CRI by Widefense · CyberResilience Intelligence

El técnico pide. El directorio no entiende. Y la ciberseguridad termina siendo gasto.

No es un problema de personas: es que no comparten un lenguaje. CRI by Widefense convierte tu ciberseguridad en un Nivel de 1 a 5 que el directorio entiende, que el equipo técnico puede defender y que el regulador puede auditar — con evidencia detrás de cada punto. Tu primer Nivel, en siete días hábiles.

🛡
CRI by Widefense
Solicitud de patente en evaluación internacional
CRI by Widefense — panel ejecutivo Vista superior del panel: alerta de umbral, Nivel de CiberResiliencia 4,1 de 5,0 y las tres dimensiones con su umbral de directorio CRI by Widefense EN LÍNEA Alerta — umbral del directorio Si una dimensión cae bajo el 70%, el Nivel se fuerza a 1 hasta que sea restaurada. NIVEL DE CIBERRESILIENCIA 4,1 de 5,0 Alto ▲ +0,3 vs. mes anterior Faltan 0,4 puntos para Óptimo Umbral del directorio: 70% LAS TRES DIMENSIONES Valor · variación del mes · umbral Comprender riesgos¿Qué puede detener el negocio?89%+5%Proteger¿La protección funciona?95%−2%Detectar y responder¿Puedes ver y contener?98%— FACTOR LIMITANTE Proteger — cobertura en equipos críticos 128 de 142 · 14 quedaron fuera tras el cambio de consola Impacto: −0,3 puntos del Nivel ACCIONES ABIERTAS 3críticas 6activas 4cerradas Próxima revisión de negocio: 28 de enero LIVE
CRI by Widefense Ver el panel completo →
El problema real

Un control instalado no es un control que protege.

Y un informe no demuestra que el negocio pueda seguir operando.

La ciberseguridad suele explicarse con herramientas, alertas, vulnerabilidades y controles auditados. Son datos útiles, pero no responden por sí solos la pregunta que necesita quien dirige la empresa: si algo pasa hoy, ¿el negocio sigue funcionando? Widefense construyó CRI para convertir esa conversación en una medición demostrable.

Una pregunta distinta

Las categorías habituales miden una parte. CRI conecta el resultado.

Herramientas, servicios, marcos y auditorías cumplen trabajos distintos. CRI no busca reemplazarlos: conecta su evidencia con la pregunta de continuidad que el negocio necesita responder.

Protección de equiposDetección y respuesta operadaGestión de riesgo y cumplimientoConsultoría y auditoríaCRI by Widefense
¿Qué mide?El estado de sus propios agentesLas alertas y los tiempos de su servicioLa madurez de tus controles frente a un marcoTu cumplimiento en una fechaSi tu negocio puede seguir operando
¿Contra qué te compara?Su catálogo de amenazasSu propio compromiso de servicioEl promedio de tu industriaUna normaContra lo que tu negocio no puede perder
¿Sabe cuáles son tus procesos críticos?––◐◐✓
¿Evidencia con fecha de vencimiento detrás de cada punto?–◐◐–✓
¿Se mantiene vivo o es una foto?Vivo, sobre su herramientaVivo, sobre sus casosPeriódicoUna foto que caducaVivo, sobre toda tu operación

Cuando alguien te diga que ya tiene algo parecido, hazle una pregunta: ¿eso te dice si mañana puedes seguir operando, y te lo puede demostrar con evidencia fechada?

CRI no reemplaza a ninguna de estas categorías: se conecta a ellas y mide si están sirviendo. La comparación describe lo que cada tipo de oferta mide por diseño, no la calidad de un proveedor en particular.

Por eso existe CRI

Tres preguntas de negocio. Un Nivel de CiberResiliencia.

CRI integra lo que ya tienes, lo pondera por lo que tu negocio no puede permitirse perder y mantiene evidencia detrás del resultado. No te pide empezar de nuevo: te permite saber qué está funcionando, qué te limita y qué conviene mover primero.

Comprender riesgos

¿Qué puede detener el negocio?

Procesos críticos, activos, obligaciones y escenarios que realmente pueden afectar continuidad.

Proteger

¿La protección que pagaste está funcionando?

Cobertura, configuración, vigencia y evidencia de los controles que deberían estar protegiendo.

Detectar y responder

¿Puedes ver, contener y seguir operando?

Capacidad real para detectar, investigar, contener y recuperar dentro de la tolerancia del negocio.

Conocer CRI →Cómo funciona →
Una medición, tres lecturas

El directorio pregunta si estamos bien. Operación pregunta qué hace hoy.

Es el mismo Nivel y la misma evidencia: lo que cambia es cuánto detalle recibe cada quien. Nadie tiene que traducirle el estado de la ciberseguridad a nadie.

El mismo Nivel, tres lecturas La misma medición vista por el directorio, por el responsable de seguridad y por el equipo técnico, con el detalle creciendo en cada vista DIRECTORIO ¿Estamos bien o no? 4,1 de 5,0 · Alto Impacto estimado si se detiene Alto · proceso de pagos Tendencia del trimestre ▲ +0,4 Sin detalle técnico. Sin códigos. SEGURIDAD ¿Qué nos está frenando? Comprender riesgos Proteger Detectar y responder Factor limitante 14 equipos críticos sin cobertura Cuesta 0,3 puntos Plan 30 · 60 · 90 con responsable 3 casos fuera del tiempo acordado Si el objetivo sube a 90%, el Nivel baja a 3,7 — simulador OPERACIÓN ¿Qué hago hoy? MONITOR · ESTADO · EVIDENCIA Cobertura de equipos críticos128/142 Parches críticos aplicados12/14 Respaldos con recuperación probada9/9 Evidencia por vencer en 30 días4 Exposición externa abierta3 Ticket abierto · alta prioridad Restituir cobertura · vence en 6 días Al cerrarlo, el Nivel sube 0,2

Las tres vistas de CRI, con datos de demostración.

Primer Nivel

En siete días sabes dónde estás y qué te está frenando.

La activación ocurre una vez al inicio de cualquier plan de CRI. Widefense conduce el proceso; tu equipo dedica entre cuatro y ocho horas durante la primera semana, sin preparar documentación por adelantado y sin instalar un agente nuevo.

Día 1

Lo que no puede parar

Procesos críticos, activos relevantes y contexto de negocio.

Días 2–6

Controles y evidencia

Qué existe, qué funciona, qué falta y qué puede verificarse desde tus herramientas.

Día 7

Nivel + factor limitante

Tu primer Nivel de 1 a 5, lo que más lo limita y un plan de acción 30–60–90.

Conoce tu Nivel en siete días

40

años operando ciberseguridad en Chile

+100

organizaciones han medido su punto de partida con nosotros

+100.000

activos vigilados todos los días

7

sectores críticos en los que hemos trabajado

No contamos incidentes atendidos. El trabajo bien hecho se mide en los que no ocurrieron.

CRI by Widefense — Evolución histórica de la CiberResiliencia Panel histórico anonimizado: el Nivel de CiberResiliencia avanza de 2,1 a 4,1 en doce meses mientras la cobertura de controles sube de 55% a 92% CRI — Evolución 12 meses Caso anonimizado NIVEL DE CIBERRESILIENCIA — TENDENCIA COBERTURA DE CONTROLES 2,1 4,1 Feb Mar Abr May Jun Jul Ago Sep Oct Nov Dic Ene LO QUE CAMBIÓ EN EL CAMINO Diagnóstico inicial · mes 1 Línea base y factor limitante identificado Roadmap 30-60-90 · mes 2-4 Quick Wins ejecutados Revisión trimestral · continuo Evidencia presentada al directorio cada QBR

De 2,1 a 4,1 en doce meses. Con evidencia de cada paso.

No es una promesa: es la trayectoria real de una organización que empezó por saber dónde estaba. Cada salto tiene detrás una acción concreta, con responsable y fecha.

Ver los casos →

Después de medir

CRI dirige. CyberDefense ejecuta.

CRI te dice qué tiene que cambiar y por qué. Tu equipo puede ejecutarlo, tu proveedor actual puede ejecutarlo o, si necesitas capacidad adicional, CyberDefense puede operar detección y respuesta, plataformas, especialistas e integración. Son decisiones separadas.

Lo que dicen los clientes

De una condición de crisis a una condición de confianza.

"El diagnóstico nos dio el lenguaje que necesitábamos para llevar el riesgo cibernético al directorio por primera vez — y que lo entendieran en menos de diez minutos."

CISO · Empresa regulada, sector financiero · Chile

"Todas las solicitudes que le hacemos al directorio ahora tienen este sustento clave: vamos a mejorar la seguridad en este ámbito y en este porcentaje. Eso antes no existía."

Gerencia de TI · Empresa sector industrial · Chile

"Empresas que brindan seguridad hay muchas. Pero empresas que entiendan la operación, sus prioridades y que sean un partner en el camino — de esas hay pocas."

Cliente sector financiero · Más de 5 años con Widefense
Ver todos los casos →

Conoce tu Nivel en siete días.

Empieza con la activación de CRI: primer Nivel de CiberResiliencia, factor limitante y prioridades para moverlo.

Quiero conocer mi NivelLa activación inicial está incluida al comenzar un plan de CRI.
CRI by Widefense · CyberResilience Intelligence

Un sistema de inteligencia de ciberresiliencia.

Hasta ahora nadie medía si tu negocio puede seguir operando: se medían herramientas, se auditaban controles, se certificaban procesos. CRI integra lo que ya tienes, lo pondera por lo que tu negocio no puede permitirse perder y lo convierte en un Nivel de CiberResiliencia de 1 a 5, con evidencia detrás de cada punto. Sirve a cualquier organización con procesos que no pueden detenerse, de cincuenta personas o de cinco mil, porque no te mide contra un estándar externo sino contra lo que tú no puedes perder.

Ver mi Nivel de CiberResiliencia Cómo funciona →

Solicitud de patente en evaluación internacional

Así se ve en tu panel

Un número. Tres indicadores. Cero adivinanzas.

CRI traduce todo lo que ocurre en tu superficie de riesgo en una sola lectura: tu Nivel arriba y, detrás de él, qué lo está moviendo.

CRI by Widefense Panel ejecutivo con Nivel de CiberResiliencia 4,1 de 5,0 y sus tres dimensiones: Comprender riesgos 89%, Proteger 95%, Detectar y responder 98% Empresa Demo LIVE NIVEL DE CIBERRESILIENCIA 4,1 de 5,0 Alto ▲ +0,3 vs nov. INDICADOR VALOR Δ MES Comprender riesgos Qué puede detener el negocio 89% +5% Proteger Si la protección funciona 95% -2% Detectar y responder Si puedes responder y continuar 98% — FACTOR LIMITANTE Comprender riesgos Activos EOL en producción Sin soporte · sin parche disponible Impacto: -0,4 pts del Nivel ACCIONES ABIERTAS 3 críticas · 6 activas · 4 cerradas PRÓXIMA REVISIÓN QBR — 28 enero 2026 MONITORES ACTIVOS ESTE MES Parches críticos 12/14 Alertas en triage 7 /24h Controles validados 143/153 Exposición externa 3 activos críticos MTTD incidente crítico 28 min

El panel de CRI, con datos de demostración.

Por qué existe

La ciberseguridad termina siendo gasto cuando nadie puede demostrar su efecto.

Tu negocio cambia de estrategia, la tecnología que lo soporta cambia y las amenazas que lo rodean cambian. La ciberseguridad, en cambio, se sigue discutiendo como hace diez años: cuánto se gasta y cuántas herramientas hay instaladas.

El problema no es la falta de protección. Es la incapacidad de demostrar su efecto. Y lo que no se entiende, no se invierte: se recorta.

Qué mide

Tres preguntas de negocio. Un ciclo que no se detiene.

Comprender riesgos

¿Qué puede detener tu negocio?

Procesos críticos, activos que los sostienen, exposición hacia afuera y el riesgo que traen las personas y los terceros.

Proteger

¿La protección que ya pagaste funciona?

Efectividad real de los controles — no si están instalados, sino si están cubriendo —, gobierno, continuidad y resguardo de la información.

Detectar y responder

¿Puedes ver, contener y seguir operando?

Tus tiempos reales de detección y contención, y evidencia de que la recuperación funciona. Operar la defensa es aparte: eso son los servicios.

De dónde sale cada punto

Un número que se puede abrir hasta llegar al documento.

Esa es la diferencia entre una cifra y una medición. Del Nivel a la dimensión que lo limita, de ahí al control responsable, y del control a la evidencia con su fecha de vencimiento.

De un solo número a la evidencia que lo sostiene Cuatro pasos: el Nivel, la dimensión que lo limita, el control responsable y la evidencia con su fecha de vigencia CADA PUNTO SE PUEDE ABRIR HASTA LLEGAR AL DOCUMENTO TU NIVEL 4,1 de 5,0 · Alto ¿Por qué no es 4,4? Abrir → LA DIMENSIÓN Proteger 93% · bajó 2 puntos este mes Es la que limita el conjunto. Un control dejó de cubrir. Abrir → EL CONTROL Cobertura en equipos críticos 128 de 142 · criticidad alta 14 quedaron fuera tras el cambio de consola del 4 de enero Abrir → LA EVIDENCIA Verificada por integración Cargada el 12 de enero Vence en 47 días Ningún punto del Nivel existe sin un documento con fecha detrás. Datos de demostración.

Trazabilidad del Nivel, con datos de demostración.

Lo que lo hace tuyo

Dos empresas del mismo rubro pueden tener el mismo 3,4 por razones opuestas.

Tu Nivel no sale de compararte con un promedio de mercado. Sale de tus procesos críticos, de lo que tu negocio no puede permitirse detener, de las decisiones que ya tomaste y de la capacidad de defensa que efectivamente tienes.

Idéntico para todos

El método

Cómo se califica, cómo se combina y qué exige cada nivel no se negocia caso a caso. Por eso tu resultado se puede comparar contigo mismo en el tiempo y defender ante un tercero.

Único tuyo

Sobre qué se aplica

Qué procesos son críticos, qué activos los sostienen y cuánto pesa cada uno lo define tu negocio. Ahí está la diferencia entre medir seguridad y medir continuidad.

«Miramos lo que había en el mercado y ninguna plataforma medía lo que a nosotros nos importaba: no el estado de una herramienta, sino si el negocio podía seguir operando. Por eso lo construimos. Cuarenta años operando ciberseguridad convertidos en producto.»Kenneth Daniels · Socio y CEO de Widefense

Cómo entra en tu operación

Empiezas con un diagnóstico inicial; el resto lo conecta CRI.

Siete días hábiles desde la primera conversación hasta tu primer Nivel, con sus brechas priorizadas y un plan a treinta, sesenta y noventa días. La activación está incluida en tu plan y ocurre una sola vez: el resultado no es un informe que se archiva, es el punto de entrada — los datos entran a CRI y tu Nivel empieza a moverse desde ese momento.

Ver el proceso completo →
Una medición, tres lecturas

El directorio pregunta si estamos bien. Operación pregunta qué hace hoy.

Es el mismo Nivel y la misma evidencia: lo que cambia es cuánto detalle recibe cada quien. Nadie tiene que traducirle el estado de la ciberseguridad a nadie.

El mismo Nivel, tres lecturas La misma medición vista por el directorio, por el responsable de seguridad y por el equipo técnico, con el detalle creciendo en cada vista DIRECTORIO ¿Estamos bien o no? 4,1 de 5,0 · Alto Impacto estimado si se detiene Alto · proceso de pagos Tendencia del trimestre ▲ +0,4 Sin detalle técnico. Sin códigos. SEGURIDAD ¿Qué nos está frenando? Comprender riesgos Proteger Detectar y responder Factor limitante 14 equipos críticos sin cobertura Cuesta 0,3 puntos Plan 30 · 60 · 90 con responsable 3 casos fuera del tiempo acordado Si el objetivo sube a 90%, el Nivel baja a 3,7 — simulador OPERACIÓN ¿Qué hago hoy? MONITOR · ESTADO · EVIDENCIA Cobertura de equipos críticos128/142 Parches críticos aplicados12/14 Respaldos con recuperación probada9/9 Evidencia por vencer en 30 días4 Exposición externa abierta3 Ticket abierto · alta prioridad Restituir cobertura · vence en 6 días Al cerrarlo, el Nivel sube 0,2

Las tres vistas de CRI, con datos de demostración.

Los tres planes

Miden lo mismo. Cambia hasta dónde llegan.

Los tres entregan tu Nivel, el factor que lo limita y su tendencia, y los tres sirven al directorio, a seguridad y a operación. Lo que cambia es la profundidad: cada cuánto se recalcula, cuánta evidencia se exige y si entran o no tus terceros.

CRI Esencial

Medir y sostener

Sabes dónde estás, y lo sostienes mes a mes.

Ordenas la inversión por consecuencia sobre el negocio, y dejas de discutir prioridades por intuición.

CRI Operacional

Actuar y anticipar

Sabes, actúas y no te sorprenden.

La brecha deja de ser un hallazgo anual y pasa a ser una cola de trabajo con dueño y plazo.

CRI Integral

Gobernar y demostrar

Lo gobiernas y lo demuestras ante quien te lo pida.

Frente al directorio, al auditor o al regulador, la respuesta llega con evidencia y no con una presentación preparada para la ocasión.

Cada cuánto se recalcula

Mensual · semanal · continuo y ante evento.

Cuánta evidencia se exige

Declarada · verificada por integración · auditada y con vigencia.

Si entran tus terceros

No · no · sí, dentro de tu Nivel.

Qué recibes con cada plan

Lo que aparece en tu operación, no lo que dice la ficha.

CRI Esencial
✓Tu Nivel recalculado cada mes, con su factor limitante y su tendencia.
✓Tus procesos críticos y los activos que los sostienen, con criticidad de negocio.
✓Tus brechas en orden de consecuencia, no en orden de catálogo.
✓Informe ejecutivo mensual, generado desde tus datos.
✓Alertas cuando una evidencia está por vencer.
CRI Operacional
✓Todo lo de Esencial, con el Nivel recalculado cada semana.
✓Evidencia verificada por integración con tus propias herramientas.
✓Impacto y exposición vistos por proceso crítico, no por activo suelto.
✓Acciones con responsable, plazo y efecto esperado sobre tu Nivel.
✓Revisión del informe con un analista, no solo generación automática.
CRI Integral
✓Todo lo de Operacional, con el Nivel recalculado en continuo y ante evento.
✓Evidencia auditada y con vigencia, lista para el directorio o el regulador.
✓Revisión trimestral de negocio con tu equipo.
✓Probabilidad de pérdida y análisis de la inversión Próximamente
✓El riesgo de los terceros vinculados a tus procesos críticos, dentro de tu Nivel.

El detalle capacidad por capacidad va en la propuesta, donde hay alguien al lado para explicarlo.

Para que no haya confusión

Se parece a cosas que ya conoces. No es ninguna.

No es…
Porque…
Un panel
El panel es la interfaz. El valor está en la lógica que integra, interpreta y prioriza.
Una auditoría
No es una foto que caduca. Se mantiene vivo con evidencia, señales y acciones.
Una certificación
No aprueba ni reprueba. Mide si los controles funcionan hoy y qué frena el paso al siguiente nivel.
Un servicio
Corre todos los días sobre tu operación real; no son horas de personas. Lo que requiere personas se contrata aparte.
Atributo de CRI Integral

El riesgo que entra por tus proveedores también mueve tu Nivel.

En CRI Integral, los terceros vinculados a tus procesos críticos dejan de ser una lista de compras: se autoevalúan en un portal, su certificado tiene vigencia y su exposición se vigila. Todo eso entra a la dimensión Comprender riesgos. Evaluar a tus proveedores por encargo es otra oferta →

Producto y servicio

CRI dirige. CyberDefense ejecuta.

CRI mide, prioriza y demuestra, todos los días, sobre tu operación real. Lo que requiere personas — vigilar de noche, contener un incidente, administrar tus plataformas, instalar tecnología nueva — se llama por su nombre y se contrata aparte. Ver los servicios →

Casos

Tres organizaciones que empezaron por saber dónde estaban.

Industria · manufactura

De cotizar un antivirus a tener un plan director

Llegó así

Llegó después de un ataque de secuestro de datos, buscando qué antivirus comprar. No había políticas escritas: todo se hacía por buena práctica.

Hoy

Un plan director ejecutado durante años, con evidencia de mejora presentada al directorio. Dejó de ser escéptico cuando el indicador empezó a moverse.

«Pasó de escéptico a defensor cuando pudo demostrarle al directorio que la inversión en ciberseguridad estaba rindiendo fruto.»

Marcelo Carvajal · Jefe Gestión de Riesgo

Ver el caso completo →

Financiero · madurez

El cliente que nos lleva de empresa en empresa

Llegó así

Una contraparte técnica que ha pasado por varias organizaciones y en cada una eligió trabajar con Widefense.

Hoy

Más de cinco años de relación continua. Lo que valora: una contraparte única que lleva todo el servicio, y que cuando levanta un tema alguien se mueve.

«Agradece tener una contraparte única que lleve todo el servicio. Cuando levantaba un tema, nosotros nos movilizábamos.»

Paloma Carrazco · Customer Experience

Ver el caso completo →

Financiero · regulado

Llegamos en medio del incidente y nos quedamos

Llegó así

Nos conocieron con un incidente en curso. Sabían parte de lo que pasaba, no cómo había ocurrido. En vez de una propuesta comercial, se armó una mesa de gestión conjunta.

Hoy

Al renovar, pidieron que esa mesa quedara dentro del servicio. La comunicación se maneja con gerencia general, riesgo y operaciones desde el primer día.

«Es distinto entrar cuando el cliente está en crisis y llegas a ayudarlo, a cuando solo le quieres vender algo.»

Marcela Henríquez · Líder de Preventa

Ver el caso completo →

Casos reales, sin nombres. El relato completo lo compartimos en la conversación.

Así se ve en el tiempo

La CiberResiliencia se construye, se mide y se sostiene.

Este es el trazo real de un cliente a lo largo de doce meses: el CRI subiendo mientras la cobertura de los tres indicadores crece detrás de él.

CRI by Widefense — Evolución histórica de la CiberResiliencia Panel histórico anonimizado: el Nivel de CiberResiliencia avanza de 2,1 a 4,1 en doce meses mientras la cobertura de controles sube de 55% a 92% CRI — Evolución 12 meses Caso anonimizado NIVEL DE CIBERRESILIENCIA — TENDENCIA COBERTURA DE CONTROLES 2,1 4,1 Feb Mar Abr May Jun Jul Ago Sep Oct Nov Dic Ene LO QUE CAMBIÓ EN EL CAMINO Diagnóstico inicial · mes 1 Línea base y factor limitante identificado Roadmap 30-60-90 · mes 2-4 Quick Wins ejecutados Revisión trimestral · continuo Evidencia presentada al directorio cada QBR

Panel histórico anonimizado — evolución del Nivel de CiberResiliencia a 12 meses.

Preguntas frecuentes

¿Tienes dudas sobre el nivel? Las respuestas más frecuentes.

No. Esa puntuación mide el estado de esa herramienta específica — cuántos equipos cubre, cuántas alertas procesó, cuántas vulnerabilidades quedan abiertas. CRI mide si tu negocio puede seguir operando. Es una diferencia de propósito: una mide una herramienta, la otra mide la organización.
No necesariamente. El nivel baja cuando aparece una nueva exposición, cuando una vulnerabilidad crítica se detecta o cuando un proveedor compromete la cadena. Eso es el sistema funcionando correctamente — está detectando algo real. Un nivel que nunca baja probablemente no está midiendo nada real. Lo que importa es la tendencia a lo largo del tiempo y la velocidad con que se recupera.
Los Quick Wins identificados en el diagnóstico inicial suelen impactar el nivel en las primeras dos a cuatro semanas. Una mejora sostenida y significativa — subir medio punto o más — tarda entre 60 y 90 días dependiendo de la brecha inicial y la capacidad del equipo para ejecutar las acciones priorizadas. El roadmap que entregamos define exactamente eso.
Funciona para cualquier tamaño. CRI se adapta al contexto de cada cliente — una empresa de 50 personas tiene procesos críticos distintos a una de 5.000, pero ambas tienen procesos que no pueden parar. La metodología parte siempre desde ahí, no desde un benchmark de industria.
No reemplaza — integra. El diagnóstico evalúa controles contra múltiples frameworks y permite elegir uno o combinarlos. El CRI normaliza esos resultados en un número comparable. Si ya tienes una certificación ISO 27001, el diagnóstico la reconoce como evidencia y la refleja en el nivel.
El resultado del diagnóstico inicial es auditable — tiene evidencia verificable de cada control evaluado, estado actual, brechas identificadas y acciones tomadas con fecha. La operación continua genera trazabilidad automática. Ante la ANCI, la Agencia de Protección de Datos o la CMF, eso es evidencia de gestión activa — no solo declaración de cumplimiento.

¿Cuál es tu Nivel de CiberResiliencia hoy?

El diagnóstico inicial produce el primer nivel en siete días hábiles — con factor limitante identificado y roadmap de acción.

Solicitar diagnóstico inicial
Cómo funciona

Un modelo que empieza midiendo y nunca para de operar.

La ciberseguridad mirada desde nuestra perspectiva apunta a una sola cosa: la CiberResiliencia. Que la organización pueda identificar el riesgo de manera temprana, aplicar las medidas necesarias y medir si están funcionando — de forma continua, en el tiempo real del negocio.

El sistema propio de Widefense

CRI by Widefense — CyberResilience Intelligence

Empiezas con un diagnóstico inicial; el resto lo conecta CRI.

El origen del CRI no fue una decisión de producto. Fue una necesidad: "Trabajamos durante mucho tiempo buscando qué podríamos tener como algún indicador que le dijera a la gerencia en qué estoy débil, dónde estoy gastando mi dinero y cuán protegido estoy. Llegamos a la conclusión de que había que generar un nivel que lograra mostrar al directorio cómo está el esquema de seguridad dentro de su empresa."

Ricardo Betinyani · Fundador

CRI by Widefense — CyberResilience Intelligence

No mide herramientas ni cumplimiento de frameworks como fin en sí mismo. Organiza la información en tres dimensiones — Comprender riesgos, Proteger y Detectar y responder — y las integra en un único Nivel de CiberResiliencia.

Comprender riesgos

¿Cuánto riesgo tienes hoy?

Amenazas emergentes, vulnerabilidades explotables, exposición real sobre activos críticos. Los riesgos son dinámicos — no se pueden definir una vez en un manual. Deben monitorearse en tiempo real.

Proteger

¿Tus controles funcionan?

Cobertura, configuración, actualización y efectividad de los controles instalados. No si están presentes — si están funcionando con la exigencia que el negocio necesita.

Detectar y responder

¿Detectas y respondes a tiempo?

Capacidad de detección, investigación, contención y cierre. Y además: identificar los controles que no están funcionando para mejorarlos antes del próximo evento.

Nivel de CiberResiliencia4,1

El nivel no es un promedio. Si alguno de los indicadores está en rojo, tiende a teñir el resultado independientemente del resto. Una vulnerabilidad conocida sin mitigar en un activo crítico baja el nivel aunque la protección esté bien. Eso es lo que lo hace confiable ante el directorio y auditable ante el regulador.

Conocer CRI by Widefense en detalle →
Lo que pasa cuando el cliente ve el nivel por primera vez

De la incredulidad al "quiero tenerlo".

"Lo primero: se muestran incrédulos. No es posible que hayan llegado a esto. Segundo, lo ven interesante y empiezan a cuestionar cosas. Terminamos en reuniones que estaban programadas para 30 minutos y se alargan porque quieren saber más detalle."

Kenneth Daniels · CEO

"Cuando ven el nivel funcionando y ven la simplicidad que tiene el CRI al mostrar la condición de protección — genera primero incredulidad, y segundo: yo quiero tenerlo."

Kenneth Daniels · CEO

"La primera reacción del cliente fue poner en duda todo. Eso provocó varias iteraciones donde se mostraba la evidencia. Hasta que llegó un punto donde empezamos a mostrar consistencia y método — y el cliente empezó a aceptar nuestras definiciones. Hoy ese nivel se muestra frente a gerencia para mostrar los avances mes a mes."

Darwin Cardemil · Jefe CyberCore

Lo que el nivel le da a cada nivel

Directorio

Un color y un número. Azul es óptimo, verde es bueno, amarillo es riesgoso, naranja es tenemos problemas, rojo es crítico. Sin jerga técnica — con evidencia para tomar decisiones de inversión y gobierno.

CISO y nivel táctico

Tres indicadores para definir acciones, priorizar recursos y mostrar resultados. "Tú estás en el jamón del sándwich — a ti te piden, tú pides. Este sistema te permite que eso fluya con datos y números."

Equipo técnico y operativo

Fin de la fatiga por alertas. El CRI prioriza lo que tiene mayor impacto real sobre el negocio — no lo que hace más ruido. "Es devolverle la vida al operador."

El ciclo de mejora

Cuatro pasos. Siempre en ese orden.

Planes cortos que apuntan a un objetivo de mediano plazo. Lo que hemos visto: la mejora al inicio es exponencial. Luego se estabiliza en una condición de confianza sostenible.

🔍

Paso 01

Diagnóstico inicial

Levantamiento asistido por el equipo de Widefense. El resultado entra directamente a CRI y produce tu primer Nivel de CiberResiliencia en siete días hábiles.

Incluido una vez al activar cualquier plan de CRI

Qué produce

Nivel de CiberResiliencia inicial (escala 1–5) · Tres dimensiones desglosadas · Factor limitante identificado · Mapa de brechas por criticidad · Roadmap 30-60-90 · Quick Wins ejecutables desde el primer día.

Lo que descubren siempre

"Lo que normalmente pasa es que los clientes tienen sus herramientas. Pero hay una brecha grande entre lo que creen que tienen protegido y lo que realmente existe."

Paz Castillo · Gerente CyberDefense

🗺️

Paso 02

Mapa de riesgos

Catalogación de activos críticos con criticidad por impacto operacional. Modelado de amenazas específicas. Mapa dinámico que se actualiza con la cadencia de tu plan.

Por qué es crítico

Sin saber qué activos son críticos para la operación, cualquier priorización de seguridad es arbitraria. Este paso convierte el riesgo técnico en lenguaje de continuidad del negocio — y alimenta la dimensión Comprender riesgos del Nivel.

Lo que cambia

"El cliente que llegó cotizando antivirus, después del diagnóstico entendió que necesitaba una gama de productos, políticas y acciones — un plan director que ejecutaría en años."

Marcelo Carvajal · Jefe Gestión de Riesgo

⚙️

Paso 03

Plan de mejora

Acciones priorizadas por impacto real en el nivel. Planes de 30, 60 y 90 días que apuntan a un objetivo de mediano plazo. Cada acción con ticket, responsable, playbook y evidencia de cierre trazable.

La regla que nunca rompemos

El informe no es el final. Todo hallazgo produce una acción: ticket, responsable, mitigación o aceptación formal con fecha de revisión. Sin excepción. El nivel refleja si esa acción se ejecutó — no si alguien declaró que lo hizo.

📈

Paso 04

Medición continua

CRI mantiene el Nivel y su evidencia de acuerdo con la cadencia del plan. Cambios de exposición, controles, integraciones y evidencia se reflejan en la medición; el directorio ve tendencia y factor limitante, no una lista de actividad.

Lo que recibe el directorio

Nivel de CiberResiliencia · factor limitante · tendencia · informe ejecutivo y revisiones según el plan contratado · evidencia trazable y con vigencia.

Si además necesitas ejecución

CRI no opera Detección y Respuesta ni administra tus plataformas. Tu equipo o tu proveedor puede ejecutar las acciones. Si necesitas capacidad adicional, CyberDefense se contrata por separado y su operación puede transformarse en evidencia que CRI lee.

Preguntas frecuentes

Lo que más nos preguntan sobre el funcionamiento

¿Cuánto tiempo tiene que poner mi equipo?
Entre cuatro y ocho horas repartidas en la primera semana. Widefense conduce el proceso; tu contraparte participa en las sesiones de contexto y de validación, sin preparar documentación por adelantado.
¿Hay que instalar algo?
No hay agentes nuevos. CRI se conecta a las herramientas que ya tienes mediante integraciones de catálogo; lo que no tiene integración disponible entra como evidencia declarada, y eso se ve reflejado en la calidad del dato.
¿Qué pasa si mis datos están incompletos?
Se mide igual, y la incompletitud queda visible: un control sin evidencia no pesa como uno verificado. Empezar con datos imperfectos es normal — lo que no es normal es no saber cuáles faltan.
¿Quién puede ver qué?
El acceso es por rol. Dirección, seguridad, operación y auditoría ven vistas distintas del mismo dato, y cada consulta queda registrada.
El diagnóstico inicial, día a día

De la primera conversación al primer nivel — en siete días.

Día 1 Contexto Procesos críticos Activos del negocio Perfil de riesgo Estrategia vigente Día 2-4 Diagnóstico Controles aplicables Evidencia y vigencia Integraciones disponibles Sin agente nuevo Día 5-6 Análisis y priorización Brecha por dominio Quick Wins Roadmap 30-60-90d Factor limitante Día 7 Primer nivel Nivel 1–5 Factor limitante Plan 30-60-90 Entra a CRI Continuo Gestión continua en CRI Nivel según plan Acciones con responsable Evidencia vigente Tendencia

Lo que el cliente dedica al proceso

Entre cuatro y ocho horas distribuidas en la primera semana. El equipo de Widefense gestiona el proceso — la contraparte del cliente participa en las sesiones de contexto y validación, sin preparar documentación adicional de antemano.

Lo que diferencia el día 7 de un informe tradicional

El resultado no es un PDF que se archiva. Es el punto de entrada a CRI — los datos del diagnóstico entran al sistema y tu Nivel empieza a actualizarse desde ese momento. El diagnóstico no termina: se convierte en el estado inicial desde el que todo mejora.

Empieza por el diagnóstico.

En una semana sabes dónde estás, qué te limita más y qué deberías hacer primero para mover el nivel.

Solicitar diagnóstico inicial Incluido una vez al activar cualquier plan de CRI
Servicios · CyberDefense

Medir no basta. Alguien tiene que operar, responder y dar cuenta.

Detección y Respuesta, Operación de Plataformas y Especialistas Dedicados corren contigo mes a mes. Integración de Tecnologías llega con el proyecto y se va cuando termina. Los cuatro son compatibles con cualquier plan de CRI — y ninguno forma parte de él.

Dos formas válidas de contratar

CyberDefense funciona con CRI y también sin CRI.

Los servicios tienen valor operacional por sí mismos. Cuando conviven con CRI, esa misma operación además alimenta evidencia para medir si la capacidad de CiberResiliencia está mejorando.

CyberDefense sin CRI

Operación y resultado de servicio

Detección, investigación, contención, administración de plataformas, especialistas o integración según lo contratado. Recibes los entregables y reportes propios del servicio.

CyberDefense + CRI

La operación además se convierte en evidencia

CRI puede leer el resultado operacional para mostrar qué cambió en Comprender riesgos, Proteger o Detectar y responder, y cómo eso afecta el Nivel.

La relación en una línea

CRI dirige y demuestra. CyberDefense ejecuta. Ningún servicio está incluido dentro de los planes de CRI, y contratar CRI no obliga a contratar CyberDefense.

Lo que puedes contratar

Cuatro servicios. Entras por donde te aprieta.

Cada cobertura contiene entera la anterior y agrega alcance propio, así que subir nunca te quita nada. Y lo primero que conviene mirar es el horario: es lo que más se confunde y lo que más duele descubrir tarde.

Servicio recurrenteAtención las 24 horas, todos los días

Detección y Respuesta

Alguien mira tus fuentes críticas de forma permanente, clasifica lo que aparece y actúa cuando algo está ocurriendo, con compromisos de tiempo para detectar y para dar la primera respuesta.

Esencial

Ves lo que pasa y te avisan a tiempo

✓Detección sobre tus fuentes críticas, las veinticuatro horas
✓Clasificación y priorización de cada evento
✓Notificación de alertas accionables
✓Casos registrados y cerrados
✓Correlación con la matriz MITRE ATT&CK
✓Reporte operativo mensual del servicio
Activa

El incidente se gestiona hasta el cierre

✓Todo lo anterior, y la vigilancia ampliada a tus otras fuentes de seguridad
✓Incidentes gestionados hasta su cierre, con coordinación de la contención
✓Reglas de correlación escritas para tu operación
✓Inteligencia de amenazas permanente y automatización de respuesta
✓Retención de eventos procesados hasta noventa días
✓Reporte de desempeño de casos
Avanzada

Se busca lo que todavía no disparó una alerta

✓Todo lo anterior, y búsqueda de amenazas dirigida por hipótesis
✓Vigilancia de exposición externa, marca, canales digitales y web profunda
✓Fuentes especiales: entornos industriales, dispositivos conectados y bases de datos
✓Pruebas de tu capacidad de respuesta ante simulación
✓Retención de eventos sin procesar hasta noventa días
✓Lecciones aprendidas después de cada incidente
Servicio recurrenteAtención en horario hábil, de 8 a 18

Operación de Plataformas

Las herramientas de seguridad que ya compraste, administradas y disponibles: salud, requerimientos con tiempo comprometido, escalamiento con el fabricante y evidencia de cada intervención.

Esencial

Tus plataformas, disponibles

✓Salud y disponibilidad de las plataformas administradas
✓Requerimientos con primera respuesta comprometida
✓Clasificación del requerimiento en cuatro grados de criticidad
✓Inventario de activos actualizado
✓Escalamiento con el fabricante
✓Documentación técnica y matriz de escalamiento
Activa

Administradas, no solo vigiladas

✓Todo lo anterior, y la administración funcional de las plataformas
✓Ajuste de políticas y endurecimiento de configuración
✓Respaldo de configuración y gestión de cambios con ventana acordada
✓Vigilancia de identidad, accesos privilegiados y autenticación
✓Programa de evaluación de proveedores administrado
✓Plan de mejora del servicio generado automáticamente
Avanzada

Menos superficie expuesta cada mes

✓Todo lo anterior, y vulnerabilidades escaneadas, priorizadas, remediadas y revalidadas
✓Controles de continuidad mantenidos y sus cambios gestionados
✓Superficie en la nube y desarrollo seguro
✓Administración del control de fuga de información
✓Alineación con CIS y NIST
✓Acompañamiento ante auditoría o regulador, y gestión de incidentes hasta cierre operativo
Servicio recurrenteAtención en horario hábil, de 8 a 18

Especialistas Dedicados

Un profesional de Widefense trabajando dentro de tu equipo, de forma continua. Se compromete un perfil y su disponibilidad, no una persona: si esa persona no está, el perfil sigue.

Asociado

Ejecuta lo que tu equipo define

✓Ejecución guiada de las tareas acordadas
✓Recomendación de políticas y controles
✓Alineación con CIS, NIST o tu propio marco
✓Informes en el formato que tú pides
✓Participación en la mesa técnica de incidentes
✓Integración con tu sistema de gestión de casos
Senior

Conduce el programa técnico de mejora

✓Todo lo anterior, y la conducción del programa técnico de mejora
✓Análisis de causa raíz después del incidente
✓Gestión de crisis o incidente mayor
✓Validación defensiva y ejercicios de intrusión ética, internos y externos
✓Cláusulas de seguridad sugeridas para tus contratos con proveedores
✓Detección de brechas de competencia de tu equipo interno
Proyecto · pago único, no es una suscripciónPor proyecto, con fecha de término

Integración de Tecnologías

Pone en marcha una tecnología nueva o migra una existente, y la deja conectada para que empiece a alimentar tu Nivel desde el primer día. Tiene inicio, fin y acta de aceptación.

Asistida

Tu equipo participa en cada paso

✓Diseño de la solución y plan de despliegue
✓Instalación y configuración acompañada
✓Integración de la tecnología al sistema de CiberResiliencia
✓Conexión de fuentes y casos de uso iniciales
✓Plan de pruebas entregado y sesión de cierre
✓Transición opcional a Operación de Plataformas
Llave en mano

Operativa, probada y con garantía

✓Todo lo anterior, ejecutado por Widefense
✓Endurecimiento inicial aplicado
✓Migración desde la tecnología anterior
✓Pruebas ejecutadas y acta de aceptación
✓Capacitación de tu equipo y documentación de operación
✓Garantía de treinta días

Cuando algo se rompe, ya sabes a quién llamar

El escalamiento está definido de antemano y no depende de a quién alcances por teléfono. Cada nivel sabe hasta dónde llega y a quién entrega.

Primer nivel

Recibe, clasifica y responde de inmediato, las veinticuatro horas.

Segundo nivel

Los ingenieros que administran tu plataforma, en horario hábil.

Tercer y cuarto nivel

El fabricante del producto, con el caso ya documentado y el contrato de soporte gestionado por nosotros.

Cómo se combinan

No son cuatro peldaños. Son cuatro decisiones separadas.

Dentro de cada servicio eliges una cobertura; entre servicios eliges los que necesitas, y no contratar uno es una opción válida. Estas cuatro composiciones son las que más veces resuelven una situación concreta.

Sin equipo interno de seguridad

Nadie mira de noche y nadie administra las consolas. Primero cobertura, después profundidad.

Detección y RespuestaActiva
Operación de PlataformasEsencial
Especialistas Dedicadosno contratado
Integración de Tecnologíasno contratado

Con equipo propio, sin turno de noche

El equipo sabe lo que hace, pero no puede cubrir veinticuatro horas ni especializarse en todo.

Detección y RespuestaAvanzada
Operación de Plataformasno contratado
Especialistas DedicadosAsociado
Integración de Tecnologíasno contratado

Regulado, con auditoría encima

Hay que demostrar, no solo operar, y responder también por la cadena de proveedores.

Detección y RespuestaAvanzada
Operación de PlataformasAvanzada
Especialistas DedicadosSenior
Integración de Tecnologíasno contratado

Año de cambio de tecnología

Entra una plataforma nueva o se migra una existente, y después alguien tiene que operarla.

Detección y RespuestaActiva
Operación de PlataformasActiva
Especialistas Dedicadosno contratado
Integración de TecnologíasLlave en mano

Dos cosas que conviene saber antes de elegir: la vigilancia permanente vive en Detección y Respuesta, así que quien solo contrata Operación de Plataformas no tiene turno de noche. Y si no tienes escáner de vulnerabilidades propio, el servicio lo aporta.

Para el equipo técnico

Si eres técnico, esto es para ti — no sobre ti.

El problema que más escuchamos no es falta de conocimiento: es un volumen de alertas tan alto que deja de ser útil. No es un problema de actitud, es estructural, y casi nadie lo nombra.

Menos ruido, no más trabajo

Las alertas llegan priorizadas por impacto en el negocio, no por volumen técnico. Buscamos automatizar las tareas repetitivas que pueden resolverse de forma confiable, para que el equipo concentre su criterio donde realmente importa.

El Nivel no te expone: te respalda

Si hay treinta activos sin cobertura porque el equipo es de dos personas, eso no aparece como negligencia. Aparece como un equipo subdimensionado, con datos para pedir refuerzo. Es otra conversación.

Tu criterio pesa más, no menos

El número no reemplaza el conocimiento técnico: lo hace visible para quien decide el presupuesto. Lo que antes era una intuición difícil de defender pasa a ser un argumento con evidencia.

«Cuando alguien mira todos los días, las cosas dejan de descubrirse tarde. No es que aparezcan menos problemas: aparecen cuando todavía son pequeños, y con el contexto para saber cuál importa.»Kevin Cabrera · Jefe de CyberOps

Lo que ves como cliente · la operación

Lo que se detecta, se explica. Lo que se resuelve, se prueba.

CyberDefense contiene y resuelve según el servicio contratado. Cuando convive con CRI, esa operación además puede transformarse en evidencia que mueve la medición.

CyberDefense — detección y respuesta Panel de CyberDefense: dimensión Detectar y responder en 98%, con incidentes activos priorizados por criticidad CyberDefense Empresa Demo DETECTAR Y RESPONDER 98% efectividad Defensa activa ▲ +1% vs oct. DETECCIÓN Y RESPUESTA Tiempo medio de detección MTTD · promedio mensual 28 min Tiempo medio de contención MTTC · incidente crítico 96% Alertas correlacionadas Ruido filtrado antes del triage 82% Falsos positivos en revisión Calibración continua de reglas 33% EVENTOS EN CURSO Phishing contenido Aislado en 6 min · sin propagación Estado: RESUELTO Acceso anómalo Fuera de horario · en investigación Estado: EN TRIAGE Backup verificado Restauración probada · RTO OK Estado: PROGRAMADO MEJORA CONTINUA DE LA DEFENSA Playbook de phishing actualizado +0,1 pts del Nivel, estimado Responsable: CyberDefense · Cerrado Nueva regla de correlación Reduce falsos positivos 12% Responsable: CyberDefense · En curso Simulacro de phishing programado Mide riesgo humano por persona Responsable: Comprender riesgos · Plazo: 20d

El panel de CRI — dimensión Detectar y responder, con datos de demostración.

Lo que ves como cliente · el seguimiento

Un servicio que no se puede medir es un gasto con factura mensual.

Todo lo que el servicio hace queda registrado con responsable, plazo y efecto esperado sobre tu Nivel — y se revisa contigo con la cadencia acordada, no cuando hay un problema.

CRI by Widefense — acciones y seguimiento Vista de seguimiento del servicio: eventos del mes, casos abiertos, cumplimiento de tiempos comprometidos y plan a 30, 60 y 90 días CRI by Widefense SEGUIMIENTO EVENTOS DEL MES 751▲ 11% CASOS ABIERTOS 32▲ 67% TIEMPO DE RESPUESTA 98%dentro de lo comprometido TIEMPO DE CIERRE 97%▼ 2% PLAN DE SEGUIMIENTO — 30 · 60 · 90 DÍAS Lo vencido sin completar se reprograma automáticamente al tramo más próximo. 30 DÍAS Cobertura restituida en equipos críticos · responsable asignado Efecto esperado: +0,2 60 DÍAS Acciones de alto impacto cerradas con evidencia verificada Efecto esperado: +0,3 90 DÍAS Evidencia de mejora lista para el directorio y el regulador Nivel proyectado: 4,6

Seguimiento del servicio en CRI, con datos de demostración.

Relación con CRI by Widefense

CyberDefense trabaja sobre dos dimensiones de tu medición: eleva la efectividad de la protección y fortalece tu capacidad de detectar y responder. No forma parte de CRI — es la línea de servicios que se contrata aparte.

"Aquí ya no apuntamos a qué plataforma es, qué producto es, qué marca es. Lo que importa es el cliente y su operación — y cómo ayudamos a que esa operación en el tiempo se mantenga."

Paz Castillo · Gerente CyberDefense

Empresa Demo LIVE NIVEL DE CIBERRESILIENCIA 4,1 de 5,0 Alto ▲ +0,3 vs nov. INDICADOR VALOR Δ MES Comprender riesgos Qué puede detener el negocio 89% +5% Proteger Si la protección funciona 95% -2% Detectar y responder Si puedes responder y continuar 98% — FACTOR LIMITANTE Comprender riesgos Activos EOL activos en producción Impacto: -0,4 pts del Nivel ACCIONES ABIERTAS 3 críticas · 6 activas · 4 cerradas PRÓXIMA REVISIÓN QBR — 28 enero 2026 MONITORES ACTIVOS ESTE MES Parches críticos 12/14 Alertas en triage 7 /24h Controles validados 143/153 Exposición externa 3 activos críticos MTTD incidente crítico 28 min LIVE
Detectar y responder: 98% Ver el panel →

Cuatro servicios. Tres corren mes a mes, uno se contrata por proyecto. Ver el detalle de cada uno →

Producto y servicio

CyberDefense ejecuta. CRI dirige.

No es una frase de marketing: es el criterio con el que se resolvió cada capacidad del catálogo. Cuando un mismo hecho aparece en los dos lados, la pregunta es siempre la misma — quién hace la acción y quién demuestra el resultado.

Sobre el mismo hecho Lo ejecuta el servicio Lo dirige y lo demuestra CRI
El incidenteLos analistas detectan, contienen y cierran el caso.Mide cuánto tardaste en ver, contener y recuperar.
El controlLos ingenieros lo configuran, lo ajustan y lo endurecen.Demuestra si está funcionando hoy, con evidencia y vigencia.
El planEjecuta las acciones y mantiene su plan de mejora operativa.Genera y sigue el plan a treinta, sesenta y noventa días.
El informeEntrega el reporte operativo: casos, tiempos, escalamiento, fuentes.Entrega el informe con Nivel, dimensiones, factor limitante y evidencia.
La integraciónInstala la tecnología y la conecta a la operación.La incorpora al catálogo y mide desde ella.

Lo que el servicio nunca entrega

El Nivel de CiberResiliencia. El informe con evidencia y demostrabilidad. La revisión trimestral de negocio. El plan a treinta, sesenta y noventa días. La vista de directorio. El asistente ejecutivo.

Lo que ningún plan del producto incluye

Detección y respuesta operada. Personas dedicadas de forma continua. Administración de tus plataformas. Instalación de tecnología nueva. Eso es CRI →

Casos

Dos organizaciones que necesitaban operar antes que entender.

Sector no divulgado · crisis

Llegaron porque no podían operar

Llegó así

Un incidente delicado y confidencial. Lo urgente no era entender: era volver a funcionar.

Hoy

Siguen siendo clientes y han crecido desde entonces. Lo que recuerdan es el plan de comunicación constante, que bajó la ansiedad mientras el forense avanzaba.

«Empresas que brindan seguridad hay muchas. Que entiendan que hay fechas críticas y períodos donde necesitan más apoyo, de esas hay pocas.»

Ameris Daniels · Customer Success

Ver el caso completo →

Minería · operación continua

De administrar una plataforma a gestionar la ciberresiliencia

Llegó así

Una plataforma de protección relevante, sin capacidad interna para gestionarla. Equipos fuera de línea y ninguna certeza de qué tan efectiva era.

Hoy

Gestión semanal con bloqueo progresivo sin frenar la operación crítica. El responsable de seguridad pidió que el reporte se explicara en el comité.

«Una cosa es tener instalada una plataforma de protección. Otra muy distinta es poder demostrar que está funcionando como se espera.»

Kevin Cabrera · Jefe de CyberOps

Ver el caso completo →

Casos reales, sin nombres. El relato completo lo compartimos en la conversación.

Preguntas frecuentes

Lo que más nos preguntan sobre los servicios

¿Puedo contratar servicios sin tener CRI?
Sí. Son dos líneas independientes. Ahora bien, sin medición no hay forma de demostrar qué mejoró con el servicio: por eso la mayoría de las organizaciones empieza midiendo y después decide qué operar.
¿Reemplazan al equipo interno o al proveedor que ya tengo?
Pueden complementar, convivir o reemplazar — es tu decisión. Lo habitual es convivir: nosotros tomamos la vigilancia continua y tu equipo se queda con lo que conoce mejor de tu negocio.
¿Por qué Integración de Tecnologías se cobra distinto?
Porque es un proyecto, no una operación continua: tiene inicio, fin y acta de aceptación. La cobertura llave en mano incluye además treinta días de garantía; la asistida no, porque la ejecución queda en tu equipo.
¿Esto reemplaza a mi equipo interno?
No. Lo extiende: cubre lo que tu equipo no alcanza por volumen o por especialización, y opera en paralelo con tus analistas. El control de los sistemas y de las decisiones sigue siendo tuyo; lo que cambia es que las acciones llegan priorizadas y con contexto.
¿Qué pasa si tengo un incidente en curso ahora mismo?
Si ya eres cliente, utiliza el canal de escalamiento definido en tu contrato. Si aún no eres cliente, contáctanos desde la sección de contacto para coordinar el siguiente paso.

¿Sabes qué está ocurriendo en tu entorno ahora mismo?

El diagnóstico inicial evalúa tu capacidad defensiva y la conecta al nivel. Es el único punto de partida honesto.

Solicitar diagnóstico
Evaluación de proveedores · Cadena de Suministro

Tu ciberseguridad ya tiene una nota. Y tiene fecha de vencimiento.

Evaluación externa de ciberseguridad para cadenas de suministro tecnológicas: un informe dirigido a cada cliente que lo exige, con vigencia declarada y certificado que se verifica en línea.

¿Desde dónde llegas?

Evalúo mi cadena

Necesito saber cómo están los proveedores de los que depende mi operación, con un criterio único y sin costo para mi organización.

Ver cómo funciona para ti →

Me están evaluando

Un cliente me exigió una evaluación. Quiero saber qué me van a medir, qué recibo, cuánto dura y qué pasa si otro cliente me pide lo mismo.

Ver qué significa para ti →

Evalúo mi cadena

Cien proveedores, cien cuestionarios distintos, ninguna lectura de conjunto.

Y ninguno con fecha: nadie sabe cuál de esas respuestas sigue describiendo la realidad. No tiene costo directo para tu organización — la relación comercial y el pago ocurren entre Widefense y cada proveedor evaluado.

Tu cadena bajo tu criterio

La base común más tu capa de controles adicionales, aplicada igual a todos tus proveedores. Cien respuestas dispersas se convierten en una lectura.

Un informe a tu nombre por cada proveedor

No un documento genérico que tu proveedor usa con todos: un informe que responde a lo que tú exigiste y que puedes verificar en línea.

La vigencia la defines tú

Seis meses para quien accede a datos sensibles o a tu red de operación, doce para el caso habitual, veinticuatro para los de baja criticidad. Por categoría, no proveedor por proveedor.

Cero costo y cero concentración

No contraes obligación de pago ni responsabilidad solidaria por la evaluación de tu cadena.

Visibilidad sin invadir

Ves el estado de la cadena sin acceder a lo que cada proveedor decidió no compartir. Nunca sus respuestas ni su evidencia.

Acceso al criterio completo

Con licencia de uso, para que puedas defender ante tu auditoría, tu regulador o tu directorio cómo se calculó cada resultado.

Lo que necesitamos de tu lado

Cinco cosas, dichas antes de empezar para que no aparezcan a mitad de camino.

1
Incorporarnos a tu lista de evaluadores aceptados y comunicar la exigencia a tu cadena. Es el único paso que no podemos dar solos.
2
Tus criterios para categorizar a los proveedores. Definen la tarifa base y la profundidad.
3
La vigencia que exiges por categoría. Es el parámetro de mayor impacto y se acuerda antes de la primera evaluación, no sobre la marcha.
4
La lista priorizada y el orden de incorporación. La incorporación siempre es gradual.
5
Tus controles adicionales, en formato de lista y dentro del tope acordado. El tope evita que tu cadena quede aislada del resto del sector.
Cómo se decide la exigencia

Lo que hace riesgoso a un proveedor no es su tamaño: es cuánto daño puede causar.

Exigirle lo mismo a todos es caro para ti e injusto con ellos. Cada proveedor se clasifica en una de tres categorías según seis factores de criticidad, y esa categoría decide tres cosas: cuántos controles se le evalúan, cuánto dura su informe y cuánto cuesta.

Los seis factores y su peso

Acceso a datos
25%
Acceso técnico
25%
Criticidad del servicio
20%
Sustituibilidad
10%
Concentración
10%
Exposición regulatoria
10%

Acceso a datos y acceso técnico concentran la mitad del peso porque son los dos únicos que describen lo que un atacante obtendría a través del proveedor. Los otros cuatro describen consecuencias, que importan pero llegan después.

Lo que resulta

Bajo impacto

El núcleo exigible a cualquier proveedor — un tercio del marco. Informe válido por veinticuatro meses.

Relevante

Lo anterior más gestión formal — dos tercios del marco. Informe válido por doce meses.

Crítico

El marco completo. Informe válido por seis meses, porque un proveedor con acceso privilegiado puede cambiar de forma material en un semestre.

Hay casos que no se discuten

Acceso privilegiado a producción, datos sensibles a escala o dependencia única en un proceso crítico llevan al proveedor a la categoría más alta, sin importar el puntaje. Y si subcontrata el servicio que te presta, sube una categoría: te traslada un riesgo que no contrataste y no observas.

Pequeño no significa menos exigente

La categoría la define la criticidad, no la facturación. Un proveedor de ocho personas que toca datos sensibles se evalúa con la profundidad más alta; lo que cambia es la forma de la evidencia que se le acepta, su plazo y el acompañamiento que recibe.

La clasificación la haces tú, con nuestra calculadora y nuestro acompañamiento en la primera ronda. La criticidad de un proveedor depende de qué proceso tuyo sostiene y a qué datos accede — información que está en tu organización, no en la nuestra. Widefense aporta el método, los factores, su escala y el alcance de controles de cada categoría, con trazabilidad al marco de referencia.

Según de dónde vengas

La misma evaluación, otra conversación.

«Su supervisor le va a preguntar por sus proveedores. Hoy la respuesta son cien cuestionarios distintos que no se pueden comparar.»

«Sus clientes corporativos los evalúan a ustedes, y su supervisor empieza a preguntar por su cadena. Dos frentes, una sola respuesta posible.»

«Sus clientes corporativos los evalúan a ustedes. La misma pregunta corre hacia abajo, hacia sus propios proveedores, y hoy nadie la hace.»

«La obligación puede no existir todavía; la exposición sí. Sus operaciones, sus datos y su continuidad dependen de terceros, y si algo pasa el nombre que aparece es el suyo.»

Panel de Proveedores

Cien informes en fechas distintas dejan de caber en una planilla.

El panel muestra la cobertura de tu cartera, quién tiene informe vigente y quién vencido, las brechas agregadas por control y el estado exportable con fecha para tu auditoría. Sin costo hasta quince proveedores con informe vigente, y de contratación voluntaria.

Qué muestra

Cobertura y vencimientos. El resultado de cada informe por función del marco. Vigencia y estado de cada certificado. Brechas agregadas. Evolución entre informes sucesivos.

Lo que respeta

La confidencialidad de cada proveedor: nunca verás sus respuestas ni su evidencia, y eso es parte de por qué aceptan responder. Tampoco aparecen proveedores que no te declararon como destinatario, ni comparaciones con otras carteras.

Se cobra por tramo de cartera, nunca por informe emitido ni según resultados. Un precio que subiera con cada informe se parecería a una comisión sobre la evaluación, y eso es exactamente lo que no puede pasar.

Me están evaluando

Llegaste obligado. Al menos que el trabajo se haga una sola vez.

Una evaluación inicial mide tu postura de controles y tu madurez sobre la evidencia que entregas, en un momento determinado, y vale hasta la fecha que declara su certificado. No es una auditoría de certificación, no es una garantía de seguridad y no es un Nivel de CiberResiliencia — eso exige evidencia verificada de tu operación real, con cadencia, y es otra conversación.

El criterio completo antes de responder, con licencia de uso, versión y procedimiento de objeción. No después del resultado.

La lista exacta de evidencia por control desde el primer día. El plazo corre cuando la evidencia está completa, no cuando se firma.

Un informe por cada cliente que te lo exija, con destinatario declarado, vigencia y certificado verificable, sobre la misma base de evidencia.

Tus brechas en orden de consecuencia, no en orden de catálogo, con qué hacer con cada una.

Una reevaluación incluida dentro de la vigencia, sin costo y sin negociarla, para acreditar que cerraste lo que se te señaló.

Ninguna conversación comercial durante el proceso. Si después quieres saber qué hay más allá, preguntas tú.

Lo que te queda después

Con lo que llegas
Con lo que te vas
«Mi cliente me obliga a pagar por un trámite.»
«El trabajo lo hice una vez y ahora tengo algo que presentar cada vez que me lo piden.»
«Voy a tener que hacer esto entero con cada cliente.»
«Respondí una vez. Cada cliente adicional es una emisión, no una evaluación nueva, y cuesta menos.»
«El resultado depende de quién me evalúe.»
«Tuve el criterio completo antes de responder. Puedo recalcular mi resultado y objetarlo.»
«Me dieron una nota y me dejaron igual.»
«Sé qué me falta, en qué orden, y tengo una reevaluación incluida dentro de la vigencia.»
«¿Y cuando venza?»
«Refresco la evidencia y se emite de nuevo, al precio que ya alcancé.»
El trabajo se hace una vez

Respondes una vez. Cada cliente adicional cuesta menos que el anterior.

Un informe no es transferible, y la razón no es comercial: cada cliente define qué controles adicionales exige, con qué vigencia y sobre qué marco quiere leer el resultado. Lo que no se repite es el trabajo. Por eso el precio baja con cada destinatario nuevo.

Destinatario Sobre el precio base
Primer cliente100%Precio base de tu categoría
Segundo80%La evidencia ya está: cambia el criterio, no el trabajo
Tercero60%
Cuarto y siguientes40%El piso. No baja más, y no hay descuentos adicionales

Cuenta clientes, no informes. Si tienes un solo cliente, pagas siempre el precio completo: cada emisión exige el trabajo entero.

La renovación no mueve el escalón. Al vencer, se emite de nuevo en la misma posición que ese cliente ya ocupaba.

La reevaluación no cuesta. Dentro de la vigencia y ante el mismo cliente, es un estándar del servicio.

Vigencia y certificado

Un informe sin fecha no le sirve a nadie.

Quien lo recibe necesita saber que describe cómo estás hoy, no hace tres años. Por eso todo informe vence, y su certificado se verifica en línea sin pedirte nada a ti.

Qué muestra la verificación

Quién fue evaluado, ante quién se emitió el informe, cuándo, hasta cuándo vale, si está vigente, vencido o revocado, y qué versión del criterio se aplicó.

Qué nunca muestra

El resultado. El certificado acredita que un informe existe, para quién, ante quién y hasta cuándo. El resultado vive en el informe, y lo entrega la organización evaluada a quien corresponde.

Vencido el informe no hay prórroga: se emite uno nuevo con evidencia refrescada. Un certificado puede revocarse por evidencia falsa o materialmente incompleta, por un cambio material que invalide la base del resultado, o por presentar el informe ante un destinatario distinto del declarado. Verificación de certificados en línea — en preparación.

Cómo funciona

De la exigencia de tu cliente al certificado, en ocho pasos.

Los cinco primeros ocurren una vez. Los tres últimos son los que hacen que el trabajo no se repita.

1
Tu cliente comunica la exigencia
2
Contratas y accedes al criterio
3
Respondes y adjuntas evidencia
4
Widefense evalúa y emite
5
Tu cliente verifica el certificado
6
Otro cliente, otra emisión
7
Reevaluación incluida
8
Al vencer, se emite de nuevo
Quién evalúa

La evaluación no la hace quien leyó el marco. La hace quien responde incidentes.

Widefense opera ciberseguridad todos los días para organizaciones reales: detección y respuesta, administración de plataformas y especialistas dedicados. Esa es la diferencia entre revisar que exista una política y evaluar si el control funciona.

El criterio completo, antes de responder

Factores, ponderación y reglas de agregación, con versión y licencia. La mayoría entrega la lista de controles y llama a eso transparencia; con una lista no se recalcula nada.

El certificado se verifica en línea

Destinatario, vigencia y estado, sin pedirle nada al proveedor. Es lo que convierte un documento en evidencia.

Detrás hay un producto, no una planilla

La evaluación corre sobre el mismo sistema que sostiene CRI by Widefense. Por eso existe una ruta desde el certificado hasta la medición continua.

La forma de convertir evidencia dispersa en una lectura de negocio es un método propio de Widefense, con solicitud de patente en evaluación internacional.

Por qué puedes apoyarte en el resultado

Un resultado que nadie puede mover, ni siquiera nosotros.

Quien encarga la evaluación necesita defender la decisión que toma con ella, y quien es evaluado necesita saber que el resultado no depende de con quién hable. Estas siete cosas se pueden comprobar desde fuera.

Criterio entregado, con registro

Completo y antes de responder. Queda constancia con fecha de que el evaluado conoció las reglas antes de jugar — más acreditable que publicarlo, que no dejaba rastro de quién lo leyó.

Resultado no condicionado

Declaración expresa en el contrato con la organización evaluada y en el propio informe.

Quien evalúa no vende

Roles distintos y declarados. El equipo de evaluación no participa de ninguna conversación comercial con la organización evaluada.

Silencio comercial hasta la entrega

Ninguna oferta, precio ni invitación a contratar aparece en el proceso ni en el informe.

Certificado verificable con estado

Un tercero comprueba que el informe existe, para quién, ante quién y hasta cuándo, sin depender de la palabra del evaluado ni del evaluador.

Objeción con plazo y recálculo

Es lo que hace real al primero. Un criterio entregado sin forma de objetar el resultado es decoración.

El panel se cobra por tramo de cartera

Nunca por informe emitido ni según resultados. El cliente evaluador no paga por la evaluación ni por lo que la evaluación arroje: paga por administrar su cadena, y el precio no se mueve con ningún resultado.

Preguntas frecuentes

Según de qué lado estés.

Si te están evaluando

¿Por qué tengo que pagar un informe por cada cliente si es la misma evaluación?
Porque no es el mismo informe. Cada cliente define qué controles adicionales exige, con qué vigencia y sobre qué marco quiere leer el resultado. Lo que no se repite es el trabajo: tú respondes una vez. Por eso el segundo cuesta un veinte por ciento menos, el tercero un cuarenta, y del cuarto en adelante siempre un sesenta.
Entonces me conviene que mis clientes se pongan de acuerdo.
Exactamente, y es hacia donde empujamos. Cuando varios clientes de un sector usan la misma base común, un informe se emite para todos ellos en un solo acto. Mientras tanto, el precio decreciente es la forma de que la diferencia no la pagues tú.
¿Por qué vence? Ya lo pagué.
Porque un informe sin fecha no le sirve a nadie. Tu cliente necesita saber que lo que lee describe cómo estás hoy, no hace tres años. La vigencia la define él, según qué tan crítico eres en su cadena: seis, doce o veinticuatro meses.
¿Quién me asegura que el resultado no es arbitrario?
Recibes el criterio completo antes de responder, con licencia de uso: factores, ponderación y reglas de agregación. Puedes recalcular tu resultado y objetarlo dentro del plazo.
¿Mi cliente va a ver todo lo que entregué?
No. Tu cliente ve el informe que declaraste para él: resultado, brechas y vigencia. Nunca tus respuestas ni tu evidencia. Y tú decides ante qué clientes aparece.
Ya me evaluaron para otro cliente, ¿no me sirve?
El informe declara ante quién se presenta y tu cliente lo verifica en línea, así que presentarlo ante otro es verificable y por tanto inútil. Pero la evidencia ya está: el informe para este cliente cuesta menos y sale rápido.
¿Y si no me va bien?
Recibes tus brechas en orden de consecuencia y una reevaluación incluida dentro de la vigencia, sin costo, para acreditar que las cerraste.
¿Esto es lo mismo que un Nivel de CiberResiliencia?
No. Una evaluación inicial mide tu postura de controles y tu madurez sobre la evidencia entregada. Un Nivel exige evidencia verificada de tu operación real, con cadencia. Eso es CRI y es otra conversación.

Si evalúas tu cadena

¿Por qué el criterio ya no es público?
Porque incluye la capa de controles que tú defines, que puede ser información tuya. Lo que sí es abierto es qué medimos, con qué escala, cómo se llama el resultado y cómo se objeta. El criterio completo lo recibes tú y lo recibe cada proveedor antes de responder.
Ya tenemos un cuestionario propio.
Se incorpora como capa adicional sobre la base común, dentro de un tope. Lo que se gana es comparabilidad: hoy cada proveedor responde distinto y no puedes leer la cadena como conjunto.
¿Por qué hay un tope de controles adicionales?
Porque una capa que crece sin límite convierte esto en un cuestionario a medida, aísla a tu cadena del resto del sector y encarece a tus propios proveedores. El tope protege las tres cosas.
¿Cómo sé que un informe sigue siendo válido?
Lo verificas en línea. Ves a quién se emitió, ante quién se presenta, hasta cuándo vale y si está vigente, vencido o revocado. No depende de lo que te diga tu proveedor.
Nuestros proveedores son muy pequeños para pagar esto.
Por eso existe la categorización, y por eso puedes fijarle a ese tramo una vigencia de veinticuatro meses en lugar de doce. La vigencia es la palanca para graduar la carga sin perder cobertura.
¿Ahora también nos van a cobrar a nosotros?
Por la evaluación no, nunca. El panel es voluntario y sirve para administrar tu cadena: cobertura, vencimientos y evidencia exportable. Se cobra por tramo de cartera, no por informe ni por resultado, y es gratuito hasta quince proveedores con informe vigente.
¿El panel me da el nivel de riesgo de mi cadena?
No. El panel es continuo en la vista, no en la medición: muestra el estado de las evaluaciones, sus vigencias y sus brechas. Medir el riesgo que tus terceros introducen en tu organización es otra cosa, y es un atributo de CRI Integral.
¿Vamos a tener acceso a las respuestas de nuestros proveedores?
No, y eso también te protege a ti. Cada proveedor decide qué entrega. Ves el estado de la cadena sin acceder a información que el proveedor no compartió.

Una evaluación es una foto con fecha de vencimiento. Si lo que necesitas es que el estado de tu operación se mantenga medido y demostrable en el tiempo, eso es otra cosa y se llama CRI by Widefense.

¿Cuántos de tus proveedores podrían detener tu operación mañana?

Conversemos sobre cuáles evalúas primero, con qué exigencia y con qué vigencia, según el acceso que cada uno tiene a tus procesos críticos.

Hablemos de tu cadena de suministro
Soluciones · el resultado

Un solo número que tu directorio entiende y tu regulador puede auditar.

El Nivel de CiberResiliencia va de 1 a 5 y responde una pregunta que ningún tablero técnico responde: si algo ocurre hoy, ¿tu negocio sigue operando? Esta página explica cómo se construye, qué lo mueve y por qué no se puede inflar.

La escala

Cinco niveles. Cada uno significa algo distinto para el negocio.

La escala del Nivel de CiberResilienciaCinco niveles, de crítico a óptimo, con lo que significa cada uno para la continuidad del negocioDE 1 A 5, Y LO QUE SIGNIFICA PARA TU OPERACIÓN1CríticoUn incidente común detiene la oper2InicialHay herramientas, pero la cobertur3GestionadoLos procesos críticos están identi4AltoLa recuperación está probada, no d5ÓptimoLa resiliencia se gobierna y se an

El Nivel se expresa con un decimal — 4,1, por ejemplo — porque lo relevante no es el escalón sino la distancia al siguiente y qué la está causando.

De dónde sale

De tres preguntas de negocio, no de tres métricas técnicas.

Qué puede detener tu negocio. Si la protección que ya pagaste funciona. Si puedes ver, contener y seguir operando. Las tres se combinan según la criticidad de cada proceso, la calidad de la evidencia que respalda cada control y el factor que hoy limita al conjunto — no es un promedio.

Ver las tres dimensiones en detalle →
Qué hace con el resultado

El número no es el producto. Lo que se hace con él, sí.

Un número sin explicación es un adorno. El Nivel viene siempre con el factor que lo limita, la tendencia y la acción que lo mueve — y con un asistente que responde en lenguaje de negocio lo que le preguntarías a un analista.

CRI by Widefense — asistente ejecutivo Vista del asistente ejecutivo: preguntas en lenguaje natural sobre el Nivel de CiberResiliencia y generación del informe del período CRI by Widefense ASISTENTE EJECUTIVO PREGUNTA LO QUE LE PREGUNTARÍAS A UN ANALISTA ¿Por qué bajó Proteger este mes? ¿Qué debo presentar al directorio? ¿Cuándo llegamos al siguiente nivel? W Respuesta con la evidencia detrás Proteger bajó 2 puntos: 14 equipos críticos quedaron sin cobertura tras el cambio de consola del 4 de enero, y dos controles de continuidad perdieron vigencia de evidencia. Efecto en el Nivel: −0,2 puntos Acción propuesta: reinstalar cobertura (7 días) y renovar la evidencia de los dos controles. Recupera 0,2 puntos. Escribe tu pregunta… Enviar INFORME DEL PERÍODO Se genera con los datos del mes activo. Informe mensual Revisión trimestral INCLUYE • Resumen ejecutivo del período • Estado de cada dimensión y su variación • Factor limitante y hallazgos prioritarios • Acciones con responsable y plazo • Notas de tu equipo antes de exportar Listo para el directorio Con la identidad de marca aplicada y evidencia trazable.

El asistente ejecutivo de CRI, con datos de demostración.

Para quién sirve

Lo que el CRI hace posible en cada nivel.

🎯

El directorio decide con evidencia

El Nivel de CiberResiliencia traduce la ciberseguridad a un número que el directorio puede defender ante accionistas, reguladores y auditores — sin necesitar conocimiento técnico. Por primera vez puede verificar si la inversión está reduciendo el riesgo real.

📊

El CISO demuestra impacto

Puede mostrar que esta inversión mejoró el nivel en este punto específico. Deja de pedir presupuesto con argumentos técnicos que el directorio no entiende — y empieza a demostrar con datos. Los CISOs que conocen el CRI dejan de estar en modo de excusa para pasar a modo de evidencia.

⚡

El técnico trabaja con foco

Las acciones que recibe están priorizadas por impacto real en el nivel — no por volumen de alertas. Cuando el equipo está subdimensionado, el nivel lo demuestra con datos: no como queja, sino como argumento formal para pedir los recursos que el trabajo requiere.

El mismo Nivel, tres conversaciones

El mismo Nivel, tres conversaciones distintas.

Un sistema que solo da visibilidad al directorio sin cambiar nada en la operación no es un sistema de resiliencia — es burocracia nueva. CRI by Widefense cambia lo que puede hacer cada nivel, no solo lo que puede ver.

Equipo técnicos y especialistas

De apagar incendios
a trabajar con foco

El problema real del técnico no es falta de conocimiento. Es que trabaja en un mar de alertas sin saber cuál importa para la operación. El volumen es tan alto que deja de ser útil.

"Cambiar la fatiga por alertas a efectividad por precisión. El operador va a recibir alertas relacionadas con métricas de efectividad — no ruido. Le da foco y hace la tarea que corresponde para mover el nivel."

Kenneth Daniels · CEO

Lo que cambia para el técnico:

→

Las alertas que recibe están priorizadas por impacto real en el negocio — no por volumen técnico

→

Entre el 60 y 80% de las tareas repetitivas se automatizan — libera tiempo para lo que requiere criterio real

→

Cuando el equipo está subdimensionado, el nivel lo demuestra con datos — no como queja, como argumento para pedir recursos

→

Cada acción cerrada se refleja en el nivel — el trabajo técnico se hace visible en el lenguaje que el directorio entiende

El CRI no expone lo que el equipo no hizo. Muestra por qué no pudo hacerlo — y cuánto cuesta no resolverlo.

Nivel táctico · CISO y gerencia de seguridad

De defender presupuesto
a demostrar impacto

El CISO está en el medio de dos conversaciones que hablan idiomas distintos. El directorio habla de riesgo y continuidad. El equipo técnico habla de herramientas y alertas. El CRI es el traductor.

"El CISO puede hacer visible su estrategia y darle coherencia. Puede decirle al directorio: esta inversión provocó una mejora de este punto en el nivel — y aquí está la evidencia."

Kenneth Daniels · CEO

Lo que cambia para el CISO:

→

Puede cuantificar el impacto de cada inversión en el nivel — deja de pedir presupuesto con argumentos técnicos que el directorio no entiende

→

Puede demostrar que el equipo está subdimensionado con datos — no con una queja que se interpreta como excusa

→

Tiene un plan de 30-60-90 días que traduce la estrategia en acciones concretas con responsable y plazo

→

El nivel hace visible su trabajo ante el directorio sin requerir que el directorio entienda de ciberseguridad

El conocimiento técnico sigue siendo esencial. Lo que cambia es que ahora tiene un vehículo para traducirlo a decisiones de negocio.

Nivel estratégico · Directorio y gerencia general

De aprobar sin entender
a decidir con evidencia

El directorio no necesita entender de ciberseguridad para tomar buenas decisiones sobre ella. Necesita un número confiable, un factor limitante claro y una recomendación accionable.

"Azul es óptimo, verde es bueno, amarillo es riesgoso, naranja es tenemos problemas, rojo es crítico. Sin jerga técnica — con evidencia para tomar decisiones de inversión y gobierno."

Kenneth Daniels · CEO

Lo que cambia para el directorio:

→

Puede verificar si la inversión en seguridad está reduciendo el riesgo real — no confiar en que alguien dice que sí

→

Puede decidir cuánto riesgo acepta y cuánto quiere reducir — eso define el presupuesto, no al revés

→

Tiene evidencia para responder ante el regulador, los accionistas o una auditoría — sin preparación de última hora

→

La ciberseguridad pasa de ser un gasto opaco a ser una inversión con retorno medible en continuidad del negocio

El directorio no necesita confiar en que el equipo técnico lo está haciendo bien. Puede verlo.

Por qué no se puede inflar

Nadie sube su Nivel declarando que mejoró.

🧾

Cada punto tiene evidencia detrás

Una afirmación sin respaldo no suma igual que una verificada por integración con tus propias herramientas. La diferencia se ve en el resultado.

⏳

La evidencia vence

Lo que se acreditó hace ocho meses no vale lo mismo que lo de este mes. Cuando la vigencia expira, el Nivel lo refleja sin que nadie tenga que avisar.

⚙️

Las reglas no las pone el cliente

La forma de calcular es la misma para todos y no se negocia caso a caso. Por eso el resultado se puede comparar contigo mismo en el tiempo y defender ante un tercero.

El mecanismo de medición es desarrollo propio de Widefense y cuenta con solicitud de patente en evaluación internacional. Lo que se publica es qué se mide y con qué criterio; cómo se calcula exactamente es lo que hace que el resultado no se pueda manipular.

Y por qué un tercero puede auditarlo

Un número que no se puede inflar — y que el regulador puede verificar.

Sistema propio, no una plantilla del mercado

CRI by Widefense — solicitud de patente en evaluación internacional. Es un modelo propio de Widefense, con solicitud presentada ante el organismo correspondiente para su evaluación. Ningún otro proveedor del mercado puede replicar exactamente este mecanismo de medición.

La metodología está basada en estándares internacionales reconocidos — NIST, CIS, ISO 27001, entre otros — de forma que los resultados son verificables y auditables por terceros.

Lo que diferencia a CRI de la puntuación de cualquier herramienta es que no mide la existencia de controles — mide su efectividad real. Un control instalado pero mal configurado no sube el nivel. Un equipo bien configurado que cubre el 95% de sus activos sí lo hace.

Cuando ven el nivel por primera vez

"Lo primero es incredulidad — no es posible que llegaran a esto. Después lo ven interesante y empiezan a cuestionar cosas desde la lógica que estaban acostumbrados. Y lo que hemos visto es que reuniones programadas para 30 minutos se alargan porque quieren saber más."

Kenneth Daniels · CEO Widefense

La secuencia

1

Empiezas con un diagnóstico inicial

Estructura tu línea base, los controles que aplican y tu primer Nivel. Sin él no hay punto de partida verificable.

2

CRI conecta tus herramientas

Integra señales, controles, alertas y evidencia de lo que ya tienes — y mantiene tu Nivel actualizado con la cadencia de tu plan.

3

Demuestras con evidencia

Un Nivel de CiberResiliencia que el directorio puede leer, el responsable de seguridad puede defender y el regulador puede auditar. No una foto — una película de mejora continua.

Preguntas frecuentes

Lo que más nos preguntan sobre el Nivel

¿Es comparable con el de otra empresa?
La escala es la misma, pero el valor de comparar está en tu propia trayectoria: el mismo negocio, mes a mes. Comparar organizaciones con procesos críticos distintos dice poco, y por eso no publicamos ránkings.
¿Se puede bajar de nivel?
Sí, y es señal de que el sistema funciona. Un control que deja de cubrir, una evidencia que vence o un tiempo de detección que se deteriora bajan el Nivel antes de que el problema se note en la operación.
¿Qué nivel deberíamos tener?
Depende de qué tan caro sea detenerse y de qué te exigen tus clientes y tu regulador. La mayoría de las organizaciones reguladas necesita sostenerse en 4; para muchas otras, 3 estable vale más que un 4 que no se puede mantener.
¿Qué significa CRI?
CyberResilience Intelligence: inteligencia de ciberresiliencia. Es el nombre del sistema — CRI by Widefense — y describe lo que hace: convertir lo que ocurre en tu operación en una lectura que el negocio puede usar para decidir.
¿Es lo mismo que la puntuación de mi herramienta de seguridad?
No. Esa puntuación mide el estado de esa herramienta. El Nivel mide si tu negocio puede seguir operando — y usa esa puntuación como una señal entre muchas.
¿Quién dentro de la organización lo usa?
El directorio lo usa para decidir inversión; el responsable de seguridad, para defender prioridades; el equipo técnico, para saber qué hacer primero. Es el mismo número con tres lecturas distintas.

¿En qué nivel estás hoy?

El diagnóstico inicial entrega tu primer Nivel en siete días hábiles, con el factor limitante identificado y el plan para moverlo.

Conoce tu Nivel
Cómo trabajamos · Cumplimiento normativo

Una ley y varias normas. Un solo modelo de resiliencia.

Chile avanza con tres marcos regulatorios que exigen lo mismo en el fondo: gestionar el riesgo con evidencia, no con declaraciones. Widefense mapea las tres a tu CRI — sin duplicar documentación ni esfuerzo.

Ley 21.663 — Ciberseguridad
Ley 21.719 — Datos personales
Ley 21.521 — Fintech / CMF
La ley en detalle

Ley Marco de Ciberseguridad. El reloj ya está corriendo.

Crea la Agencia Nacional de Ciberseguridad (ANCI) y define obligaciones concretas de prevención, gestión de riesgo, respuesta y reporte para el Estado y los operadores de importancia vital (OIV).

3h

Alerta temprana

Notificación a ANCI desde el momento de conocimiento del incidente significativo.

72h

Actualización inicial

Evaluación de impacto e indicadores de compromiso. OIV con servicio esencial: 24 horas.

15d

Informe final

Causa raíz, impacto completo y medidas de mitigación.

¿Soy un OIV?

La ANCI califica según sectores y criticidad — infraestructura crítica, telecomunicaciones, energía, agua, salud, finanzas y servicios digitales de escala relevante. El diagnóstico incluye evaluación de aplicabilidad.

Cómo lo cubrimos

Evidencia operativa lista para la ANCI

No solo documentos — operación real, con trazabilidad continua dentro de CRI.

Sistema de gestión continua de riesgos

Inventario de activos, matriz de riesgos y registro auditable de acciones — un proceso vivo, no un documento archivado.

Planes de continuidad certificados

Planes de continuidad y recuperación revisados con evidencia de pruebas, no solo declarados.

Capacidad de respuesta en 3 horas

Detección, clasificación y notificación con playbook y timestamp verificable.

Certificación ante la ANCI

Evaluación auditada y certificado verificable de alcance y vigencia.

Aplica aunque la matriz esté fuera de Chile

Si operas infraestructura o prestas servicios en territorio chileno, las obligaciones aplican independiente de dónde esté la casa matriz.

La ley en detalle

Protección de datos personales. Ya no es opcional.

Moderniza el tratamiento de datos con obligaciones técnicas concretas — seguridad proporcional al riesgo, reporte de brechas y evidencia de que los controles funcionan. Crea la Agencia de Protección de Datos, con capacidad sancionatoria real.

Art. 14 quinquies — Seguridad proporcional al riesgo

Medidas técnicas y organizativas proporcionales al riesgo real del tratamiento — no una lista fija de controles.

Art. 14 quinquies d — Verificación regular de efectividad

No basta con tener controles instalados. Hay que demostrar, con evidencia, que funcionan.

Art. 14 sexies — Reporte de brechas

Notificación sin dilaciones a la Agencia y a los titulares cuando hay riesgo razonable. Sin proceso preparado, el plazo es imposible de cumplir.

Cómo lo cubrimos

15 obligaciones. Evidencia continua.

Evaluación de riesgo en el tratamiento

Matriz de riesgos por tipo de dato, finalidad y sistema — la base para medidas proporcionadas.

Controles técnicos proporcionales

Cifrado, segmentación, IAM y DLP con evidencia de cobertura real vs. declarada.

Proceso de detección y reporte de brechas

Detección, clasificación y notificación con playbook, timestamps y trazabilidad completa.

Evidencia lista para la Agencia

Registro auditable de vulneraciones y medidas adoptadas, en el formato que el regulador puede solicitar.

"La ley no exige declarar que tienes controles. Exige demostrar que funcionan — con evidencia verificable y regular."

El marco regulatorio

Una ley y cinco normas. Un solo modelo de resiliencia.

Para entidades Fintech, la obligación no es solo la Ley 21.521 — es el conjunto de normas CMF que define el estándar técnico de gobierno de seguridad, continuidad e incidentes. Widefense mapea todas al mismo modelo sin duplicar documentación.

LEY

21.521 — Fintech: gobierno de riesgos tecnológicos y continuidad

CMF

Norma 2010: seguridad de la información — gobierno, protección, detección, respuesta

CMF

Norma 2008/2009: incidentes operacionales y continuidad del negocio

NCG

NCG 510: gestión de riesgo operacional — ciberseguridad, terceros e incidentes

El directorio debe involucrarse — y demostrarlo

Gobierno formal de riesgo tecnológico con supervisión activa de la alta dirección, documentada.

Cómo lo cubrimos

Evidencia operativa lista para la CMF

Gap analysis frente a Ley 21.521 y normas CMF

Estado actual, brecha identificada y roadmap priorizado — incluido en el diagnóstico inicial.

Continuidad operacional certificada

BIA, BCP, DRP y pruebas periódicas con evidencia de recuperación.

Gestión de terceros y externalización

Evaluación de proveedores críticos y servicios cloud según Norma 2007. Ver evaluación de proveedores →

Compatibilidad con Ley 21.719

Las Fintech con datos personales tienen obligaciones superpuestas — mapeadas al mismo modelo sin duplicar esfuerzo.

Preguntas frecuentes

Lo que más nos preguntan sobre cumplimiento

¿Cumplir la ley significa estar protegido?
No. El cumplimiento acredita que hiciste lo exigible; la resiliencia mide si el negocio sigue operando. Se pueden cumplir las tres leyes y detenerse igual — por eso la evidencia de cumplimiento entra a la medición, pero no la reemplaza.
¿Tenemos que elegir entre una ley y otra?
No. Las tres comparten gran parte de la evidencia: procesos críticos, controles, tiempos de respuesta y capacidad de recuperación. Se levanta una vez y se reporta según lo que cada una exige.
¿Qué pasa si nos fiscalizan mañana?
La evidencia ya está registrada con fecha, responsable y estado, no hay que reconstruirla. Esa es la diferencia entre gestionar el cumplimiento y prepararlo cada vez que llega el requerimiento.
¿Ésta es una asesoría legal?
No. Widefense aporta la evidencia operativa y la trazabilidad; la interpretación legal de tus obligaciones la hace tu área jurídica o tu asesor externo, con nuestros datos como insumo.

El plazo para adaptarse no se detiene.

El diagnóstico inicial incluye evaluación de brechas frente a las tres regulaciones — con estado actual, priorización y roadmap.

Evaluar mi brecha regulatoria
Tecnologías

Además de mejor tecnología, también necesitas hacerlo diferente.

Trabajamos con tecnologías de distintos fabricantes y orígenes, seleccionadas y evaluadas de forma continua — no porque vendamos más, sino porque cada una cierra una brecha específica que el CRI identifica. Tu tecnología no desaparece. Pasa a ser lo que el CRI mide para demostrar que funciona.

Lo que esto significa para ti

Tu problema no es la falta de tecnología. Es no saber si la que tienes está funcionando.

La mayoría de las organizaciones ya invirtió en tecnología de protección. Lo que no tiene es evidencia de que esa inversión está cerrando sus brechas reales. Por eso el CRI parte al revés que el mercado: primero identifica, con evidencia, qué capacidad le falta a tu negocio para sostener su operación — y solo después seleccionamos, integramos, operamos y medimos la tecnología que la construye, sea tuya, sea nuestra o sea de un fabricante que se sume en el camino. La marca puede cambiar. Lo que tú obtienes —evidencia de que tu tecnología cumple su función— no.

Cómo se veía antes
Cómo opera con el CRI
Se vende la marca y su lista de funcionalidades
Se identifica la capacidad que el CRI necesita y se selecciona lo que la construye
Cada fabricante reporta por su cuenta, en su propia consola
CRI integra las señales de todos en una sola fuente de verdad
La tecnología se da por buena porque está instalada
El CRI mide si esa tecnología realmente está produciendo el efecto de protección esperado

¿No tienes un stack propio todavía, o el que tienes ya no te alcanza? Te ayudamos a construirlo o a fortalecerlo con las tecnologías más adecuadas para tu organización — nunca con una marca única ni con contratos que te aten. Si algo debe mejorar, lo ajustamos contigo, de forma transparente.

Tecnologías por tipo de problema

Cinco problemas de negocio. La tecnología que los resuelve.

Cada tecnología que integramos existe para cerrar una brecha concreta que el CRI ya identificó — nunca al revés. Así se agrupan las brechas más frecuentes que encontramos, y qué tipo de capacidad tecnológica las cierra.

1 · Visibilidad y gobierno ejecutivo

CRI transversal

El directorio no tiene un número que le diga si la organización está más o menos preparada; el riesgo, la protección y la defensa se reportan en silos; nadie puede demostrar con consistencia si está mejorando mes a mes.

Se cierra con: un sistema de inteligencia que integra todas las señales en una lectura ejecutiva, y automatización de la reportabilidad para que la evidencia de mejora no dependa de una planilla armada a mano.

2 · Riesgo y exposición

Comprender riesgos

No está claro qué activos sostienen los procesos más importantes del negocio; los riesgos se priorizan por criticidad técnica y no por impacto real; terceros, uso de inteligencia artificial o ambientes industriales quedan fuera del gobierno de riesgo.

Se cierra con: descubrimiento y clasificación de activos críticos, gestión de vulnerabilidades priorizada por impacto de negocio, y evaluación continua de proveedores y terceros.

3 · Protección y controles

Proteger

Hay tecnología de protección instalada, pero sin evidencia de cobertura real; cada unidad configura sus controles distinto; usuarios y cuentas de servicio tienen accesos excesivos y poco monitoreados; los datos críticos no están clasificados ni protegidos.

Se cierra con: identidad y gestión de accesos privilegiados, protección y clasificación de datos, y hardening de configuración con evidencia de cobertura real — no solo de instalación.

4 · Defensa y respuesta

Detectar y responder

No se sabe si es posible detectar actividad maliciosa antes de que escale; las alertas se priorizan por severidad técnica y no por impacto; los casos de uso de detección no están alineados con las técnicas de ataque reales; la respuesta depende de personas específicas, no de un proceso trazable.

Se cierra con: detección y respuesta en endpoints, monitoreo y correlación con respuesta orquestada, y playbooks automatizados que reducen la dependencia de un solo especialista.

5 · Continuidad y recuperación

CRI transversal

Los planes de recuperación existen, pero nunca se ejercitaron frente a un escenario real; los respaldos no están probados contra ransomware; la continuidad del negocio no incorpora escenarios cibernéticos; el directorio nunca practicó una decisión bajo presión.

Se cierra con: protección de datos y resiliencia ante desastres con respaldos aislados e inmutables, y simulacros ejecutivos que ponen a prueba la continuidad antes de que la ponga a prueba un atacante.

Preguntas frecuentes

Lo que más nos preguntan sobre tecnologías y socios

¿Me van a hacer cambiar de fabricante?
No. El punto de partida es siempre lo que ya tienes: primero se mide si está funcionando. Cambiar tecnología es una recomendación que solo aparece cuando la medición muestra que la brecha no se cierra de otro modo.
¿Widefense es distribuidor de estas marcas?
Widefense opera e integra tecnologías de múltiples fabricantes y también herramientas de código abierto. La relación comercial con cada fabricante se declara cuando es relevante para una recomendación.
¿Qué pasa con lo que no tiene integración disponible?
Entra como evidencia declarada, marcada como tal. Es mejor medirlo con menor confianza que dejarlo fuera y fingir que ese riesgo no existe.
¿Qué pasa si mi problema es de operación industrial?
Los entornos industriales y de dispositivos conectados están cubiertos en la cobertura avanzada de los servicios y entran a la medición como cualquier otro activo crítico.

¿Qué tecnología te falta para cerrar tu brecha?

El diagnóstico inicial identifica qué capacidades ya tienes, cuáles funcionan y cuáles necesitas incorporar — antes de recomendar una sola marca.

Solicitar diagnóstico inicial
Por qué Widefense

El mercado lleva décadas respondiendo mal la misma pregunta.

¿Cuánta seguridad es suficiente? La respuesta habitual es: más tecnología, más herramientas, más capas. Eso no resuelve el problema. Lo encarece y lo complica. Widefense existe para responder diferente — con evidencia, con un nivel y con un modelo que pone el negocio al centro.

El problema real

No es un problema de tecnología.
Es un problema de decisiones.

La ciberseguridad no depende de la tecnología. Depende de las definiciones y prioridades que toma la organización. Y esas definiciones no pueden venir del equipo técnico — tienen que venir de la dirección. El problema es que el directorio no tiene el lenguaje para tomar esas decisiones, y el equipo técnico no tiene la herramienta para dárselo.

El problema del directorio

"Existe una diferencia muy grande entre lo que siente el director de la empresa y la gente técnica. Los de ciberseguridad siempre quieren tener lo mejor. El directorio necesita saber en qué se está gastando la plata. Y siempre los gastos en seguridad son considerados como gastos extra. Y tienen razón — porque es tremendamente difícil saber cuánta seguridad pongo."

Ricardo Betinyani · Fundador

El problema del lenguaje

"Cuando el área de seguridad llega a mostrar sus resultados a la gerencia, llega con muchas cifras, mucha información que simplemente no la entiende. Y el directorio no le interesa. Por lo tanto no les da dinero — o el dinero que les da lo considera demasiado grande."

Ricardo Betinyani · Fundador

Nuestra respuesta

No es hacer más. Es hacerlo diferente.

Cuarenta años en el mercado nos enseñaron que la ciberseguridad que funciona no es la más cara ni la más compleja. Es la que está alineada con lo que el negocio necesita proteger. Y para saberlo, hay que medirlo.

🎯

El negocio al centro — no la tecnología

El punto de partida es entender qué procesos sostienen el negocio, qué recursos los soportan y qué riesgos los amenazan. La tecnología viene después — y solo la que tiene sentido para ese negocio específico.

📐

Medición continua, no auditorías puntuales

El Nivel de CiberResiliencia actualiza ante cualquier cambio de exposición, control o alerta. No es una foto que caduca en semanas. Es un indicador vivo que refleja el estado real.

🔗

Un lenguaje para todos los niveles

El directorio, el CISO y el técnico hablan idiomas distintos. El nivel CRI los conecta — un número en escala 1–5 que cada nivel puede leer, interpretar y usar para tomar decisiones.

✅

Evidencia — no promesas

Todo hallazgo produce una acción con responsable, plazo y playbook. El nivel refleja si esa acción se ejecutó. La transparencia es total — y no es acusadora, es habilitante.

🏗️

Tecnología propia, construida en operación real

CRI corre sobre tecnología desarrollada por Widefense, no sobre el panel de un proveedor: es propiedad intelectual construida a lo largo de cuatro décadas de operación real, y cuenta con solicitud de patente en evaluación internacional. La pregunta "¿tienen desarrollo propio?" tiene respuesta: sí, y por eso ningún otro proveedor puede replicar exactamente este mecanismo de medición.

Consultoría tradicional
Widefense
Informe de hallazgos que caduca en semanas
Nivel vivo que se actualiza con cada cambio real
Recomendaciones sin dueño ni plazo
Tickets con responsable, plazo y evidencia de cierre
Resultados en 4 a 8 semanas
Nivel y roadmap en 7 días hábiles
No hay forma de medir si mejoró algo
El nivel lo demuestra en tiempo real
Lenguaje técnico que el directorio no entiende
Número en escala 1–5 que el directorio puede defender
La tecnología es el objetivo
La continuidad del negocio es el objetivo

Por qué nos eligen

"Empresas que brindan seguridad hay muchas. Pero empresas que entiendan la operación, sus prioridades, y que sean un partner en el camino — de esas hay pocas."

Cliente sector financiero · Más de 5 años con Widefense

Widefense en números

Cuatro décadas construyendo lo que el mercado no tenía.

40años en el mercado chileno
+100organizaciones con nivel activo
3dimensiones que mide CRI, en una sola lectura
1nivel que conecta todos los niveles

Lo que hemos construido a lo largo del tiempo — el método de diagnóstico, la tecnología que lo sostiene y el sistema de inteligencia CRI by Widefense — no es el resultado de una apuesta reciente. Es el resultado de haber entendido hace mucho tiempo que la ciberseguridad no iba a funcionar si no hablaba el idioma del negocio.

"Hemos convertido lo que originalmente era una herramienta de monitoreo y gestión de tickets en el corazón del sistema. Y hoy podemos hacer una oferta y establecer un compromiso con nuestros clientes: lo que hagamos tiene una repercusión sobre la mejora continua para garantizar la continuidad de su negocio."

Kenneth Daniels · CEO

Preguntas frecuentes

Lo que más nos preguntan sobre Widefense

¿Cuánto tiempo llevan haciendo esto?
Cuarenta años de operación real en el mercado chileno, con raíces que se remontan a 1988. CRI no es una apuesta reciente: es lo que aprendimos operando, convertido en producto.
¿Por qué un producto propio y no una plataforma de mercado?
Porque ninguna medía lo que nos importaba: no el estado de una herramienta, sino si el negocio puede seguir operando. El mecanismo de medición es desarrollo propio y cuenta con solicitud de patente en evaluación internacional.
¿Atienden fuera de Chile?
Sí. Operamos en Chile y en la región, y el modelo de cumplimiento contempla la normativa chilena y la de los países donde operan nuestros clientes.
¿Qué pasa si ya trabajo con otro proveedor de seguridad?
Conviven sin problema. La medición es independiente de quién opera: de hecho, sirve justamente para saber si lo que tu proveedor actual entrega está moviendo la aguja.

¿Listo para medir tu resiliencia real?

El diagnóstico inicial entrega el primer Nivel de CiberResiliencia de tu organización en una semana — con las tres dimensiones desglosadas y el factor que más te limita identificado.

Solicitar diagnóstico
Casos

Cinco historias contadas por quienes estuvieron ahí.

No son estudios de caso escritos por marketing. Son los relatos de las personas de Widefense que atendieron a cada una de estas organizaciones, con sus palabras. Los nombres de los clientes no aparecen; todo lo demás, sí.

Sector industrial Capa de entrada Empresa mediana · Manufactura · Chile

De comprar antivirus a tener un plan director

Marcelo Carvajal · Jefe Gestión de Riesgo

La situación de partida

Llegó por un ataque de ransomware. Su foco estaba puesto en qué tipo de antivirus debería operar para protegerse. Todo giraba en torno a responder y detectar. No había políticas definidas — hacían todo bajo un entendimiento de buena práctica, sin respaldo escrito.

Qué cambió primero

"La primera acción que generó un cambio visible fue algo muy sencillo: preguntarle cómo se estaba haciendo cargo de la ciberseguridad hoy. Él consideró que era una pregunta muy obvia y empezó a dictar qué acciones tomaba su equipo. Cuando nosotros abrimos la conversación y le explicamos que esto también tenía que ser algo estratégico — con planificación, KPIs, indicadores — cambiamos su mirada y la ampliamos."

El momento de quiebre

"El momento en que pasó de ser escéptico a ser defensor fue cuando los primeros resultados del diagnóstico fueron dándose en el tiempo. Fue mejorando la seguridad de tal manera que pudo demostrar al directorio que la inversión en ciberseguridad estaba rindiendo fruto — porque estaba mejorando en este indicador."

Marcelo Carvajal · Jefe Gestión de Riesgo

El resultado

De cotizar antivirus a tener un plan director ejecutado en años — con evidencia de mejora en el nivel presentada al directorio.

Estado actual

Siguen trabajando juntos. "Hoy el cliente dice que la estrategia de seguridad es lo más importante. Quieren mantenerse sobre 80 y avanzar seguro."

Sector financiero Madurez Alta facturación · Múltiples empresas · Chile

El cliente que lleva a Widefense de empresa en empresa

Paloma Carrazco · Customer Experience

La situación

"La contraparte técnica ha estado en varias empresas — en cada una de ellas eligió trabajar con Widefense como proveedor. La razón principal que nos daba: buena disposición y flexibilidad. Cuando levantaba un tema, nosotros nos movilizábamos."

Por qué nos recomienda

"Valora la cercanía con todo el equipo. Agradece tener una contraparte única directa que lleve todo el servicio. Y tiene mucha confianza con nosotros a nivel técnico y también en el producto. Las dos cosas, creo que le aportan mucho valor."

Lo que se sostiene

Más de 5 años de relación continua a través de múltiples organizaciones donde trabaja la contraparte técnica.

Paloma Carrazco · Customer Experience

Sector financiero · Regulado Capa de crisis Mesa de gestión conjunta

Llegamos en medio del incidente. Nos quedamos como parte del servicio.

Marcela Henríquez · Líder de Preventa y Soluciones

El momento en que llegamos

Una organización del sector financiero, regulada, nos conoció con un incidente ya en curso. Sabían parte de lo que estaba pasando — no entendían todavía cómo había ocurrido. En vez de empezar por una propuesta comercial, formamos una mesa de gestión de incidente en conjunto con ellos: revisamos los antecedentes, configuramos la integración de nuestras plataformas y empezamos a ver, en tiempo real, qué eventos estaban ocurriendo.

Ese acompañamiento se sostuvo durante todo el proceso — hasta entender bien qué había pasado — con recomendaciones concretas para que no volviera a ocurrir.

Por qué se quedaron

"Es distinto entrar cuando el cliente está en crisis y llegas a ayudarlo, a cuando solo le quieres vender algo. El cliente sintió que a nosotros nos preocupaba lo que le estaba ocurriendo — no la venta. Eso hizo que la implementación completa fuera muy rápida: era algo que el cliente ya sabía que necesitaba."

La comunicación se manejó a nivel de gerencia general, gerencia de riesgo y gerencia de operaciones desde el primer día — no como un reporte técnico que sube después.

Lo que pidieron al renovar

En su renovación, el cliente pidió que esa mesa de gestión de incidente conjunta quedara por escrito, como parte formal del servicio — no como algo implícito que Widefense simplemente hace. Hoy es una pieza declarada del contrato, no un gesto de buena voluntad.

El resultado

Lo que se hizo de forma manual durante la crisis —revisar antecedentes, correlacionar eventos entre plataformas, mantener informada a la gerencia— es hoy exactamente lo que el Nivel de CiberResiliencia sistematiza y muestra en tiempo real.

Estado actual

El cliente mantiene el servicio con Widefense y sostuvo un monitoreo estricto durante los meses posteriores al incidente para asegurar que no volviera a repetirse.

Sector no divulgado Capa de crisis Información confidencial · Chile

Llegaron porque no podían operar. Siguen porque no quieren dejar de hacerlo bien.

Ameris Daniels · Customer Success

La situación de partida

"Llegaron porque tuvieron un incidente. Era un tema súper delicado y confidencial. Necesitaban poder operar. Lo primero que hicimos fue entender qué era lo que estaba pasando, qué era lo crítico — qué significaba que la operación continuara y qué le faltaba para eso."

Cómo se abordó

"Fue un proceso que abordó en 360 grados el antes, durante y después — con prioridad en que necesitaban funcionar ahora. Generamos un plan de comunicación constante para mantenerlos informados y bajar la ansiedad. Desde el lado técnico se hicieron análisis forenses para entender hacia atrás qué había pasado — y en paralelo se planificó hacia el futuro."

Lo que los hizo quedarse

"Creo que cuando un cliente satisfecho habla de Widefense, habla de la capacidad de prever y entender el negocio. De hacerlo sentir único. Porque empresas que brindan seguridad hay muchas. Pero empresas que vean las prioridades del cliente, su operación, y que entiendan que hay fechas críticas y períodos donde necesitan mayor apoyo — de esas hay pocas."

Ameris Daniels · Customer Success

Estado actual

A la fecha siguen siendo clientes y han crecido con Widefense desde el incidente.

Lo que los diferencia

Estrategia de seguridad alineada con el negocio — no dos carriles separados.

Minería · CyberOps Gestión continua de seguridad Escalamiento ejecutivo

De administrar una plataforma a gestionar la ciberresiliencia

Kevin Cabrera · Jefe de CyberOps

El antes

Una empresa minera con una plataforma de protección relevante — una de sus principales capas de defensa frente a amenazas — pero sin capacidad interna para dedicarle la gestión que requería. Poca visibilidad sobre su condición real, configuraciones que podían robustecerse, equipos fuera de línea desde hace tiempo. Y sin certeza de qué tan efectiva estaba siendo realmente.

Una cosa es tener instalada una plataforma de protección. Otra muy distinta es poder demostrar que está detectando, previniendo y respondiendo de la manera esperada.

El proceso

Diagnóstico integral desde el inicio: cobertura real, políticas, detección, respuesta automatizada y efectividad de controles. Sin maquillar el resultado — si había una condición deficiente, se mostraba. Siempre desde una perspectiva constructiva: "esta es la condición actual, estos son los riesgos, este es el plan."

Gestión semanal continua: robustecimiento de controles, levantamiento de excepciones, política de bloqueo progresiva sin impactar la operación crítica, cierre de superficies de riesgo y reglas específicas basadas en comportamiento.

El momento de quiebre

En determinado momento del servicio se involucró directamente el CISO de la organización y pidió que se explicara el reporte mensual. La conversación cambió completamente. Ya no tenía sentido hablar de políticas, agentes o versiones — había que explicar qué significaban todas esas acciones desde el punto de vista del negocio y del riesgo.

"En vez de decir 'habilitamos esta política', la conversación era: con esta acción estamos cerrando una superficie de exposición que anteriormente estaba abierta. En vez de mostrar que creamos una regla, explicábamos qué riesgos estábamos reduciendo y cómo esa acción mejoraba la postura de seguridad."

Kevin Cabrera · Jefe de CyberOps

El resultado

La relación pasó de "empresa externa que administra una plataforma" a "extensión del equipo de ciberseguridad". Llevar esa confianza al nivel ejecutivo abrió espacio para hablar de riesgo, planificación y evolución continua. El cliente posteriormente expandió el servicio incorporando protección de datos gestionada.

El aprendizaje

"El desafío real no es administrar correctamente una herramienta. Es traducir ese trabajo a riesgo: qué estamos protegiendo, qué condición mejoró, qué exposición redujimos. Ese es el valor que buscamos entregar: no solo alguien que opere tecnología, sino un partner que demuestre que la inversión está mejorando la resiliencia."

Así se ve en el tiempo

La CiberResiliencia se construye, se mide y se sostiene.

Este es el trazo real de un cliente a lo largo de doce meses: el CRI subiendo mientras la cobertura de los tres indicadores crece detrás de él.

CRI by Widefense — Evolución histórica de la CiberResiliencia Panel histórico anonimizado: el Nivel de CiberResiliencia avanza de 2,1 a 4,1 en doce meses mientras la cobertura de controles sube de 55% a 92% CRI — Evolución 12 meses Caso anonimizado NIVEL DE CIBERRESILIENCIA — TENDENCIA COBERTURA DE CONTROLES 2,1 4,1 Feb Mar Abr May Jun Jul Ago Sep Oct Nov Dic Ene LO QUE CAMBIÓ EN EL CAMINO Diagnóstico inicial · mes 1 Línea base y factor limitante identificado Roadmap 30-60-90 · mes 2-4 Quick Wins ejecutados Revisión trimestral · continuo Evidencia presentada al directorio cada QBR

Panel histórico anonimizado — evolución del Nivel de CiberResiliencia a 12 meses.

¿Cuál de estas historias se parece a la tuya?

Ninguna de estas organizaciones empezó con un plan. Todas empezaron con una conversación.

Conversemos
Diagnóstico inicial

En una semana sabes exactamente dónde estás.

El primer paso para construir CiberResiliencia es medir la brecha real. El diagnóstico entrega tu Nivel de CiberResiliencia en siete días hábiles — con evidencia para el directorio, las brechas más críticas y un roadmap de acción.

Qué obtienes

Nivel de CiberResiliencia inicial

Postura en escala 1–5, con las tres dimensiones desglosadas. Presentable al directorio sin traducción.

Factor limitante identificado

El factor específico que más limita tu capacidad de operar, con impacto estimado en el nivel si se resuelve.

Mapa de brechas priorizadas

Brechas ordenadas por criticidad e impacto en continuidad del negocio. Específicas para tu organización.

Roadmap 30-60-90 días

Quick Wins identificados, acciones de mayor impacto y estimación de esfuerzo. Ejecutable desde el primer día.

Presentación ejecutiva lista

Reporte en lenguaje de negocio — diseñado para presentar al directorio y comités de riesgo sin adaptación adicional.

"El diagnóstico nos dio el lenguaje que necesitábamos para llevar el riesgo cibernético al directorio por primera vez — y que lo entendieran en menos de diez minutos."

CISO — empresa regulada, sector financiero · Chile

Solicitar diagnóstico

Respuesta en menos de 24 horas hábiles.

Solicitar diagnóstico →

Sitio temporal — el formulario completo de HubSpot se activa al migrar el contenido definitivo.

PREGUNTAS FRECUENTES
¿Qué necesitamos preparar antes del diagnóstico?
Prácticamente nada. Disponibilidad del CISO o responsable de TI para dos o tres talleres. No necesitas documentación previa ni inventarios actualizados para arrancar.
¿Qué tan confidencial es lo que compartimos?
Todo está protegido bajo acuerdo de confidencialidad. Los datos no se comparten con terceros ni se usan para benchmarking sin autorización explícita.
Si el resultado inicial es bajo, ¿eso es malo?
Es información — que es exactamente lo que buscas. Un nivel inicial bajo significa que el diagnóstico funcionó. Hemos visto organizaciones arrancar en 1,8 y llegar a 3,2 en 90 días. Lo preocupante no es saber que estás expuesto; es no saberlo.
¿El diagnóstico es presentable al directorio?
Sí. Está diseñado para eso: lenguaje de negocio, nivel 1–5, tres dimensiones desglosadas, factor limitante y roadmap de decisiones priorizadas. Sin traducción adicional.
Preguntas frecuentes

Antes de solicitarlo

¿Qué necesitamos tener listo?
Prácticamente nada: disponibilidad de tu responsable de tecnología o seguridad para dos o tres sesiones. No hace falta documentación previa ni inventarios actualizados para arrancar.
¿Cuál es la diferencia entre el diagnóstico exprés y el inicial?
El exprés es la versión breve: preguntas cortas y un resultado que abre la conversación. El inicial es el que activa tu plan y produce tu primer Nivel de CiberResiliencia, en siete días hábiles.
¿Y si el resultado es bajo?
Es información, que es exactamente lo que buscas. Hemos visto organizaciones partir en 1,8 y llegar a 3,2 en noventa días. Lo preocupante no es saber que estás expuesto: es no saberlo.
¿Qué pasa con lo que compartimos?
Queda bajo acuerdo de confidencialidad. No se comparte con terceros ni se usa para comparaciones de mercado sin tu autorización expresa.
Recursos

Aprende a proteger lo que no puede parar.

Guías, artículos y herramientas para CISO, directivos y equipos que quieren entender su postura de resiliencia y las regulaciones que aplican en Chile y Latinoamérica.

Blog Widefense

Contenido en widefense.com/blog

Artículos, guías y análisis sobre CiberResiliencia, regulación y gestión de riesgo para organizaciones en Chile y Latinoamérica.

Ir al blog de Widefense →

Se abre en una nueva pestaña

Preguntas frecuentes

Antes de que sigas leyendo

¿Qué tipo de contenido publican?
Guías y análisis sobre ciberresiliencia, regulación y gestión de riesgo, escritos para dos audiencias distintas: quien decide inversión y quien opera la seguridad todos los días.
¿Hay que registrarse para leer?
No. El contenido del blog es abierto.
¿Puedo usar este material dentro de mi organización?
Sí, citando la fuente. Varias organizaciones usan nuestras guías como base de su propia inducción interna, y nos parece bien.