataforma propia?" tiene respuesta: sí, y se llama eThalamus™.
Por qué nos eligen
"Empresas que brindan seguridad hay muchas. Pero empresas que entiendan la operación, sus prioridades, y que sean un partner en el camino — de esas hay pocas."
Cliente sector financiero · Más de 5 años con Widefense
Cuatro décadas construyendo lo que el mercado no tenía.
Lo que hemos construido a lo largo del tiempo — el WSC by Widefense, la plataforma eThalamus™ y el sistema de inteligencia CRI by Widefense — no es el resultado de una apuesta reciente. Es el resultado de haber entendido hace mucho tiempo que la ciberseguridad no iba a funcionar si no hablaba el idioma del negocio.
"Hemos convertido eThalamus — que originalmente era una herramienta de monitoreo y gestión de tickets — en el corazón del sistema. Y hoy podemos hacer una oferta y establecer un compromiso con nuestros clientes: lo que hagamos tiene una repercusión sobre la mejora continua para garantizar la continuidad de su negocio."
Kenneth Daniels · CEO
¿Listo para medir tu resiliencia real?
El diagnóstico inicial entrega el primer índice de resiliencia de tu organización en una semana — con las tres dimensiones desglosadas y el factor que más te limita identificado.
Solicitar diagnósticoUn modelo que empieza midiendo y nunca para de operar.
La ciberseguridad mirada desde nuestra perspectiva apunta a una sola cosa: la CiberResiliencia. Que la organización pueda identificar el riesgo de manera temprana, aplicar las medidas necesarias y medir si están funcionando — de forma continua, en el tiempo real del negocio.
CRI by Widefense — Cyber Resilience Intelligence
Empiezas con WSC. Operas con eThalamus. Demuestras con CRI.
El origen del CRI no fue una decisión de producto. Fue una necesidad: "Trabajamos durante mucho tiempo buscando qué podríamos tener como algún indicador que le dijera a la gerencia en qué estoy débil, dónde estoy gastando mi dinero y cuán protegido estoy. Llegamos a la conclusión de que había que generar un índice que lograra mostrar al directorio cómo está el esquema de seguridad dentro de su empresa."
Ricardo Betinyani · Fundador
No mide herramientas ni cumplimiento de frameworks. Mide la relación viva entre el riesgo activo del negocio, la efectividad de sus controles de protección y la capacidad real de detectar y responder a tiempo. Tres dimensiones que se integran en un único índice.
¿Cuánto riesgo tienes hoy?
Amenazas emergentes, vulnerabilidades explotables, exposición real sobre activos críticos. Los riesgos son dinámicos — no se pueden definir una vez en un manual. Deben monitorearse en tiempo real.
¿Tus controles funcionan?
Cobertura, configuración, actualización y efectividad de los controles instalados. No si están presentes — si están funcionando con la exigencia que el negocio necesita.
¿Detectas y respondes a tiempo?
Capacidad de detección, investigación, contención y cierre. Y además: identificar los controles que no están funcionando para mejorarlos antes del próximo evento.
El índice no es un promedio. Si alguno de los indicadores está en rojo, tiende a teñir el resultado independientemente del resto. Una vulnerabilidad conocida sin mitigar en un activo crítico baja el índice aunque la protección esté bien. Eso es lo que lo hace confiable ante el directorio y auditable ante el regulador.
De la incredulidad al "quiero tenerlo".
"Lo primero: se muestran incrédulos. No es posible que hayan llegado a esto. Segundo, lo ven interesante y empiezan a cuestionar cosas. Terminamos en reuniones que estaban programadas para 30 minutos y se alargan porque quieren saber más detalle."
Kenneth Daniels · CEO
"Cuando ven el índice funcionando y ven la simplicidad que tiene el CRI al mostrar la condición de protección — genera primero incredulidad, y segundo: yo quiero tenerlo."
Kenneth Daniels · CEO
"La primera reacción del cliente fue poner en duda todo. Eso provocó varias iteraciones donde se mostraba la evidencia. Hasta que llegó un punto donde empezamos a mostrar consistencia y método — y el cliente empezó a aceptar nuestras definiciones. Hoy ese índice se muestra frente a gerencia para mostrar los avances mes a mes."
Darwin Cardemil · Jefe CyberCore
Cuatro pasos. Siempre en ese orden.
Planes cortos que apuntan a un objetivo de mediano plazo. Lo que hemos visto: la mejora al inicio es exponencial. Luego se estabiliza en una condición de confianza sostenible.
Paso 01
Diagnóstico inicial
Levantamiento asistido con WSC by Widefense — el sistema de diagnóstico propio. El resultado entra directamente a eThalamus™ y produce el primer índice de resiliencia en siete días hábiles.
Cobrado · reembolsable al contratar
Qué produce
Índice inicial (escala 1–5) · Tres dimensiones desglosadas · Factor limitante identificado · Mapa de brechas por criticidad · Roadmap 30-60-90 · Quick Wins ejecutables desde el primer día.
Lo que descubren siempre
"Lo que normalmente pasa es que los clientes tienen sus herramientas. Pero hay una brecha grande entre lo que creen que tienen protegido y lo que realmente existe."
Paz Castillo · Gerente CyberDefense
Paso 02
Mapa de riesgos
Catalogación de activos críticos con criticidad por impacto operacional. Modelado de amenazas específicas. Mapa dinámico en eThalamus™ que actualiza en tiempo real.
Por qué es crítico
Sin saber qué activos son críticos para la operación, cualquier priorización de seguridad es arbitraria. Este paso convierte el riesgo técnico en lenguaje de continuidad del negocio — y alimenta el indicador de riesgo activo del índice.
Lo que cambia
"El cliente que llegó cotizando antivirus, después del diagnóstico entendió que necesitaba una gama de productos, políticas y acciones — un plan director que ejecutaría en años."
Marcelo Carvajal · Jefe Gestión de Riesgo
Paso 03
Plan de mejora
Acciones priorizadas por impacto real en el índice. Planes de 30, 60 y 90 días que apuntan a un objetivo de mediano plazo. Cada acción con ticket, responsable, playbook y evidencia de cierre trazable.
La regla que nunca rompemos
El informe no es el final. Todo hallazgo produce una acción: ticket, responsable, mitigación o aceptación formal con fecha de revisión. Sin excepción. El índice refleja si esa acción se ejecutó — no si alguien declaró que lo hizo.
Lo que gana el CISO
"A partir de estos indicadores, el CISO puede hacer visible su estrategia y darle coherencia. Puede decirle al directorio: esta inversión provocó una mejora de este punto en el índice — y aquí está la evidencia."
Kenneth Daniels · CEO
Paso 04
Operación continua
El índice actualiza ante cualquier cambio de exposición, control o alerta. Monitoreo, respuesta, operación de controles y revisiones ejecutivas periódicas. El directorio ve evolución — no actividad.
Lo que recibe el directorio
Índice actualizado continuamente · Informe ejecutivo mensual · Revisión de negocio trimestral · Evidencia lista para el regulador en cualquier momento.
El resultado en el tiempo
"Hoy el cliente dice que la estrategia de seguridad es lo más importante. Quieren mantenerse sobre 80 y tener claro qué acciones deben tomar para quedarse en ese punto. Han pasado años y siguen mejorando — avanza tranquilo, pero avanza seguro."
Marcelo Carvajal · Jefe Gestión de Riesgo
Empieza por el diagnóstico.
En una semana sabes dónde estás, qué te limita más y qué deberías hacer primero para mover el índice.
Solicitar diagnóstico inicial Cobrado y reembolsable al contratar el programa dentro de 30 díasReduce exposición. Fortalece controles. Demuestra mejora continua.
La mayoría de las organizaciones no tiene un problema de herramientas — tiene un problema de configuración, cobertura y priorización. Antes de recomendar tecnología, entendemos qué riesgos amenazan la continuidad de tu negocio. Luego priorizamos las brechas que más impactan el índice y movilizamos acciones verificables.
Cada brecha, ubicada. Cada acción, priorizada.
CyberRisk™ no entrega un informe de hallazgos: entrega un mapa vivo de dónde estás expuesto y qué hacer primero.
Vista real de eThalamus™ — indicador RMI y gestión de riesgo activo, con datos de demostración.
Impacto en CRI by Widefense — Cyber Resilience Intelligence
CyberRisk™ trabaja principalmente sobre las dos primeras dimensiones del índice: reduce el riesgo activo y fortalece la protección efectiva. Cada acción cerrada actualiza el índice con evidencia trazable en eThalamus™. Un assessment es una foto que caduca en semanas. CyberRisk™ mantiene la línea base viva.
"El cliente llegó cotizando antivirus. Después de la evaluación, entendió que necesitaba una gama de productos, políticas y acciones — un plan director ejecutable en años. Y con eso podía ir al directorio a pedir lo que realmente necesitaba, con evidencia."
Tres ejes. Un ciclo continuo.
Diagnóstico de CiberResiliencia
Levantamiento estructurado con WSC by Widefense — el sistema de diagnóstico propio. El resultado entra a eThalamus™ y produce el primer índice en una semana.
Entrega: puntuación inicial · mapa de brechas · roadmap 30-60-90 · presentación ejecutiva lista
Evaluación de riesgo y mapa de activos
Catálogo de activos TI y OT con criticidad por impacto operacional. Modelado de amenazas específicas al negocio. Mapa dinámico de riesgo en plataforma.
Impacto: reduce el riesgo activo · fortalece la protección y la defensa operativa
Gestión de riesgo de proveedores
Un ataque de cadena de suministro puede ser tan dañino como uno directo. Portal de autoevaluación basado en WSC, auditoría de evidencias y certificado por proveedor.
Entrega: estándar por nivel de acceso · portal de autoevaluación · cláusulas contractuales
Políticas, gobierno y regulación
Diseño de la estructura de gobierno de seguridad — políticas, roles y flujos de reporte al directorio. Alineación con Ley 21.663, 21.719 y 21.521/CMF y marcos internacionales.
Entrega: manual de políticas · matriz de cumplimiento · comités de crisis · flujos al directorio
Calibración de controles instalados
La mayoría no tiene un problema de herramientas — tiene un problema de configuración. Revisa cómo están operando realmente los controles, elimina traslapes y calibra reglas con las amenazas reales del negocio.
Entrega: reporte de brechas por control · plan de calibración · reducción de falsos positivos
Protección de activos críticos
Arquitectura PAM/IAM, protección de datos, respaldo inmutable y bóvedas aisladas. BCP/DRP diseñados, probados y con RTO/RPO medido.
Entrega: arquitectura de identidades · respaldos con aislamiento · BCP/DRP probados
Monitoreo de exposición externa
Escaneo continuo sin agentes de la infraestructura expuesta en internet. Activos huérfanos en nube, fugas de credenciales en dark web y certificados vencidos.
Entrega: panel continuo de exposición · alertas de credenciales filtradas · activos expuestos
Cultura de seguridad y riesgo humano
Simulaciones de phishing adaptativas, microcapacitaciones e índice de riesgo humano por persona. El índice de riesgo humano se integra a la puntuación de resiliencia.
Entrega: índice de riesgo humano · panel de cultura con tendencia · simulaciones
Seguridad en el desarrollo
Modelado de amenazas, análisis estático y dinámico integrados a pipelines CI/CD y capacitación en desarrollo seguro para equipos internos y fábricas externas.
Entrega: análisis integrado al pipeline · modelado de amenazas · estándares de desarrollo
Tres profundidades. Un camino.
No son diferencias de cantidad — son diferencias de profundidad de gestión y evidencia. Entra donde corresponde según tu madurez y escala cuando el índice lo justifica.
Para quién
Organizaciones que necesitan visibilidad inmediata y ordenar prioridades sin complejidad adicional.
Promesa
Construir la base mínima para reducir las brechas críticas con foco.
Informe ejecutivo trimestral · Plataforma en modo lectura · Mínimo 6 meses
Para quién
Programas en marcha que necesitan gestión activa de brechas, controles y exposición continua.
Promesa
Pasar del diagnóstico a la gestión activa de riesgos, controles y terceros — con evidencia real.
Gestión activa de casos · Informe mensual · Revisión de negocio semestral · 12 meses
Para quién
Organizaciones reguladas, críticas o con alta complejidad que requieren evidencia ejecutiva y gobierno formal.
Promesa
Gobernar la resiliencia con evidencia ejecutiva y priorización integrada al negocio — lista para el regulador.
Vistas ejecutivas avanzadas · Revisión de negocio trimestral · 12 meses
"La pregunta no es si van a atacarte. La pregunta es si vas a saberlo a tiempo y si vas a poder responder. CyberRisk™ construye esa capacidad de forma continua."
Kenneth Daniels · CEO
Lo que se escucha — y la respuesta honesta
"Ya hicimos un assessment el año pasado."
Un assessment es una foto que caduca en semanas. CyberRisk™ mantiene la línea base viva en la plataforma — no un PDF archivado hasta la próxima auditoría.
"Ya tenemos las herramientas, no necesitamos más diagnóstico."
"Muchas veces nos damos cuenta que las tecnologías están implementadas a un 30 o 40% de su capacidad. El diagnóstico no vende tecnología nueva por defecto — identifica si las actuales están calibradas y alineadas al riesgo real."
Scarlet Godoy · Gerente Comercial
"El diagnóstico debería ser gratis."
Es cobrado porque produce un entregable real: índice de resiliencia, mapa de brechas y plan de 90 días. Es reembolsable si el cliente firma continuidad dentro de 30 días.
"Queremos cotizar una tecnología específica."
"Podemos hacerlo — pero primero la vinculamos a la brecha de resiliencia que debe cerrar y al indicador que debe mejorar. De lo contrario, es solo gasto sin trazabilidad."
Scarlet Godoy · Gerente Comercial
CyberRisk™ no entrega un informe. Entrega un ciclo cerrado de mejora continua.
"No nos quedamos solo en el diagnóstico — metemos los resultados en un sistema donde se van a gestionar estos riesgos de forma continua. La lógica es simple: WSC evalúa y diagnostica, eThalamus™ gestiona y gobierna. Eso genera un ciclo cerrado de evaluación, gestión, reevaluación y mejora continua — con evidencias trazables en el tiempo."
Eduardo · Gerente CyberRisk
Servicio 1
Evaluación de madurez y diagnóstico continuo
El diagnóstico de controles contra frameworks internacionales — NIST, CIS, ISO 27001 — con la metodología WSC. El resultado no es un informe que se archiva: los hallazgos entran directamente a eThalamus™ para ser gestionados con responsable, plazo y evidencia.
Resultado: puntuación de resiliencia por dominio · dashboard interactivo · roadmap priorizado · dos reportes: uno ejecutivo para el directorio y uno técnico para el equipo. Eso cierra la brecha comunicacional entre ambos niveles.
Servicio 2
Gestión de riesgo propio y de terceros
Un atacante no siempre llega por la puerta principal — puede llegar por el eslabón más débil de la cadena: un proveedor, un partner tecnológico, una empresa pequeña que entrega servicios. Este servicio da visibilidad temprana de la exposición antes de que sea explotada.
Resultado: gap analysis y matriz de riesgo priorizada por impacto real al negocio — no una lista genérica de riesgos técnicos. Algo que el directorio puede revisar, entender y accionar.
Servicio 3
Roadmap de resiliencia — donde entra el CRI
Este es el momento en que el diagnóstico se convierte en estrategia sostenida. Las deficiencias técnicas detectadas se transforman en una hoja de ruta de tres años con dashboard histórico — no solo una foto, sino una película de cómo ha evolucionado la postura y hacia dónde va.
Resultado: la alta gerencia puede ver evolución histórica y proyección futura. El directorio sabe cómo va a mejorar la resiliencia de su empresa con cada recomendación ejecutada.
Servicio 4
Cultura de seguridad — el riesgo humano
La mayoría de los incidentes no ocurren por la tecnología — ocurren por error humano. Un clic en el lugar equivocado, una contraseña débil, una configuración incorrecta. Este servicio construye una cultura de seguridad real con simulaciones constantes y microaprendizaje continuo.
Resultado: métricas de comportamiento por persona — no solo saber cómo están ahora, sino identificar quiénes son más propensos a caer en un ataque y cómo evolucionan en el tiempo.
Tu conocimiento técnico vale más cuando está conectado al negocio.
La ciberseguridad no es un problema de tecnología — es un problema de decisiones. Y las mejores decisiones las toma alguien que entiende tanto las herramientas como el negocio que debe proteger.
El técnico que sabe qué controles impactan la continuidad del negocio, que puede demostrar el efecto de una vulnerabilidad en términos de riesgo operacional, y que traduce hallazgos técnicos en decisiones de inversión — ese técnico es irreemplazable. El que solo opera herramientas sin ese contexto es sustituible.
CyberRisk™ no reemplaza el conocimiento técnico. Lo eleva. Le da el contexto de negocio que convierte ese conocimiento en estrategia real.
Lo que el técnico gana con CyberRisk™
Un mapa de activos críticos que prioriza el trabajo según impacto operacional real — no según urgencia percibida. Un sistema que conecta cada acción técnica al índice de resiliencia, haciendo visible el impacto del trabajo bien hecho. Y cuando hay más trabajo del que el equipo puede absorber, el índice lo demuestra con datos para pedir los recursos que corresponden.
Lo que cambia para el técnico
Foco en lo que importa — no en todo lo que llega
El mapa de activos críticos ordena el trabajo por impacto real en la operación. El técnico sabe qué parchear primero, qué configurar urgente y qué puede esperar — sin tener que adivinarlo.
El trabajo técnico bien hecho se hace visible
Cada acción cerrada actualiza el índice. El técnico que cierra una brecha crítica lo ve reflejado — y el directorio también. El buen trabajo deja de ser invisible.
Cuando el equipo no alcanza, el sistema lo demuestra
Si hay más controles por implementar que capacidad disponible, el índice muestra el efecto de ese gap en la resiliencia del negocio. No es una queja — es un argumento para pedir los recursos que el trabajo requiere.
El conocimiento técnico conectado al negocio vale más
El técnico que puede explicar el impacto de una vulnerabilidad en términos de riesgo operacional tiene una conversación distinta con el directorio. No pide — informa. No justifica — demuestra.
Lo que más nos preguntan sobre CyberRisk™.
Un ataque de tu proveedor es un ataque a tu negocio.
La evaluación se hace sobre la metodología WSC, se ejecuta a distancia y produce un resultado que tu área legal puede usar como cláusula contractual — no solo como informe.
Metodología WSC
El motor de evaluación, baseline y certificación que sustenta la evaluación de proveedores. Sin instalar nada — proceso remoto de 2 a 4 horas.
Certificado por proveedor
Estándar por nivel de acceso, portal de autoevaluación y certificado defendible ante clientes, reguladores y directorios.
Cláusula contractual
El resultado puede usarse como criterio de adjudicación o condición de renovación — el área legal referencia el estándar WSC como índice mínimo exigido.
Empieza por saber dónde estás.
El diagnóstico inicial es el punto de partida. En una semana tienes el índice, las brechas y el roadmap.
Solicitar diagnóstico inicial Cobrado y reembolsable al contratar el programa dentro de 30 díasDetecta. Responde. Opera. Mejora el índice.
Un SOC monitorea alertas. Cuando aparece una alarma, la toma y la envía. CyberDefense™ hace algo diferente: verifica qué ocurrió, si el equipo es de riesgo, si es crítico, qué herramientas existen para cubrirlo — y cómo se evita que vuelva a suceder. Eso convierte cada incidente en evidencia de mejora del índice de resiliencia.
Lo que se detecta, se explica. Lo que se resuelve, se prueba.
CyberDefense™ no solo contiene incidentes: los convierte en evidencia de que tu capacidad de defensa mejora cada mes.
Vista real de eThalamus™ — indicador CDI y defensa operativa, con datos de demostración.
Impacto en CRI by Widefense
CyberDefense™ trabaja principalmente sobre las dos últimas dimensiones del índice: eleva la efectividad de la protección y fortalece la capacidad de defensa operativa.
"Aquí ya no apuntamos a qué plataforma es, qué producto es, qué marca es. Lo que importa es el cliente y su operación — y cómo ayudamos a que esa operación en el tiempo se mantenga."
Paz Castillo · Gerente CyberDefense
Modelo 3×3 de defensa
Tres capacidades en tres niveles de profundidad. Entra por donde lo necesitas y escala cuando la brecha lo exige — no por calendario.
Los primeros 30 días cambian la conversación.
"Lo primero que hacemos es construir una línea base de la capacidad de defensa del cliente. Qué tecnologías tiene implementadas, la cobertura, configuración, integración, responsable, proceso — qué activos son críticos. Toda esa información la metemos en el CRI Intelligence y nos arroja el índice."
Paz Castillo · Gerente CyberDefense
"Lo que normalmente pasa: los clientes tienen herramientas. Pero hay una brecha grande entre lo que creen que tienen protegido y lo que realmente existe. No todos los activos están cubiertos. Las redes no están segmentadas como deberían. Hay agentes desconectados de hace mucho tiempo. Las alertas no tienen responsable."
Paz Castillo · Gerente CyberDefense
El plan 30-60-90
Los primeros 30 días el cliente ya tiene un "dónde estoy y a dónde puedo llegar". Los 60 días siguientes se cierran los Quick Wins. A los 90 el directorio tiene evidencia de mejora medible.
Lo que el directorio ve — y lo que cambia
Antes
"El área técnica llega al directorio con informes que no entiende, alertas que no puede interpretar y presupuestos que no puede justificar."
Con CyberDefense™
"El directorio ve el nivel actual de riesgo, la capacidad de resiliencia, las brechas más críticas — y qué se recomienda abordar. No decisiones técnicas: decisiones de gobierno, inversión y prioridad."
Paz Castillo · Gerente CyberDefense
El efecto en el tiempo
"Ante un evento de ciberseguridad, el tiempo entre que sucede y entre que se resuelve va siendo cada vez más acotado. A través de este índice que parece tan simple, las decisiones que puede tomar la empresa completa van a permitir que ese tiempo de afectación se reduzca."
Paz Castillo · Gerente CyberDefense
Qué gana el cliente — por capacidad
Si eres técnico, esto es para ti — no sobre ti.
El problema que más escuchamos del equipo técnico no es falta de conocimiento. Es que trabajan en un volumen de alertas tan alto que deja de ser útil. Herramientas que generan datos, datos que generan alertas, alertas que nadie puede procesar todas.
A eso le llamamos fatiga por alertas. Y no es un problema de actitud ni de capacidad — es un problema estructural que la mayoría de las organizaciones tiene pero nadie nombra.
CyberDefense™ no agrega más trabajo. Cambia el tipo de trabajo: de responder a todo lo que llega, a actuar sobre lo que realmente importa para que el negocio no se detenga.
Lo que el técnico gana — concreto
Las alertas que recibes están priorizadas por impacto real en el negocio, no por volumen técnico. Entre el 60 y 80% de las tareas repetitivas se automatizan. Cuando el equipo está subdimensionado, el sistema lo demuestra con datos — no como queja, como argumento formal para pedir los recursos que el trabajo requiere.
Los miedos que escuchamos — y las respuestas honestas
"Esto va a exponer lo que no hemos podido hacer."
El índice no expone lo que el equipo no hizo. Muestra por qué no pudo hacerlo — y cuánto cuesta no resolverlo. Si hay 30 activos sin cobertura porque el equipo de dos personas no da abasto, eso no aparece como negligencia. Aparece como un equipo subdimensionado que necesita refuerzo. Esa es una conversación muy diferente.
"Esto nos va a generar más trabajo encima del que ya tenemos."
CyberDefense™ no solo mide — opera. Las tareas repetitivas que hoy consumen tiempo se automatizan. Y cuando el volumen supera la capacidad del equipo, incorporamos especialistas para acompañar — con asignación parcial o total. El objetivo no es que el técnico haga más. Es que lo que hace tenga mayor impacto.
"El conocimiento técnico deja de importar si todo se reduce a un número."
Al revés. El número le da sentido al conocimiento técnico. Un técnico que sabe qué controles impactan el índice de resiliencia del negocio vale más que uno que opera herramientas sin ese contexto. CyberDefense™ no reemplaza al especialista — lo convierte en un especialista en resiliencia del negocio, no solo en tecnología.
Lo que más nos preguntan sobre CyberDefense™.
No un SOC más. Un sistema de defensa que mejora el índice.
"Un SOC tradicional informa cuando aparece una alarma. CyberDefense está observando continuamente. Y cuando agarra esa alarma, hace una verificación completa — y cómo se evita que vuelva a suceder."
Paz Castillo · Gerente CyberDefense
Podemos complementar tu SOC actual, reemplazarlo, o simplemente medir si el que ya tienes está mejorando tu resiliencia — sin cambiar nada.
¿Sabes qué está ocurriendo en tu entorno ahora mismo?
El diagnóstico inicial evalúa tu capacidad defensiva y la conecta al índice. Es el único punto de partida honesto.
Solicitar diagnósticoEl índice que conecta la ciberseguridad con la continuidad del negocio.
No nació como un producto. Nació porque ningún cliente podía responder con claridad si su inversión en ciberseguridad estaba mejorando algo. CRI by Widefense transforma esa pregunta en un número — confiable, medible y accionable para cada nivel de la organización.
Un número. Tres indicadores. Cero adivinanzas.
eThalamus™ traduce todo lo que ocurre en tu superficie de riesgo en un solo tablero: el CRI arriba, y detrás de él, qué lo está moviendo.
Vista real de eThalamus™ — panel ejecutivo de CRI, con datos de demostración.
La ciberseguridad termina siendo gasto cuando nadie puede demostrar su efecto.
Las organizaciones evolucionan en tres sentidos simultáneos: el negocio cambia de estrategia, la tecnología que lo soporta cambia, y las amenazas que lo rodean cambian. Sin embargo, la ciberseguridad se sigue tratando como hace diez años — con énfasis en cuánto se gasta y cuántas herramientas se tienen instaladas.
El problema no es la falta de protección. Es la incapacidad de demostrar su efecto. Cuando el área técnica llega al directorio con planillas llenas de métricas, el directorio no lo entiende — y lo que no se entiende no se invierte, se recorta.
La pregunta que nadie puede responder — todavía
"¿Qué tan seguro está mi negocio?" No cuántos controles tengo instalados. No si cumplo un framework. Si el negocio puede continuar operando cuando algo falle — y cuándo algo va a fallar, en algún momento va a pasar.
CRI by Widefense nació para responder esa pregunta con evidencia — no con promesas. Un número que el directorio puede leer, que el equipo técnico puede mejorar, y que el regulador puede auditar.
Tres preguntas de negocio. Una puntuación de resiliencia.
El índice no es un promedio de herramientas instaladas. Es el resultado de medir tres dimensiones que cambian permanentemente — y que juntas determinan si el negocio puede seguir operando.
Dimensión 1 · Riesgo activo
¿Qué puede detener el negocio?
Identifica los activos críticos que soportan los procesos que no pueden parar — y mide en tiempo real qué tan expuestos están. El riesgo es dinámico: un sistema obsoleto, una vulnerabilidad nueva o un proveedor comprometido lo cambian de inmediato.
Dimensión 2 · Protección efectiva
¿Los controles funcionan con la efectividad que el negocio necesita?
Mide la efectividad real de los controles implementados — no su existencia. Un control instalado al 30% de su capacidad no protege. Esta dimensión muestra la diferencia entre tener herramientas y que funcionen.
Dimensión 3 · Defensa operativa
¿Podemos detectar, responder y continuar operando?
Mide la capacidad de detectar amenazas, contenerlas y recuperarse — en el tiempo que la operación puede tolerar. No es suficiente protegerse: hay que poder responder cuando algo pasa igual.
El resultado
1 — 5
Un número que va de 1 a 5 con referencia de color — azul óptimo, verde bueno, amarillo riesgo activo, naranja hay problemas, rojo crítico. Sin tecnicismos. Con evidencia verificable detrás.
Tres niveles, un solo sistema
El CRI dirige. Lo que produce se llama CiberResiliencia integral — la capacidad de tu negocio para seguir operando, pase lo que pase. CyberRisk y CyberDefense son las dos unidades que la ejecutan: una construye la protección, la otra la mantiene viva. No son tres ofertas — son un mismo sistema visto en tres momentos.
CiberResiliencia integral: la capacidad de tu negocio para seguir operando, pase lo que pase.
El CRI no es un fin en sí mismo — es el sistema que dirige hacia este resultado. CyberRisk construye esa protección. CyberDefense la mantiene viva. Ninguna de las dos existe por sí sola: ambas trabajan para que la CiberResiliencia integral sea real, medible y continua — trimestre a trimestre, incidente a incidente.
No es una foto
Es una película. El índice se actualiza ante cualquier cambio de exposición, control o alerta — no en la próxima auditoría.
No es un promedio
Si una dimensión está en rojo, tiñe el resultado — igual que en el negocio real, donde un solo punto débil puede detener todo.
No son tres ofertas
Son un mismo sistema visto en tres momentos: el eje que dirige, el resultado que produce, las unidades que lo ejecutan.
Lo que el CRI hace posible en cada nivel.
El directorio decide con evidencia
La puntuación de resiliencia traduce la ciberseguridad a un número que el directorio puede defender ante accionistas, reguladores y auditores — sin necesitar conocimiento técnico. Por primera vez puede verificar si la inversión está reduciendo el riesgo real.
El CISO demuestra impacto
Puede mostrar que esta inversión mejoró el índice en este punto específico. Deja de pedir presupuesto con argumentos técnicos que el directorio no entiende — y empieza a demostrar con datos. Los CISOs que conocen el CRI dejan de estar en modo de excusa para pasar a modo de evidencia.
El técnico trabaja con foco
Las acciones que recibe están priorizadas por impacto real en el índice — no por volumen de alertas. Cuando el equipo está subdimensionado, el índice lo demuestra con datos: no como queja, sino como argumento formal para pedir los recursos que el trabajo requiere.
El mismo sistema. Tres conversaciones distintas.
La información no viaja en una sola dirección. El trabajo técnico se traduce hacia arriba — y las decisiones estratégicas se traducen hacia abajo. El CRI es el lenguaje común.
El técnico trabaja con alertas priorizadas. El CISO traduce ese trabajo a impacto en el índice. El directorio decide con evidencia — sin necesitar entender los detalles técnicos. El mismo sistema. Tres conversaciones distintas.
Un número que no se puede inflar — y que el regulador puede verificar.
Sistema propio, no una plantilla del mercado
CRI by Widefense — solicitud de patente en evaluación internacional. Es un modelo propio de Widefense, con solicitud presentada ante el organismo correspondiente para su evaluación. Ningún otro proveedor del mercado puede replicar exactamente este mecanismo de medición.
La metodología está basada en estándares internacionales reconocidos — NIST, CIS, ISO 27001, entre otros — de forma que los resultados son verificables y auditables por terceros.
Lo que diferencia al CRI de cualquier score de una herramienta es que no mide la existencia de controles — mide su efectividad real. Un control instalado pero mal configurado no sube el índice. Un equipo bien configurado que cubre el 95% de sus activos sí lo hace.
Cuando ven el índice por primera vez
"Lo primero es incredulidad — no es posible que llegaran a esto. Después lo ven interesante y empiezan a cuestionar cosas desde la lógica que estaban acostumbrados. Y lo que hemos visto es que reuniones programadas para 30 minutos se alargan porque quieren saber más."
Kenneth Daniels · CEO Widefense
La secuencia del sistema
Empiezas con WSC
El diagnóstico inicial estructura la línea base, los controles aplicables y el primer índice. Sin WSC no hay punto de partida verificable.
Operas con eThalamus™
La plataforma propia de Widefense donde vive el CRI. Integra señales, controles, alertas y evidencia — y mantiene el índice actualizado en tiempo real.
Demuestras con CRI
La puntuación de resiliencia que el directorio puede leer, el CISO puede defender y el regulador puede auditar. No una foto — una película de mejora continua.
¿Tienes dudas sobre el índice? Las respuestas más frecuentes.
¿Cuál es tu puntuación de resiliencia hoy?
El diagnóstico inicial produce el primer índice en siete días hábiles — con factor limitante identificado y roadmap de acción.
Solicitar diagnóstico inicialLa plataforma donde vive y opera el índice de resiliencia.
No es un dashboard de alertas ni un portal de tickets. Es la capa de orquestación donde el CRI existe, se actualiza y se demuestra. Construida a lo largo de más de 20 años de operación real — con clientes reales, problemas reales y decisiones que no podían esperar.
Nació para resolver un problema operacional — no para ser un producto.
En 2005, Widefense tenía un problema concreto: no podía crecer en clientes sin crecer proporcionalmente en personas. El conocimiento estaba en las cabezas del equipo — y cada cliente nuevo exigía más especialistas que el mercado no tenía.
La respuesta fue construir una plataforma que acumulara ese conocimiento y permitiera que personas con menos experiencia pudieran aportar desde el día uno — mientras los especialistas se enfocaban en lo que requería criterio real. Eso fue eThalamus en su origen.
Veinte años después, la plataforma pasó por varias etapas: herramienta de monitoreo, sistema de gestión de tickets, plataforma de conocimiento, y ahora lo que es hoy — la capa de orquestación donde el CRI opera y se sostiene.
Lo que ningún competidor puede copiar
Un competidor puede copiar las capacidades técnicas de eThalamus. No puede copiar veinte años de decisiones aprendidas en operación real. Cada módulo, cada automatización y cada integración nació de un problema que un cliente tuvo y que el equipo tuvo que resolver.
Funciona para cualquier cliente — sin importar qué tenga hoy.
eThalamus resuelve el problema más frecuente en ciberseguridad: clientes con herramientas distintas, de fabricantes distintos, que no hablan entre sí. La plataforma opera en dos modos:
Cliente mediano · sin stack propio
eThalamus despliega el stack open source de Widefense — más de 30 herramientas integradas y configuradas. El cliente no necesita comprar ni licenciar nada para empezar a tener cobertura y ver su índice.
Cliente maduro · con CrowdStrike, Palo Alto, Splunk u otros
eThalamus integra el stack del cliente — normaliza las señales de distintos fabricantes en un mismo lenguaje — y las conecta al índice. No reemplaza lo que ya funciona. Lo hace hablar.
"No importa si el cliente tiene Palo Alto, CrowdStrike y Splunk, o si parte desde cero — eThalamus habla con ambos y produce el mismo resultado: el índice actualizado."
Kenneth Daniels · CEO
Qué ve el analista cuando abre eThalamus en la mañana.
No un mar de alertas sin contexto. El índice de resiliencia actualizado, el factor que más lo está limitando, y las acciones priorizadas por impacto real — no por volumen técnico.
Visibilidad con contexto de negocio
Descubrimiento automático de activos, clasificación por criticidad para el negocio y mapa de exposición actualizado. No un inventario estático — una superficie de riesgo viva que refleja lo que realmente importa para que el negocio no se detenga.
Automatización del 80% repetitivo
Las tareas que el especialista hacía manualmente — despliegues, correlación, triage, cierre de tickets — se automatizan progresivamente. El objetivo no es reducir costos: es que las personas hagan lo que solo las personas pueden hacer.
Normalización de señales
EDR, SIEM, firewall y SOAR de distintos fabricantes hablan el mismo idioma dentro de eThalamus. Las señales se normalizan, se relacionan con procesos críticos y se traducen a su impacto en el índice de resiliencia.
Gestión de incidentes con trazabilidad
Desde que aparece una alerta hasta que se cierra con evidencia — playbooks activables, responsable asignado, SLA definido y registro auditable de cada acción. No gestión de alertas: gestión de incidentes con impacto en el índice.
Observabilidad predictiva
No solo monitoreo de volumen — análisis de frecuencia y cambios de comportamiento que permiten anticipar fallas antes de que ocurran. El objetivo es predecir, no solo reaccionar.
Inteligencia accionable para el directorio
El índice que el directorio ve no es una exportación del sistema técnico. Es el resultado de que eThalamus normalice miles de señales y las traduzca a tres preguntas de negocio con una sola puntuación de resiliencia.
eThalamus no te reemplaza. Te da foco.
El problema real del especialista de ciberseguridad no es falta de conocimiento. Es que trabaja en un volumen de alertas tan alto que deja de ser útil. Herramientas que generan datos, datos que generan alertas, alertas que nadie puede procesar todas.
eThalamus cambia eso. Las alertas que recibe el técnico están priorizadas por impacto real en el negocio. El 80% de las tareas repetitivas se automatizan. Y cuando el equipo está subdimensionado, el índice lo demuestra con datos — no como queja, sino como argumento para pedir los recursos que el trabajo requiere.
Lo que cambia para el operador
"Es devolverle la vida al operador. El operador vive 24 horas pendiente de que las cosas estén bien y algo se le puede escapar. Con eThalamus, las acciones que importan están visibles — y lo que no importa ahora no interrumpe."
Kenneth Daniels · CEO
Hacia dónde va eThalamus
Lo que está en construcción hoy es lo que la industria va a necesitar mañana:
Automatización hacia el 80%
Playbooks que actúan solos cuando la evidencia es suficiente. El especialista aprueba — no ejecuta cada paso manualmente.
Observabilidad predictiva
No solo frecuencia — cambios de comportamiento que anticipan fallas antes de que ocurran. El monitoreo que predice.
Inteligencia accionable con IA
Análisis, recomendaciones y narrativa ejecutiva generadas desde los datos — no desde la memoria del analista.
Consolidación del stack completo
Cualquier herramienta del cliente — independiente del fabricante — integrada al mismo ecosistema con el mismo índice como resultado.
Esto es lo que el analista ve cuando abre eThalamus en la mañana.
No un mar de alertas sin contexto. El índice actualizado, el factor limitante activo, las acciones priorizadas y los monitores del turno — todo en una sola vista. Cada número tiene una acción detrás.
Lo que más nos preguntan sobre eThalamus™.
Empieza con WSC. Opera con eThalamus. Demuestra con CRI.
El diagnóstico inicial con WSC es el primer paso para ver el índice en eThalamus en siete días hábiles.
Solicitar diagnóstico inicialEl diagnóstico que hace posible el primer índice.
WideSecurity Control nació hace más de 15 años como una hoja de Excel con las preguntas de los controles críticos de SANS. Hoy es la metodología propietaria de Widefense para hacer el diagnóstico que ningún assessment tradicional hace: uno que le dice al cliente qué debe hacer, en qué orden, y qué efecto tendrá cada acción en su resiliencia.
Nació para tener conversaciones útiles — no para generar reportes.
Hace más de 15 años, el CEO de Widefense llevaba un computador a las reuniones con clientes y les hacía preguntas estructuradas basadas en los controles críticos de SANS. No había plataforma ni software — era una hoja de Excel con 20 preguntas que abría conversaciones que antes no existían.
Habló con más de 50 responsables de ciberseguridad en empresas, organismos de gobierno, salud y educación. Lo que descubrió fue que todos estaban buscando resolver problemas sin entender cuál era el problema. El diagnóstico cambió eso.
Lo que WSC descubrió desde el inicio
El problema no era falta de tecnología. Era que ninguna organización tenía definido para qué necesitaba la tecnología. Sin entender los procesos críticos del negocio, cualquier control es un gasto — no una inversión.
De 20 preguntas en Excel, WSC evolucionó a más de 250 preguntas que cubren tres capas: la visión estratégica del negocio, la madurez organizacional para hacerse cargo de la ciberseguridad, y los controles técnicos según múltiples frameworks internacionales.
No solo controles técnicos — tres capas que ningún assessment cubre.
Un assessment tradicional evalúa controles técnicos. WSC evalúa tres cosas que deben alinearse para que la ciberseguridad realmente funcione:
Capa 1 · Visión estratégica
¿La estrategia del negocio se refleja en las acciones de ciberseguridad? ¿O hay una brecha entre lo que el directorio dice que es prioritario y lo que el equipo técnico está protegiendo? WSC identifica ese gap antes de recomendar cualquier control.
Capa 2 · Madurez organizacional
¿El directorio está involucrado? ¿Hay políticas formales? ¿Se asignan recursos con criterio? La ciberseguridad sin compromiso de los altos niveles no funciona — no importa cuánta tecnología se instale.
Capa 3 · Controles técnicos
Evaluados contra múltiples frameworks — NIST, CIS, ISO 27001, y otros según el sector — con la posibilidad de elegir uno o varios. La intersección entre frameworks permite sacar lo mejor de cada uno sin duplicar esfuerzo.
De la primera conversación al primer índice — en siete días.
Lo que el cliente dedica al proceso
Entre cuatro y ocho horas distribuidas en la primera semana. El equipo de Widefense gestiona el proceso — la contraparte del cliente participa en las sesiones de contexto y validación, sin preparar documentación adicional de antemano.
Lo que diferencia el día 7 de un informe tradicional
El resultado no es un PDF que se archiva. Es el punto de entrada a eThalamus™ — los datos del diagnóstico entran al sistema y el índice empieza a actualizarse desde ese momento. El diagnóstico no termina: se convierte en el estado inicial desde el que todo mejora.
No un informe que se archiva. Un punto de partida que vive en eThalamus™.
La diferencia fundamental de WSC frente a un assessment tradicional es que su resultado no es un documento PDF. Es el punto de entrada al sistema de resiliencia — los datos del diagnóstico entran directamente a eThalamus™ y producen el primer índice.
Primer índice de resiliencia
El diagnóstico WSC produce el primer índice de Widefense — la puntuación inicial desde la cual todo el trabajo de mejora se mide. No un número subjetivo: uno verificable, basado en evidencia y alineado con estándares internacionales.
Quick Wins identificados
Las acciones de alto impacto y bajo esfuerzo que mejoran el índice inmediatamente. En la mayoría de los diagnósticos, los Quick Wins son decisiones más que inversiones — cambios de configuración, políticas faltantes, activos sin cobertura.
Roadmap a 30-60-90 días
Un plan de acción priorizado por impacto en el índice — con responsable, plazo y criterio de éxito. No una lista de recomendaciones técnicas: una hoja de ruta que el directorio puede aprobar y el equipo puede ejecutar.
Verificación con IA
El 80% de la evidencia declarada se verifica de manera automática. Si el cliente dice que cumple un control, WSC verifica que la evidencia lo respalde. Si no es suficiente, lo informa — antes de que lo haga un auditor externo.
Evaluación de proveedores
WSC también evalúa terceros. El mismo sistema que diagnostica al cliente puede aplicarse a sus proveedores — con el mismo estándar y la misma trazabilidad. Ver Evaluación de proveedores →
Evidencia para el regulador
El resultado de WSC es auditable. Las organizaciones reguladas pueden usar el diagnóstico como evidencia de gestión activa de riesgos ante la ANCI, la Agencia de Protección de Datos o la CMF — no como declaración, sino como evidencia verificable.
De la hoja de Excel a la certificación internacional.
WSC ha sido aplicado en organizaciones de 50 a 60.000 computadores en la red. Empresas de todos los tamaños, sectores e industrias — incluyendo situaciones de crisis y condiciones caóticas donde el diagnóstico era el primer paso para salir del problema.
La versión actual incorpora ocho frameworks internacionales, más de 250 preguntas, verificación automática de evidencia con inteligencia artificial y trazabilidad completa del estado de cada control a lo largo del tiempo.
Lo que dicen los clientes que lo han mantenido
"Cuando simplemente hablábamos de qué tecnología implementar, el cliente buscaba antivirus. Cuando abrimos la conversación estratégica con WSC, el cliente entendió que necesitaba un plan director — y a partir de eso empezó a mejorar su índice de forma sostenida."
Marcelo Carvajal · Jefe de Gestión de Riesgo
WSC en la secuencia del sistema
"WSC es como una tomografía de la organización en términos de ciberseguridad. Permite identificar cuáles son los procesos críticos, por qué son importantes y traducir eso a las prioridades que la organización tiene que establecer para su programa de ciberseguridad."
Kenneth Daniels · CEO Widefense
Diagnóstico, contexto, controles y primer índice
Sistema donde vive y se actualiza el índice
La puntuación que el directorio lee y el regulador audita
Lo que más nos preguntan sobre WSC by Widefense.
El diagnóstico WSC produce el primer índice en siete días hábiles.
Factor limitante identificado, Quick Wins y roadmap de acción — listos para presentar al directorio.
Solicitar diagnóstico WSCUna ley y varias normas. Un solo modelo de resiliencia.
Chile avanza con tres marcos regulatorios que exigen lo mismo en el fondo: gestionar el riesgo con evidencia, no con declaraciones. Widefense mapea las tres a tu CRI — sin duplicar documentación ni esfuerzo.
Ley Marco de Ciberseguridad. El reloj ya está corriendo.
Crea la Agencia Nacional de Ciberseguridad (ANCI) y define obligaciones concretas de prevención, gestión de riesgo, respuesta y reporte para el Estado y los operadores de importancia vital (OIV).
Alerta temprana
Notificación a ANCI desde el momento de conocimiento del incidente significativo.
Actualización inicial
Evaluación de impacto e indicadores de compromiso. OIV con servicio esencial: 24 horas.
Informe final
Causa raíz, impacto completo y medidas de mitigación.
¿Soy un OIV?
La ANCI califica según sectores y criticidad — infraestructura crítica, telecomunicaciones, energía, agua, salud, finanzas y servicios digitales de escala relevante. El diagnóstico incluye evaluación de aplicabilidad.
Evidencia operativa lista para la ANCI
No solo documentos — operación real con trazabilidad continua en eThalamus™.
Sistema de gestión continua de riesgos
Inventario de activos, matriz de riesgos y registro auditable de acciones — un proceso vivo, no un documento archivado.
Planes de continuidad certificados
BCP/DRP certificados por metodología WSC y revisados con evidencia de pruebas.
Capacidad de respuesta en 3 horas
Detección, clasificación y notificación con playbook y timestamp verificable.
Certificación ante la ANCI
Evaluación auditada con WSC by Widefense y certificado verificable de alcance y vigencia.
Aplica aunque la matriz esté fuera de Chile
Si operas infraestructura o prestas servicios en territorio chileno, las obligaciones aplican independiente de dónde esté la casa matriz.
Protección de datos personales. Ya no es opcional.
Moderniza el tratamiento de datos con obligaciones técnicas concretas — seguridad proporcional al riesgo, reporte de brechas y evidencia de que los controles funcionan. Crea la Agencia de Protección de Datos, con capacidad sancionatoria real.
Art. 14 quinquies — Seguridad proporcional al riesgo
Medidas técnicas y organizativas proporcionales al riesgo real del tratamiento — no una lista fija de controles.
Art. 14 quinquies d — Verificación regular de efectividad
No basta con tener controles instalados. Hay que demostrar, con evidencia, que funcionan.
Art. 14 sexies — Reporte de brechas
Notificación sin dilaciones a la Agencia y a los titulares cuando hay riesgo razonable. Sin proceso preparado, el plazo es imposible de cumplir.
Art. 14 quáter — Privacy by design
Protección desde el diseño y por defecto — arquitectura y minimización con evidencia de cada decisión.
15 obligaciones. Evidencia continua.
Evaluación de riesgo en el tratamiento
Matriz de riesgos por tipo de dato, finalidad y sistema — la base para medidas proporcionadas.
Controles técnicos proporcionales
Cifrado, segmentación, IAM y DLP con evidencia de cobertura real vs. declarada.
Proceso de detección y reporte de brechas
Detección, clasificación y notificación con playbook, timestamps y trazabilidad completa.
Evidencia lista para la Agencia
Registro auditable de vulneraciones y medidas adoptadas, en el formato que el regulador puede solicitar.
"La ley no exige declarar que tienes controles. Exige demostrar que funcionan — con evidencia verificable y regular."
Una ley y cinco normas. Un solo modelo de resiliencia.
Para entidades Fintech, la obligación no es solo la Ley 21.521 — es el conjunto de normas CMF que define el estándar técnico de gobierno de seguridad, continuidad e incidentes. Widefense mapea todas al mismo modelo sin duplicar documentación.
21.521 — Fintech: gobierno de riesgos tecnológicos y continuidad
Norma 2010: seguridad de la información — gobierno, protección, detección, respuesta
Norma 2008/2009: incidentes operacionales y continuidad del negocio
NCG 510: gestión de riesgo operacional — ciberseguridad, terceros e incidentes
El directorio debe involucrarse — y demostrarlo
Gobierno formal de riesgo tecnológico con supervisión activa de la alta dirección, documentada.
Evidencia operativa lista para la CMF
Gap analysis frente a Ley 21.521 y normas CMF
Estado actual, brecha identificada y roadmap priorizado — incluido en el diagnóstico inicial.
Continuidad operacional certificada
BIA, BCP, DRP y pruebas periódicas con evidencia de recuperación.
Gestión de terceros y externalización
Evaluación de proveedores críticos y servicios cloud según Norma 2007. Ver evaluación de proveedores →
Compatibilidad con Ley 21.719
Las Fintech con datos personales tienen obligaciones superpuestas — mapeadas al mismo modelo sin duplicar esfuerzo.
El plazo para adaptarse no se detiene.
El diagnóstico inicial incluye evaluación de brechas frente a las tres regulaciones — con estado actual, priorización y roadmap.
Evaluar mi brecha regulatoriaCiberResiliencia como programa completo.
Para organizaciones que quieren implementar CRI by Widefense como programa integral de CiberResiliencia — incluyendo el sistema de medición, la plataforma operacional y los servicios de gestión y defensa en un único modelo.
Estamos construyendo esta página
El contenido detallado de Índice de CiberResiliencia está en desarrollo junto a ti. Mientras tanto, puedes explorar los componentes del sistema.
CRI by Widefense
El sistema de inteligencia de CiberResiliencia — el índice, las tres dimensiones y la metodología de medición.
Conocer CRI →
eThalamus™
La plataforma operacional donde corre el índice — casos, responsables, playbooks y evidencia.
Ver eThalamus™ →
Conversemos
El diagnóstico inicial es el punto de entrada al programa CRI. En una semana tienes el primer índice.
Solicitar diagnóstico →
Un ataque de cadena de suministro puede ser tan dañino como uno directo.
La evaluación de proveedores basada en la metodología WSC establece un estándar exigible, genera evidencia verificable y produce certificados defendibles ante clientes, reguladores y directorios.
Estamos construyendo esta página
El contenido detallado de la solución de evaluación de proveedores está en desarrollo. Mientras tanto, puedes conocer la metodología que la sustenta.
Metodología WSC
El motor de evaluación, baseline y certificación que sustenta la evaluación de proveedores.
Conocer WSC →
CyberRisk™
La gestión de riesgo en terceros es uno de los servicios disponibles en el programa CyberRisk™.
Ver CyberRisk™ →
Conversemos
Si necesitas evaluar proveedores ahora, el diagnóstico inicial es el punto de entrada más rápido.
Solicitar información →
Además de mejor tecnología, también necesitas hacerlo diferente.
Trabajamos con tecnologías de distintos fabricantes y orígenes, seleccionadas y evaluadas de forma continua — no porque vendamos más, sino porque cada una cierra una brecha específica que el CRI identifica. Tu tecnología no desaparece. Pasa a ser lo que el CRI mide para demostrar que funciona.
Tu problema no es la falta de tecnología. Es no saber si la que tienes está funcionando.
La mayoría de las organizaciones ya invirtió en tecnología de protección. Lo que no tiene es evidencia de que esa inversión está cerrando sus brechas reales. Por eso el CRI parte al revés que el mercado: primero identifica, con evidencia, qué capacidad le falta a tu negocio para sostener su operación — y solo después seleccionamos, integramos, operamos y medimos la tecnología que la construye, sea tuya, sea nuestra o sea de un fabricante que se sume en el camino. La marca puede cambiar. Lo que tú obtienes —evidencia de que tu tecnología cumple su función— no.
¿No tienes un stack propio todavía, o el que tienes ya no te alcanza? Te ayudamos a construirlo o a fortalecerlo con las tecnologías más adecuadas para tu organización — nunca con una marca única ni con contratos que te aten. Si algo debe mejorar, lo ajustamos contigo, de forma transparente.
Cinco problemas de negocio. La tecnología que los resuelve.
Cada tecnología que integramos existe para cerrar una brecha concreta que el CRI ya identificó — nunca al revés. Así se agrupan las brechas más frecuentes que encontramos, y qué tipo de capacidad tecnológica las cierra.
1 · Visibilidad y gobierno ejecutivo
CRI transversalEl directorio no tiene un número que le diga si la organización está más o menos preparada; el riesgo, la protección y la defensa se reportan en silos; nadie puede demostrar con consistencia si está mejorando mes a mes.
Se cierra con: un sistema de orquestación e inteligencia (eThalamus™) que integra todas las señales en un tablero ejecutivo, y automatización de la reportabilidad para que la evidencia de mejora no dependa de una planilla armada a mano.
2 · Riesgo y exposición
Riesgo activoNo está claro qué activos sostienen los procesos más importantes del negocio; los riesgos se priorizan por criticidad técnica y no por impacto real; terceros, uso de inteligencia artificial o ambientes industriales quedan fuera del gobierno de riesgo.
Se cierra con: descubrimiento y clasificación de activos críticos, gestión de vulnerabilidades priorizada por impacto de negocio, y evaluación continua de proveedores y terceros.
3 · Protección y controles
Protección efectivaHay tecnología de protección instalada, pero sin evidencia de cobertura real; cada unidad configura sus controles distinto; usuarios y cuentas de servicio tienen accesos excesivos y poco monitoreados; los datos críticos no están clasificados ni protegidos.
Se cierra con: identidad y gestión de accesos privilegiados, protección y clasificación de datos, y hardening de configuración con evidencia de cobertura real — no solo de instalación.
4 · Defensa y respuesta
Defensa operativaNo se sabe si es posible detectar actividad maliciosa antes de que escale; las alertas se priorizan por severidad técnica y no por impacto; los casos de uso de detección no están alineados con las técnicas de ataque reales; la respuesta depende de personas específicas, no de un proceso trazable.
Se cierra con: detección y respuesta en endpoints, monitoreo y correlación con respuesta orquestada, y playbooks automatizados que reducen la dependencia de un solo especialista.
5 · Continuidad y recuperación
CRI transversalLos planes de recuperación existen, pero nunca se ejercitaron frente a un escenario real; los respaldos no están probados contra ransomware; la continuidad del negocio no incorpora escenarios cibernéticos; el directorio nunca practicó una decisión bajo presión.
Se cierra con: protección de datos y resiliencia ante desastres con respaldos aislados e inmutables, y simulacros ejecutivos que ponen a prueba la continuidad antes de que la ponga a prueba un atacante.
¿Qué tecnología te falta para cerrar tu brecha?
El diagnóstico inicial identifica qué capacidades ya tienes, cuáles funcionan y cuáles necesitas incorporar — antes de recomendar una sola marca.
Solicitar diagnóstico inicialEn una semana sabes exactamente dónde estás.
El primer paso para construir CiberResiliencia es medir la brecha real. El diagnóstico entrega tu índice de resiliencia en siete días hábiles — con evidencia para el directorio, las brechas más críticas y un roadmap de acción.
Índice de resiliencia inicial
Postura en escala 1–5, con las tres dimensiones desglosadas. Presentable al directorio sin traducción.
Factor limitante identificado
El factor específico que más limita tu capacidad de operar, con impacto estimado en el índice si se resuelve.
Mapa de brechas priorizadas
Brechas ordenadas por criticidad e impacto en continuidad del negocio. Específicas para tu organización.
Roadmap 30-60-90 días
Quick Wins identificados, acciones de mayor impacto y estimación de esfuerzo. Ejecutable desde el primer día.
Presentación ejecutiva lista
Reporte en lenguaje de negocio — diseñado para presentar al directorio y comités de riesgo sin adaptación adicional.
"El diagnóstico nos dio el lenguaje que necesitábamos para llevar el riesgo cibernético al directorio por primera vez — y que lo entendieran en menos de diez minutos."
CISO — empresa regulada, sector financiero · ChileSolicitar diagnóstico
Respuesta en menos de 24 horas hábiles.
Organizaciones que protegen lo que no puede parar.
Resultados reales de empresas que midieron su resiliencia, identificaron sus brechas y construyeron la capacidad de seguir operando. Sin nombres — con evidencia.
La CiberResiliencia se construye, se mide y se sostiene.
Este es el trazo real de un cliente a lo largo de doce meses: el CRI subiendo mientras la cobertura de los tres indicadores crece detrás de él.
Panel histórico anonimizado de eThalamus™ — evolución de CRI a 12 meses.
Cinco momentos del mismo camino.
Diagnóstico inicial, gestión continua, madurez de la relación y dos crisis resueltas de forma muy distinta. Un cliente puede tener varios casos — uno por cada etapa del camino. Todos reales, sin nombres.
De comprar antivirus a tener un plan director
Marcelo Carvajal · Jefe Gestión de Riesgo
La situación de partida
Llegó por un ataque de ransomware. Su foco estaba puesto en qué tipo de antivirus debería operar para protegerse. Todo giraba en torno a responder y detectar. No había políticas definidas — hacían todo bajo un entendimiento de buena práctica, sin respaldo escrito.
Qué cambió primero
"La primera acción que generó un cambio visible fue algo muy sencillo: preguntarle cómo se estaba haciendo cargo de la ciberseguridad hoy. Él consideró que era una pregunta muy obvia y empezó a dictar qué acciones tomaba su equipo. Cuando nosotros abrimos la conversación y le explicamos que esto también tenía que ser algo estratégico — con planificación, KPIs, indicadores — cambiamos su mirada y la ampliamos."
El momento de quiebre
"El momento en que pasó de ser escéptico a ser defensor fue cuando los primeros resultados del WSC fueron dándose en el tiempo. Fue mejorando la seguridad de tal manera que pudo demostrar al directorio que la inversión en ciberseguridad estaba rindiendo fruto — porque estaba mejorando en este indicador."
Marcelo Carvajal · Jefe Gestión de Riesgo
El resultado
De cotizar antivirus a tener un plan director ejecutado en años — con evidencia de mejora en el índice presentada al directorio.
Estado actual
Siguen trabajando juntos. "Hoy el cliente dice que la estrategia de seguridad es lo más importante. Quieren mantenerse sobre 80 y avanzar seguro."
Llegaron porque no podían operar. Siguen porque no quieren dejar de hacerlo bien.
Ameris Daniels · Customer Success
La situación de partida
"Llegaron porque tuvieron un incidente. Era un tema súper delicado y confidencial. Necesitaban poder operar. Lo primero que hicimos fue entender qué era lo que estaba pasando, qué era lo crítico — qué significaba que la operación continuara y qué le faltaba para eso."
Cómo se abordó
"Fue un proceso que abordó en 360 grados el antes, durante y después — con prioridad en que necesitaban funcionar ahora. Generamos un plan de comunicación constante para mantenerlos informados y bajar la ansiedad. Desde el lado técnico se hicieron análisis forenses para entender hacia atrás qué había pasado — y en paralelo se planificó hacia el futuro."
Lo que los hizo quedarse
"Creo que cuando un cliente satisfecho habla de Widefense, habla de la capacidad de prever y entender el negocio. De hacerlo sentir único. Porque empresas que brindan seguridad hay muchas. Pero empresas que vean las prioridades del cliente, su operación, y que entiendan que hay fechas críticas y períodos donde necesitan mayor apoyo — de esas hay pocas."
Ameris Daniels · Customer Success
Estado actual
A la fecha siguen siendo clientes y han crecido con Widefense desde el incidente.
Lo que los diferencia
Estrategia de seguridad alineada con el negocio — no dos carriles separados.
El cliente que lleva a Widefense de empresa en empresa
Paloma Carrazco · Customer Experience
La situación
"La contraparte técnica ha estado en varias empresas — en cada una de ellas eligió trabajar con Widefense como proveedor. La razón principal que nos daba: buena disposición y flexibilidad. Cuando levantaba un tema, nosotros nos movilizábamos."
Por qué nos recomienda
"Valora la cercanía con todo el equipo. Agradece tener una contraparte única directa que lleve todo el servicio. Y tiene mucha confianza con nosotros a nivel técnico y también en el producto. Las dos cosas, creo que le aportan mucho valor."
Lo que se sostiene
Más de 5 años de relación continua a través de múltiples organizaciones donde trabaja la contraparte técnica.
Paloma Carrazco · Customer Experience
De administrar una plataforma a gestionar la ciberresiliencia
Kevin Cabrera · Jefe de CyberOps
El antes
Una empresa minera con una plataforma de protección relevante — una de sus principales capas de defensa frente a amenazas — pero sin capacidad interna para dedicarle la gestión que requería. Poca visibilidad sobre su condición real, configuraciones que podían robustecerse, equipos fuera de línea desde hace tiempo. Y sin certeza de qué tan efectiva estaba siendo realmente.
Una cosa es tener instalada una plataforma de protección. Otra muy distinta es poder demostrar que está detectando, previniendo y respondiendo de la manera esperada.
El proceso
Diagnóstico integral desde el inicio: cobertura real, políticas, detección, respuesta automatizada y efectividad de controles. Sin maquillar el resultado — si había una condición deficiente, se mostraba. Siempre desde una perspectiva constructiva: "esta es la condición actual, estos son los riesgos, este es el plan."
Gestión semanal continua: robustecimiento de controles, levantamiento de excepciones, política de bloqueo progresiva sin impactar la operación crítica, cierre de superficies de riesgo y reglas específicas basadas en comportamiento.
El momento de quiebre
En determinado momento del servicio se involucró directamente el CISO de la organización y pidió que se explicara el reporte mensual. La conversación cambió completamente. Ya no tenía sentido hablar de políticas, agentes o versiones — había que explicar qué significaban todas esas acciones desde el punto de vista del negocio y del riesgo.
"En vez de decir 'habilitamos esta política', la conversación era: con esta acción estamos cerrando una superficie de exposición que anteriormente estaba abierta. En vez de mostrar que creamos una regla, explicábamos qué riesgos estábamos reduciendo y cómo esa acción mejoraba la postura de seguridad."
Kevin Cabrera · Jefe de CyberOps
El resultado
La relación pasó de "empresa externa que administra una plataforma" a "extensión del equipo de ciberseguridad". Llevar esa confianza al nivel ejecutivo abrió espacio para hablar de riesgo, planificación y evolución continua. El cliente posteriormente expandió el servicio incorporando protección de datos gestionada.
El aprendizaje
"El desafío real no es administrar correctamente una herramienta. Es traducir ese trabajo a riesgo: qué estamos protegiendo, qué condición mejoró, qué exposición redujimos. Ese es el valor que buscamos entregar: no solo alguien que opere tecnología, sino un partner que demuestre que la inversión está mejorando la resiliencia."
Llegamos en medio del incidente. Nos quedamos como parte del servicio.
Marcela Henríquez · Líder de Preventa y Soluciones
El momento en que llegamos
Una organización del sector financiero, regulada, nos conoció con un incidente ya en curso. Sabían parte de lo que estaba pasando — no entendían todavía cómo había ocurrido. En vez de empezar por una propuesta comercial, formamos una mesa de gestión de incidente en conjunto con ellos: revisamos los antecedentes, configuramos la integración de nuestras plataformas y empezamos a ver, en tiempo real, qué eventos estaban ocurriendo.
Ese acompañamiento se sostuvo durante todo el proceso — hasta entender bien qué había pasado — con recomendaciones concretas para que no volviera a ocurrir.
Por qué se quedaron
"Es distinto entrar cuando el cliente está en crisis y llegas a ayudarlo, a cuando solo le quieres vender algo. El cliente sintió que a nosotros nos preocupaba lo que le estaba ocurriendo — no la venta. Eso hizo que la implementación completa fuera muy rápida: era algo que el cliente ya sabía que necesitaba."
La comunicación se manejó a nivel de gerencia general, gerencia de riesgo y gerencia de operaciones desde el primer día — no como un reporte técnico que sube después.
Lo que pidieron al renovar
En su renovación, el cliente pidió que esa mesa de gestión de incidente conjunta quedara por escrito, como parte formal del servicio — no como algo implícito que Widefense simplemente hace. Hoy es una pieza declarada del contrato, no un gesto de buena voluntad.
El resultado
Lo que se hizo de forma manual durante la crisis —revisar antecedentes, correlacionar eventos entre plataformas, mantener informada a la gerencia— es hoy exactamente lo que el índice de resiliencia sistematiza y muestra en tiempo real.
Estado actual
El cliente mantiene el servicio con Widefense y sostuvo un monitoreo estricto durante los meses posteriores al incidente para asegurar que no volviera a repetirse.
Tu organización puede ser el próximo caso.
El diagnóstico inicial es el primer paso. En una semana sabes dónde estás y qué deberías hacer primero.
Solicitar diagnósticoAprende a proteger lo que no puede parar.
Guías, artículos y herramientas para CISO, directivos y equipos que quieren entender su postura de resiliencia y las regulaciones que aplican en Chile y Colombia.
Contenido en widefense.com/blog
Artículos, guías y análisis sobre CiberResiliencia, regulación y gestión de riesgo para organizaciones en Chile y Colombia.
Ir al blog de Widefense →Se abre en una nueva pestaña