Lo que no puede parar, necesita estar protegido.
Las empresas no fallan por falta de tecnología. Fallan porque nadie puede responder cuánto riesgo tiene el negocio hoy. Widefense cambia eso — con un índice que mide la resiliencia de tu negocio de forma continua, demostrable y en un lenguaje que el directorio puede entender.
El sistema propio de Widefense
Empiezas con WSC. Operas con eThalamus. Demuestras con CRI.
¿Buscabas algo específico?
La mayoría llega buscando una herramienta o cumplir una ley. Eso también lo tenemos. Pero hay una pregunta más importante que todavía no te has hecho.
No es falta de tecnología. Es falta de evidencia.
La pregunta que no puede responder la mayoría de las organizaciones es simple: ¿qué tan seguro está mi negocio? No cuántos productos tienen instalados. No qué framework cumplen. Sino si el negocio puede seguir operando cuando algo falla.
El mercado lleva décadas respondiendo esa pregunta con más tecnología. Y eso al final termina perjudicando los presupuestos y la capacidad de demostrar que las cosas se están haciendo de manera efectiva. No es más lo que se necesita. Es hacerlo diferente.
Widefense mide la resiliencia de tu negocio en tres dimensiones integradas en un único índice que el directorio puede leer de un vistazo y que el regulador puede auditar. Eso se llama CRI by Widefense — Cyber Resilience Intelligence.
Por qué somos diferentes →Un camino. No un destino.
Las organizaciones que llegan a nosotros normalmente están en una condición crítica — han atendido algunos elementos pero nadie puede responder si es suficiente. El diagnóstico cambia eso en una semana. Lo que viene después es un proceso de mejora continua, medida trimestre a trimestre.
Diagnóstico inicial
Índice de resiliencia, brechas críticas y roadmap en una semana. El punto de partida que todos los clientes necesitan para saber realmente dónde están.
Mapa de riesgos
Activos críticos, amenazas reales y exposición medida. Los riesgos que afectan la continuidad del negocio — priorizados por impacto, no por intuición.
Plan de mejora
Acciones con responsable, plazo y evidencia de cierre. Planes cortos — 30, 60, 90 días — que apuntan a un objetivo de mediano plazo.
Operación continua en eThalamus™
El índice actualiza ante cualquier cambio de exposición, control o alerta — operando en eThalamus™, la plataforma propia de Widefense. El directorio ve evolución — no actividad.
Dos frentes. Un solo objetivo.
Que el negocio no pare.
CyberRisk™
Evalúa · Construye · Gestiona
Antes de recomendarte tecnología, entendemos qué riesgos amenazan la continuidad de tu negocio. La mayoría de las organizaciones no tiene un problema de herramientas — tiene un problema de configuración, cobertura y priorización. Eso es lo que CyberRisk™ resuelve.
Disponible en tres niveles: Esencial · Activo · Avanzado
Ver CyberRisk™ completo →Diagnóstico de CiberResiliencia
Índice inicial, factor limitante, brechas priorizadas y roadmap ejecutivo. En una semana. Cobrado y reembolsable al contratar.
Evaluación de riesgo y mapa de activos
Activos TI/OT con criticidad por impacto operacional, modelado de amenazas específicas y mapa dinámico de exposición.
Gobierno, políticas y cumplimiento regulatorio
Ley 21.663, 21.719, 21.521 y marcos internacionales. Evidencia operativa lista para el regulador.
Monitoreo de exposición y riesgo humano
Activos expuestos, fugas en dark web y simulaciones de phishing con índice de riesgo por persona.
CyberDefense™
Detecta · Responde · Opera · Mejora el índice
Un SOC monitorea alertas y notifica. CyberDefense™ va más lejos: convierte cada detección, contención y mejora de control en evidencia de mejora del índice. El directorio no ve que el equipo está activo — ve que la resiliencia mejora.
Modelo 3×3: Detección · Operación · Especialistas × Esencial · Activo · Avanzado
Ver CyberDefense™ completo →Detección y respuesta 24/7
Monitoreo continuo, triage, investigación y contención. No solo la alarma — la verificación de qué ocurrió, qué riesgo representa y cómo se evita que vuelva a suceder.
Operación de plataformas y controles
Las herramientas ya compradas, funcionando como deben. Administradas, calibradas y midiendo lo que corresponde.
Especialistas y gobierno técnico
Desde acompañamiento guiado hasta arquitectura defensiva. La operación técnica traducida al índice que el directorio puede leer.
El mismo índice. Cuatro conversaciones distintas.
Un número en escala 1–5 que conecta al directorio, a la gerencia, al CISO y al equipo técnico — sin necesidad de traducción entre niveles.
Directorio y alta gerencia
Continuidad operacional, riesgo aceptable y evidencia de que la inversión está funcionando. En un color: verde, amarillo o rojo.
Gerencia general
Impacto en operación, ingresos, reputación y cumplimiento regulatorio — traducido a decisiones de negocio con evidencia.
CISO y equipos de TI
Tres indicadores que permiten definir acciones, priorizar recursos y mostrar resultados — sin perderse en un mar de métricas.
Finanzas y compras
Inversión defendible, costo demostrado de no actuar y roadmap financiable. El precio es un dato — el impacto es el argumento.
Tres capas. Un solo resultado.
El modelo de Widefense funciona como una secuencia — cada capa habilita la siguiente. No son productos separados: son tres momentos de un mismo sistema de resiliencia.
El índice no es para vigilar. Es para que cada nivel trabaje mejor.
Un sistema que solo da visibilidad al directorio sin cambiar nada en la operación no es un sistema de resiliencia — es burocracia nueva. CRI by Widefense cambia lo que puede hacer cada nivel, no solo lo que puede ver.
Nivel operativo · Técnicos y especialistas
De apagar incendios
a trabajar con foco
El problema real del técnico no es falta de conocimiento. Es que trabaja en un mar de alertas sin saber cuál importa para la operación. El volumen es tan alto que deja de ser útil.
"Cambiar la fatiga por alertas a efectividad por precisión. El operador va a recibir alertas relacionadas con métricas de efectividad — no ruido. Le da foco y hace la tarea que corresponde para mover el índice."
Kenneth Daniels · CEO
Lo que cambia para el técnico:
Las alertas que recibe están priorizadas por impacto real en el negocio — no por volumen técnico
Entre el 60 y 80% de las tareas repetitivas se automatizan — libera tiempo para lo que requiere criterio real
Cuando el equipo está subdimensionado, el índice lo demuestra con datos — no como queja, como argumento para pedir recursos
Cada acción cerrada se refleja en el índice — el trabajo técnico se hace visible en el lenguaje que el directorio entiende
El CRI no expone lo que el equipo no hizo. Muestra por qué no pudo hacerlo — y cuánto cuesta no resolverlo.
Nivel táctico · CISO y gerencia de seguridad
De defender presupuesto
a demostrar impacto
El CISO está en el medio de dos conversaciones que hablan idiomas distintos. El directorio habla de riesgo y continuidad. El equipo técnico habla de herramientas y alertas. El CRI es el traductor.
"El CISO puede hacer visible su estrategia y darle coherencia. Puede decirle al directorio: esta inversión provocó una mejora de este punto en el índice — y aquí está la evidencia."
Kenneth Daniels · CEO
Lo que cambia para el CISO:
Puede cuantificar el impacto de cada inversión en el índice — deja de pedir presupuesto con argumentos técnicos que el directorio no entiende
Puede demostrar que el equipo está subdimensionado con datos — no con una queja que se interpreta como excusa
Tiene un plan de 30-60-90 días que traduce la estrategia en acciones concretas con responsable y plazo
El índice hace visible su trabajo ante el directorio sin requerir que el directorio entienda de ciberseguridad
El conocimiento técnico sigue siendo esencial. Lo que cambia es que ahora tiene un vehículo para traducirlo a decisiones de negocio.
Nivel estratégico · Directorio y gerencia general
De aprobar sin entender
a decidir con evidencia
El directorio no necesita entender de ciberseguridad para tomar buenas decisiones sobre ella. Necesita un número confiable, un factor limitante claro y una recomendación accionable.
"Azul es óptimo, verde es bueno, amarillo es riesgoso, naranja es tenemos problemas, rojo es crítico. Sin jerga técnica — con evidencia para tomar decisiones de inversión y gobierno."
Kenneth Daniels · CEO
Lo que cambia para el directorio:
Puede verificar si la inversión en seguridad está reduciendo el riesgo real — no confiar en que alguien dice que sí
Puede decidir cuánto riesgo acepta y cuánto quiere reducir — eso define el presupuesto, no al revés
Tiene evidencia para responder ante el regulador, los accionistas o una auditoría — sin preparación de última hora
La ciberseguridad pasa de ser un gasto opaco a ser una inversión con retorno medible en continuidad del negocio
El directorio no necesita confiar en que el equipo técnico lo está haciendo bien. Puede verlo.
De una condición de crisis a una condición de confianza.
Resultados reales de organizaciones que midieron su resiliencia y la mejoraron.
"El diagnóstico nos dio el lenguaje que necesitábamos para llevar el riesgo cibernético al directorio por primera vez — y que lo entendieran en menos de diez minutos."
CISO · Empresa regulada, sector financiero · Chile"Todas las solicitudes que le hacemos al directorio ahora tienen este sustento clave: vamos a mejorar la seguridad en este ámbito y en este porcentaje. Eso antes no existía."
Gerencia de TI · Empresa sector industrial · Chile"Empresas que brindan seguridad hay muchas. Pero empresas que entiendan la operación, sus prioridades y que sean un partner en el camino — de esas hay pocas."
Cliente sector financiero · Más de 5 años con WidefenseCuarenta años aprendiendo que la ciberseguridad no depende de la tecnología.
Depende de las decisiones.
Lo que hemos construido a lo largo del tiempo — metodologías, plataformas, herramientas — apunta a una sola cosa: que las organizaciones puedan tomar las decisiones correctas con información real. Que la ciberseguridad sea para el negocio, no un fin en sí misma.
Conocer Widefense →¿Cuánto riesgo tiene tu negocio hoy?
El diagnóstico inicial mide tu postura en una semana. Es el primer paso que ya han dado más de 100 organizaciones en Chile — y el único punto de partida honesto.
Solicitar diagnóstico inicial Cobrado y reembolsable al contratar el programa dentro de 30 díasEl mercado lleva décadas respondiendo mal la misma pregunta.
¿Cuánta seguridad es suficiente? La respuesta habitual es: más tecnología, más herramientas, más capas. Eso no resuelve el problema. Lo encarece y lo complica. Widefense existe para responder diferente — con evidencia, con un índice y con un modelo que pone el negocio al centro.
No es un problema de tecnología.
Es un problema de decisiones.
La ciberseguridad no depende de la tecnología. Depende de las definiciones y prioridades que toma la organización. Y esas definiciones no pueden venir del equipo técnico — tienen que venir de la dirección. El problema es que el directorio no tiene el lenguaje para tomar esas decisiones, y el equipo técnico no tiene la herramienta para dárselo.
El problema del directorio
"Existe una diferencia muy grande entre lo que siente el director de la empresa y la gente técnica. Los de ciberseguridad siempre quieren tener lo mejor. El directorio necesita saber en qué se está gastando la plata. Y siempre los gastos en seguridad son considerados como gastos extra. Y tienen razón — porque es tremendamente difícil saber cuánta seguridad pongo."
Ricardo Betinyani · Fundador
El problema del lenguaje
"Cuando el área de seguridad llega a mostrar sus resultados a la gerencia, llega con muchas cifras, mucha información que simplemente no la entiende. Y el directorio no le interesa. Por lo tanto no les da dinero — o el dinero que les da lo considera demasiado grande."
Ricardo Betinyani · Fundador
El problema del mercado
"Los mecanismos tradicionales: sumo herramientas, sumo productos, sumo gente, sumo procesos. Y eso al final termina perjudicando al negocio, los presupuestos y la capacidad de demostrar que las cosas se están haciendo de manera efectiva."
Kenneth Daniels · CEO
No es hacer más. Es hacerlo diferente.
Cuarenta años en el mercado nos enseñaron que la ciberseguridad que funciona no es la más cara ni la más compleja. Es la que está alineada con lo que el negocio necesita proteger. Y para saberlo, hay que medirlo.
El negocio al centro — no la tecnología
El punto de partida es entender qué procesos sostienen el negocio, qué recursos los soportan y qué riesgos los amenazan. La tecnología viene después — y solo la que tiene sentido para ese negocio específico.
Medición continua, no auditorías puntuales
El índice de resiliencia actualiza ante cualquier cambio de exposición, control o alerta. No es una foto que caduca en semanas. Es un indicador vivo que refleja el estado real.
Un lenguaje para todos los niveles
El directorio, el CISO y el técnico hablan idiomas distintos. El índice CRI los conecta — un número en escala 1–5 que cada nivel puede leer, interpretar y usar para tomar decisiones.
Evidencia — no promesas
Todo hallazgo produce una acción con responsable, plazo y playbook. El índice refleja si esa acción se ejecutó. La transparencia es total — y no es acusadora, es habilitante.
eThalamus™ — La plataforma donde opera el CRI
eThalamus™ es el sistema propio donde vive y opera el índice de resiliencia. No es un dashboard de proveedores — es IP de Widefense construida a lo largo de cuatro décadas. La metodología CRI by Widefense cuenta con solicitud de patente en evaluación internacional. La pregunta "¿tienen plataforma propia?" tiene respuesta: sí, y se llama eThalamus™.
Por qué nos eligen
"Empresas que brindan seguridad hay muchas. Pero empresas que entiendan la operación, sus prioridades, y que sean un partner en el camino — de esas hay pocas."
Cliente sector financiero · Más de 5 años con Widefense
Cuatro décadas construyendo lo que el mercado no tenía.
Lo que hemos construido a lo largo del tiempo — el WSC by Widefense, la plataforma eThalamus™ y el sistema de inteligencia CRI by Widefense — no es el resultado de una apuesta reciente. Es el resultado de haber entendido hace mucho tiempo que la ciberseguridad no iba a funcionar si no hablaba el idioma del negocio.
"Hemos convertido eThalamus — que originalmente era una herramienta de monitoreo y gestión de tickets — en el corazón del sistema. Y hoy podemos hacer una oferta y establecer un compromiso con nuestros clientes: lo que hagamos tiene una repercusión sobre la mejora continua para garantizar la continuidad de su negocio."
Kenneth Daniels · CEO
¿Listo para medir tu resiliencia real?
El diagnóstico inicial entrega el primer índice de resiliencia de tu organización en una semana — con las tres dimensiones desglosadas y el factor que más te limita identificado.
Solicitar diagnósticoUn modelo que empieza midiendo y nunca para de operar.
La ciberseguridad mirada desde nuestra perspectiva apunta a una sola cosa: la CiberResiliencia. Que la organización pueda identificar el riesgo de manera temprana, aplicar las medidas necesarias y medir si están funcionando — de forma continua, en el tiempo real del negocio.
CRI by Widefense — Cyber Resilience Intelligence
Empiezas con WSC. Operas con eThalamus. Demuestras con CRI.
El origen del CRI no fue una decisión de producto. Fue una necesidad: "Trabajamos durante mucho tiempo buscando qué podríamos tener como algún indicador que le dijera a la gerencia en qué estoy débil, dónde estoy gastando mi dinero y cuán protegido estoy. Llegamos a la conclusión de que había que generar un índice que lograra mostrar al directorio cómo está el esquema de seguridad dentro de su empresa."
Ricardo Betinyani · Fundador
No mide herramientas ni cumplimiento de frameworks. Mide la relación viva entre el riesgo activo del negocio, la efectividad de sus controles de protección y la capacidad real de detectar y responder a tiempo. Tres dimensiones que se integran en un único índice.
¿Cuánto riesgo tienes hoy?
Amenazas emergentes, vulnerabilidades explotables, exposición real sobre activos críticos. Los riesgos son dinámicos — no se pueden definir una vez en un manual. Deben monitorearse en tiempo real.
¿Tus controles funcionan?
Cobertura, configuración, actualización y efectividad de los controles instalados. No si están presentes — si están funcionando con la exigencia que el negocio necesita.
¿Detectas y respondes a tiempo?
Capacidad de detección, investigación, contención y cierre. Y además: identificar los controles que no están funcionando para mejorarlos antes del próximo evento.
El índice no es un promedio. Si alguno de los indicadores está en rojo, tiende a teñir el resultado independientemente del resto. Una vulnerabilidad conocida sin mitigar en un activo crítico baja el índice aunque la protección esté bien. Eso es lo que lo hace confiable ante el directorio y auditable ante el regulador.
De la incredulidad al "quiero tenerlo".
"Lo primero: se muestran incrédulos. No es posible que hayan llegado a esto. Segundo, lo ven interesante y empiezan a cuestionar cosas. Terminamos en reuniones que estaban programadas para 30 minutos y se alargan porque quieren saber más detalle."
Kenneth Daniels · CEO
"Cuando ven el índice funcionando y ven la simplicidad que tiene el CRI al mostrar la condición de protección — genera primero incredulidad, y segundo: yo quiero tenerlo."
Kenneth Daniels · CEO
"La primera reacción del cliente fue poner en duda todo. Eso provocó varias iteraciones donde se mostraba la evidencia. Hasta que llegó un punto donde empezamos a mostrar consistencia y método — y el cliente empezó a aceptar nuestras definiciones. Hoy ese índice se muestra frente a gerencia para mostrar los avances mes a mes."
Darwin Cardemil · Jefe CyberCore
Cuatro pasos. Siempre en ese orden.
Planes cortos que apuntan a un objetivo de mediano plazo. Lo que hemos visto: la mejora al inicio es exponencial. Luego se estabiliza en una condición de confianza sostenible.
Paso 01
Diagnóstico inicial
Levantamiento asistido con WSC by Widefense — el sistema de diagnóstico propio. El resultado entra directamente a eThalamus™ y produce el primer índice de resiliencia en siete días hábiles.
Cobrado · reembolsable al contratar
Qué produce
Índice inicial (escala 1–5) · Tres dimensiones desglosadas · Factor limitante identificado · Mapa de brechas por criticidad · Roadmap 30-60-90 · Quick Wins ejecutables desde el primer día.
Lo que descubren siempre
"Lo que normalmente pasa es que los clientes tienen sus herramientas. Pero hay una brecha grande entre lo que creen que tienen protegido y lo que realmente existe."
Paz Castillo · Gerente CyberDefense
Paso 02
Mapa de riesgos
Catalogación de activos críticos con criticidad por impacto operacional. Modelado de amenazas específicas. Mapa dinámico en eThalamus™ que actualiza en tiempo real.
Por qué es crítico
Sin saber qué activos son críticos para la operación, cualquier priorización de seguridad es arbitraria. Este paso convierte el riesgo técnico en lenguaje de continuidad del negocio — y alimenta el indicador de riesgo activo del índice.
Lo que cambia
"El cliente que llegó cotizando antivirus, después del diagnóstico entendió que necesitaba una gama de productos, políticas y acciones — un plan director que ejecutaría en años."
Marcelo Carvajal · Jefe Gestión de Riesgo
Paso 03
Plan de mejora
Acciones priorizadas por impacto real en el índice. Planes de 30, 60 y 90 días que apuntan a un objetivo de mediano plazo. Cada acción con ticket, responsable, playbook y evidencia de cierre trazable.
La regla que nunca rompemos
El informe no es el final. Todo hallazgo produce una acción: ticket, responsable, mitigación o aceptación formal con fecha de revisión. Sin excepción. El índice refleja si esa acción se ejecutó — no si alguien declaró que lo hizo.
Lo que gana el CISO
"A partir de estos indicadores, el CISO puede hacer visible su estrategia y darle coherencia. Puede decirle al directorio: esta inversión provocó una mejora de este punto en el índice — y aquí está la evidencia."
Kenneth Daniels · CEO
Paso 04
Operación continua
El índice actualiza ante cualquier cambio de exposición, control o alerta. Monitoreo, respuesta, operación de controles y revisiones ejecutivas periódicas. El directorio ve evolución — no actividad.
Lo que recibe el directorio
Índice actualizado continuamente · Informe ejecutivo mensual · Revisión de negocio trimestral · Evidencia lista para el regulador en cualquier momento.
El resultado en el tiempo
"Hoy el cliente dice que la estrategia de seguridad es lo más importante. Quieren mantenerse sobre 80 y tener claro qué acciones deben tomar para quedarse en ese punto. Han pasado años y siguen mejorando — avanza tranquilo, pero avanza seguro."
Marcelo Carvajal · Jefe Gestión de Riesgo
Empieza por el diagnóstico.
En una semana sabes dónde estás, qué te limita más y qué deberías hacer primero para mover el índice.
Solicitar diagnóstico inicial Cobrado y reembolsable al contratar el programa dentro de 30 díasReduce exposición. Fortalece controles. Demuestra mejora continua.
La mayoría de las organizaciones no tiene un problema de herramientas — tiene un problema de configuración, cobertura y priorización. Antes de recomendar tecnología, entendemos qué riesgos amenazan la continuidad de tu negocio. Luego priorizamos las brechas que más impactan el índice y movilizamos acciones verificables.
Impacto en CRI by Widefense — Cyber Resilience Intelligence
CyberRisk™ trabaja principalmente sobre las dos primeras dimensiones del índice: reduce el riesgo activo y fortalece la protección efectiva. Cada acción cerrada actualiza el índice con evidencia trazable en eThalamus™. Un assessment es una foto que caduca en semanas. CyberRisk™ mantiene la línea base viva.
"El cliente llegó cotizando antivirus. Después de la evaluación, entendió que necesitaba una gama de productos, políticas y acciones — un plan director ejecutable en años. Y con eso podía ir al directorio a pedir lo que realmente necesitaba, con evidencia."
Tres ejes. Un ciclo continuo.
Diagnóstico de CiberResiliencia
Levantamiento estructurado con WSC by Widefense — el sistema de diagnóstico propio. El resultado entra a eThalamus™ y produce el primer índice en una semana.
Entrega: puntuación inicial · mapa de brechas · roadmap 30-60-90 · presentación ejecutiva lista
Evaluación de riesgo y mapa de activos
Catálogo de activos TI y OT con criticidad por impacto operacional. Modelado de amenazas específicas al negocio. Mapa dinámico de riesgo en plataforma.
Impacto: reduce el riesgo activo · fortalece la protección y la defensa operativa
Gestión de riesgo de proveedores
Un ataque de cadena de suministro puede ser tan dañino como uno directo. Portal de autoevaluación basado en WSC, auditoría de evidencias y certificado por proveedor.
Entrega: estándar por nivel de acceso · portal de autoevaluación · cláusulas contractuales
Políticas, gobierno y regulación
Diseño de la estructura de gobierno de seguridad — políticas, roles y flujos de reporte al directorio. Alineación con Ley 21.663, Ley 21.719, Ley 21.521 y marcos internacionales.
Entrega: manual de políticas · matriz de cumplimiento · comités de crisis · flujos al directorio
Calibración de controles instalados
La mayoría no tiene un problema de herramientas — tiene un problema de configuración. Revisa cómo están operando realmente los controles, elimina traslapes y calibra reglas con las amenazas reales del negocio.
Entrega: reporte de brechas por control · plan de calibración · reducción de falsos positivos
Protección de activos críticos
Arquitectura PAM/IAM, protección de datos, respaldo inmutable y bóvedas aisladas. BCP/DRP diseñados, probados y con RTO/RPO medido.
Entrega: arquitectura de identidades · respaldos con aislamiento · BCP/DRP probados
Monitoreo de exposición externa
Escaneo continuo sin agentes de la infraestructura expuesta en internet. Activos huérfanos en nube, fugas de credenciales en dark web y certificados vencidos.
Entrega: panel continuo de exposición · alertas de credenciales filtradas · activos expuestos
Cultura de seguridad y riesgo humano
Simulaciones de phishing adaptativas, microcapacitaciones e índice de riesgo humano por persona. El índice de riesgo humano se integra a la puntuación de resiliencia.
Entrega: índice de riesgo humano · panel de cultura con tendencia · simulaciones
Seguridad en el desarrollo
Modelado de amenazas, análisis estático y dinámico integrados a pipelines CI/CD y capacitación en desarrollo seguro para equipos internos y fábricas externas.
Entrega: análisis integrado al pipeline · modelado de amenazas · estándares de desarrollo
Tres profundidades. Un camino.
No son diferencias de cantidad — son diferencias de profundidad de gestión y evidencia. Entra donde corresponde según tu madurez y escala cuando el índice lo justifica.
Para quién
Organizaciones que necesitan visibilidad inmediata y ordenar prioridades sin complejidad adicional.
Promesa
Construir la base mínima para reducir las brechas críticas con foco.
Informe ejecutivo trimestral · Plataforma en modo lectura · Mínimo 6 meses
Para quién
Programas en marcha que necesitan gestión activa de brechas, controles y exposición continua.
Promesa
Pasar del diagnóstico a la gestión activa de riesgos, controles y terceros — con evidencia real.
Gestión activa de casos · Informe mensual · Revisión de negocio semestral · 12 meses
Para quién
Organizaciones reguladas, críticas o con alta complejidad que requieren evidencia ejecutiva y gobierno formal.
Promesa
Gobernar la resiliencia con evidencia ejecutiva y priorización integrada al negocio — lista para el regulador.
Vistas ejecutivas avanzadas · Revisión de negocio trimestral · 12 meses
"La pregunta no es si van a atacarte. La pregunta es si vas a saberlo a tiempo y si vas a poder responder. CyberRisk™ construye esa capacidad de forma continua."
Kenneth Daniels · CEO
Lo que se escucha — y la respuesta honesta
"Ya hicimos un assessment el año pasado."
Un assessment es una foto que caduca en semanas. CyberRisk™ mantiene la línea base viva en la plataforma — no un PDF archivado hasta la próxima auditoría.
"Ya tenemos las herramientas, no necesitamos más diagnóstico."
"Muchas veces nos damos cuenta que las tecnologías están implementadas a un 30 o 40% de su capacidad. El diagnóstico no vende tecnología nueva por defecto — identifica si las actuales están calibradas y alineadas al riesgo real."
Scarlet Godoy · Gerente Comercial
"El diagnóstico debería ser gratis."
Es cobrado porque produce un entregable real: índice de resiliencia, mapa de brechas y plan de 90 días. Es reembolsable si el cliente firma continuidad dentro de 30 días.
"Queremos cotizar una tecnología específica."
"Podemos hacerlo — pero primero la vinculamos a la brecha de resiliencia que debe cerrar y al indicador que debe mejorar. De lo contrario, es solo gasto sin trazabilidad."
Scarlet Godoy · Gerente Comercial
CyberRisk™ no entrega un informe. Entrega un ciclo cerrado de mejora continua.
"No nos quedamos solo en el diagnóstico — metemos los resultados en un sistema donde se van a gestionar estos riesgos de forma continua. La lógica es simple: WSC evalúa y diagnostica, eThalamus™ gestiona y gobierna. Eso genera un ciclo cerrado de evaluación, gestión, reevaluación y mejora continua — con evidencias trazables en el tiempo."
Eduardo · Gerente CyberRisk
Servicio 1
Evaluación de madurez y diagnóstico continuo
El diagnóstico de controles contra frameworks internacionales — NIST, CIS, ISO 27001 — con la metodología WSC. El resultado no es un informe que se archiva: los hallazgos entran directamente a eThalamus™ para ser gestionados con responsable, plazo y evidencia.
Resultado: puntuación de resiliencia por dominio · dashboard interactivo · roadmap priorizado · dos reportes: uno ejecutivo para el directorio y uno técnico para el equipo. Eso cierra la brecha comunicacional entre ambos niveles.
Servicio 2
Gestión de riesgo propio y de terceros
Un atacante no siempre llega por la puerta principal — puede llegar por el eslabón más débil de la cadena: un proveedor, un partner tecnológico, una empresa pequeña que entrega servicios. Este servicio da visibilidad temprana de la exposición antes de que sea explotada.
Resultado: gap analysis y matriz de riesgo priorizada por impacto real al negocio — no una lista genérica de riesgos técnicos. Algo que el directorio puede revisar, entender y accionar.
Servicio 3
Roadmap de resiliencia — donde entra el CRI
Este es el momento en que el diagnóstico se convierte en estrategia sostenida. Las deficiencias técnicas detectadas se transforman en una hoja de ruta de tres años con dashboard histórico — no solo una foto, sino una película de cómo ha evolucionado la postura y hacia dónde va.
Resultado: la alta gerencia puede ver evolución histórica y proyección futura. El directorio sabe cómo va a mejorar la resiliencia de su empresa con cada recomendación ejecutada.
Servicio 4
Cultura de seguridad — el riesgo humano
La mayoría de los incidentes no ocurren por la tecnología — ocurren por error humano. Un clic en el lugar equivocado, una contraseña débil, una configuración incorrecta. Este servicio construye una cultura de seguridad real con simulaciones constantes y microaprendizaje continuo.
Resultado: métricas de comportamiento por persona — no solo saber cómo están ahora, sino identificar quiénes son más propensos a caer en un ataque y cómo evolucionan en el tiempo.
Tu conocimiento técnico vale más cuando está conectado al negocio.
La ciberseguridad no es un problema de tecnología — es un problema de decisiones. Y las mejores decisiones las toma alguien que entiende tanto las herramientas como el negocio que debe proteger.
El técnico que sabe qué controles impactan la continuidad del negocio, que puede demostrar el efecto de una vulnerabilidad en términos de riesgo operacional, y que traduce hallazgos técnicos en decisiones de inversión — ese técnico es irreemplazable. El que solo opera herramientas sin ese contexto es sustituible.
CyberRisk™ no reemplaza el conocimiento técnico. Lo eleva. Le da el contexto de negocio que convierte ese conocimiento en estrategia real.
Lo que el técnico gana con CyberRisk™
Un mapa de activos críticos que prioriza el trabajo según impacto operacional real — no según urgencia percibida. Un sistema que conecta cada acción técnica al índice de resiliencia, haciendo visible el impacto del trabajo bien hecho. Y cuando hay más trabajo del que el equipo puede absorber, el índice lo demuestra con datos para pedir los recursos que corresponden.
Lo que cambia para el técnico
Foco en lo que importa — no en todo lo que llega
El mapa de activos críticos ordena el trabajo por impacto real en la operación. El técnico sabe qué parchear primero, qué configurar urgente y qué puede esperar — sin tener que adivinarlo.
El trabajo técnico bien hecho se hace visible
Cada acción cerrada actualiza el índice. El técnico que cierra una brecha crítica lo ve reflejado — y el directorio también. El buen trabajo deja de ser invisible.
Cuando el equipo no alcanza, el sistema lo demuestra
Si hay más controles por implementar que capacidad disponible, el índice muestra el efecto de ese gap en la resiliencia del negocio. No es una queja — es un argumento para pedir los recursos que el trabajo requiere.
El conocimiento técnico conectado al negocio vale más
El técnico que puede explicar el impacto de una vulnerabilidad en términos de riesgo operacional tiene una conversación distinta con el directorio. No pide — informa. No justifica — demuestra.
Lo que más nos preguntan sobre CyberRisk™.
Empieza por saber dónde estás.
El diagnóstico inicial es el punto de partida. En una semana tienes el índice, las brechas y el roadmap.
Solicitar diagnóstico inicial Cobrado y reembolsable al contratar el programa dentro de 30 díasDetecta. Responde. Opera. Mejora el índice.
Un SOC monitorea alertas. Cuando aparece una alarma, la toma y la envía. CyberDefense™ hace algo diferente: verifica qué ocurrió, si el equipo es de riesgo, si es crítico, qué herramientas existen para cubrirlo — y cómo se evita que vuelva a suceder. Eso convierte cada incidente en evidencia de mejora del índice de resiliencia.
Impacto en CRI by Widefense
CyberDefense™ trabaja principalmente sobre las dos últimas dimensiones del índice: eleva la efectividad de la protección y fortalece la capacidad de defensa operativa.
"Aquí ya no apuntamos a qué plataforma es, qué producto es, qué marca es. Lo que importa es el cliente y su operación — y cómo ayudamos a que esa operación en el tiempo se mantenga."
Paz Castillo · Gerente CyberDefense
Modelo 3×3 de defensa
Tres capacidades en tres niveles de profundidad. Entra por donde lo necesitas y escala cuando la brecha lo exige — no por calendario.
Los primeros 30 días cambian la conversación.
"Lo primero que hacemos es construir una línea base de la capacidad de defensa del cliente. Qué tecnologías tiene implementadas, la cobertura, configuración, integración, responsable, proceso — qué activos son críticos. Toda esa información la metemos en el CRI Intelligence y nos arroja el índice."
Paz Castillo · Gerente CyberDefense
"Lo que normalmente pasa: los clientes tienen herramientas. Pero hay una brecha grande entre lo que creen que tienen protegido y lo que realmente existe. No todos los activos están cubiertos. Las redes no están segmentadas como deberían. Hay agentes desconectados de hace mucho tiempo. Las alertas no tienen responsable."
Paz Castillo · Gerente CyberDefense
El plan 30-60-90
Los primeros 30 días el cliente ya tiene un "dónde estoy y a dónde puedo llegar". Los 60 días siguientes se cierran los Quick Wins. A los 90 el directorio tiene evidencia de mejora medible.
Lo que el directorio ve — y lo que cambia
Antes
"El área técnica llega al directorio con informes que no entiende, alertas que no puede interpretar y presupuestos que no puede justificar."
Con CyberDefense™
"El directorio ve el nivel actual de riesgo, la capacidad de resiliencia, las brechas más críticas — y qué se recomienda abordar. No decisiones técnicas: decisiones de gobierno, inversión y prioridad."
Paz Castillo · Gerente CyberDefense
El efecto en el tiempo
"Ante un evento de ciberseguridad, el tiempo entre que sucede y entre que se resuelve va siendo cada vez más acotado. A través de este índice que parece tan simple, las decisiones que puede tomar la empresa completa van a permitir que ese tiempo de afectación se reduzca."
Paz Castillo · Gerente CyberDefense
Qué gana el cliente — por capacidad
Si eres técnico, esto es para ti — no sobre ti.
El problema que más escuchamos del equipo técnico no es falta de conocimiento. Es que trabajan en un volumen de alertas tan alto que deja de ser útil. Herramientas que generan datos, datos que generan alertas, alertas que nadie puede procesar todas.
A eso le llamamos fatiga por alertas. Y no es un problema de actitud ni de capacidad — es un problema estructural que la mayoría de las organizaciones tiene pero nadie nombra.
CyberDefense™ no agrega más trabajo. Cambia el tipo de trabajo: de responder a todo lo que llega, a actuar sobre lo que realmente importa para que el negocio no se detenga.
Lo que el técnico gana — concreto
Las alertas que recibes están priorizadas por impacto real en el negocio, no por volumen técnico. Entre el 60 y 80% de las tareas repetitivas se automatizan. Cuando el equipo está subdimensionado, el sistema lo demuestra con datos — no como queja, como argumento formal para pedir los recursos que el trabajo requiere.
Los miedos que escuchamos — y las respuestas honestas
"Esto va a exponer lo que no hemos podido hacer."
El índice no expone lo que el equipo no hizo. Muestra por qué no pudo hacerlo — y cuánto cuesta no resolverlo. Si hay 30 activos sin cobertura porque el equipo de dos personas no da abasto, eso no aparece como negligencia. Aparece como un equipo subdimensionado que necesita refuerzo. Esa es una conversación muy diferente.
"Esto nos va a generar más trabajo encima del que ya tenemos."
CyberDefense™ no solo mide — opera. Las tareas repetitivas que hoy consumen tiempo se automatizan. Y cuando el volumen supera la capacidad del equipo, incorporamos especialistas para acompañar — con asignación parcial o total. El objetivo no es que el técnico haga más. Es que lo que hace tenga mayor impacto.
"El conocimiento técnico deja de importar si todo se reduce a un número."
Al revés. El número le da sentido al conocimiento técnico. Un técnico que sabe qué controles impactan el índice de resiliencia del negocio vale más que uno que opera herramientas sin ese contexto. CyberDefense™ no reemplaza al especialista — lo convierte en un especialista en resiliencia del negocio, no solo en tecnología.
Lo que más nos preguntan sobre CyberDefense™.
¿Sabes qué está ocurriendo en tu entorno ahora mismo?
El diagnóstico inicial evalúa tu capacidad defensiva y la conecta al índice. Es el único punto de partida honesto.
Solicitar diagnósticoEl índice que conecta la ciberseguridad con la continuidad del negocio.
No nació como un producto. Nació porque ningún cliente podía responder con claridad si su inversión en ciberseguridad estaba mejorando algo. CRI by Widefense transforma esa pregunta en un número — confiable, medible y accionable para cada nivel de la organización.
La ciberseguridad termina siendo gasto cuando nadie puede demostrar su efecto.
Las organizaciones evolucionan en tres sentidos simultáneos: el negocio cambia de estrategia, la tecnología que lo soporta cambia, y las amenazas que lo rodean cambian. Sin embargo, la ciberseguridad se sigue tratando como hace diez años — con énfasis en cuánto se gasta y cuántas herramientas se tienen instaladas.
El problema no es la falta de protección. Es la incapacidad de demostrar su efecto. Cuando el área técnica llega al directorio con planillas llenas de métricas, el directorio no lo entiende — y lo que no se entiende no se invierte, se recorta.
La pregunta que nadie puede responder — todavía
"¿Qué tan seguro está mi negocio?" No cuántos controles tengo instalados. No si cumplo un framework. Si el negocio puede continuar operando cuando algo falle — y cuándo algo va a fallar, en algún momento va a pasar.
CRI by Widefense nació para responder esa pregunta con evidencia — no con promesas. Un número que el directorio puede leer, que el equipo técnico puede mejorar, y que el regulador puede auditar.
Tres preguntas de negocio. Una puntuación de resiliencia.
El índice no es un promedio de herramientas instaladas. Es el resultado de medir tres dimensiones que cambian permanentemente — y que juntas determinan si el negocio puede seguir operando.
Dimensión 1 · Riesgo activo
¿Qué puede detener el negocio?
Identifica los activos críticos que soportan los procesos que no pueden parar — y mide en tiempo real qué tan expuestos están. El riesgo es dinámico: un sistema obsoleto, una vulnerabilidad nueva o un proveedor comprometido lo cambian de inmediato.
Dimensión 2 · Protección efectiva
¿Los controles funcionan con la efectividad que el negocio necesita?
Mide la efectividad real de los controles implementados — no su existencia. Un control instalado al 30% de su capacidad no protege. Esta dimensión muestra la diferencia entre tener herramientas y que funcionen.
Dimensión 3 · Defensa operativa
¿Podemos detectar, responder y continuar operando?
Mide la capacidad de detectar amenazas, contenerlas y recuperarse — en el tiempo que la operación puede tolerar. No es suficiente protegerse: hay que poder responder cuando algo pasa igual.
El resultado
1 — 5
Un número que va de 1 a 5 con referencia de color — azul óptimo, verde bueno, amarillo riesgo activo, naranja hay problemas, rojo crítico. Sin tecnicismos. Con evidencia verificable detrás.
Lo que el CRI hace posible en cada nivel.
El directorio decide con evidencia
La puntuación de resiliencia traduce la ciberseguridad a un número que el directorio puede defender ante accionistas, reguladores y auditores — sin necesitar conocimiento técnico. Por primera vez puede verificar si la inversión está reduciendo el riesgo real.
El CISO demuestra impacto
Puede mostrar que esta inversión mejoró el índice en este punto específico. Deja de pedir presupuesto con argumentos técnicos que el directorio no entiende — y empieza a demostrar con datos. Los CISOs que conocen el CRI dejan de estar en modo de excusa para pasar a modo de evidencia.
El técnico trabaja con foco
Las acciones que recibe están priorizadas por impacto real en el índice — no por volumen de alertas. Cuando el equipo está subdimensionado, el índice lo demuestra con datos: no como queja, sino como argumento formal para pedir los recursos que el trabajo requiere.
El mismo sistema. Tres conversaciones distintas.
La información no viaja en una sola dirección. El trabajo técnico se traduce hacia arriba — y las decisiones estratégicas se traducen hacia abajo. El CRI es el lenguaje común.
El técnico trabaja con alertas priorizadas. El CISO traduce ese trabajo a impacto en el índice. El directorio decide con evidencia — sin necesitar entender los detalles técnicos. El mismo sistema. Tres conversaciones distintas.
Un número que no se puede inflar — y que el regulador puede verificar.
CRI by Widefense tiene solicitud de patente en evaluación internacional. La metodología está basada en estándares internacionales reconocidos — NIST, CIS, ISO 27001, entre otros — de forma que los resultados son verificables y auditables por terceros.
Lo que diferencia al CRI de cualquier score de una herramienta es que no mide la existencia de controles — mide su efectividad real. Un control instalado pero mal configurado no sube el índice. Un equipo bien configurado que cubre el 95% de sus activos sí lo hace.
Cuando ven el índice por primera vez
"Lo primero es incredulidad — no es posible que llegaran a esto. Después lo ven interesante y empiezan a cuestionar cosas desde la lógica que estaban acostumbrados. Y lo que hemos visto es que reuniones programadas para 30 minutos se alargan porque quieren saber más."
Kenneth Daniels · CEO Widefense
La secuencia del sistema
Empiezas con WSC
El diagnóstico inicial estructura la línea base, los controles aplicables y el primer índice. Sin WSC no hay punto de partida verificable.
Operas con eThalamus™
La plataforma propia de Widefense donde vive el CRI. Integra señales, controles, alertas y evidencia — y mantiene el índice actualizado en tiempo real.
Demuestras con CRI
La puntuación de resiliencia que el directorio puede leer, el CISO puede defender y el regulador puede auditar. No una foto — una película de mejora continua.
El índice no se puede inflar — y aquí está por qué.
Un número sin base metodológica no vale nada ante un directorio exigente ni ante un regulador. El CRI by Widefense tiene solicitud de patente en evaluación internacional — y su construcción está basada en estándares internacionales reconocidos que cualquier auditor puede contrastar.
Lo que lo diferencia de cualquier score de una herramienta específica es que no mide la existencia de controles — mide su efectividad real. Un control instalado al 30% de su capacidad no mejora el índice. Un agente desconectado que nadie revisó en seis meses tampoco.
La primera vez que un cliente ve su índice
"Lo primero es incredulidad — no puede ser que llegaran a esto. Después lo encuentran interesante y empiezan a cuestionar cosas desde la lógica que estaban acostumbrados. Y lo que hemos visto es que reuniones programadas para 30 minutos se alargan porque quieren saber más."
Kenneth Daniels · CEO Widefense
Qué entra al cálculo del índice
Riesgo activo — lo que puede detener el negocio
Activos críticos identificados, su exposición real en tiempo real, vulnerabilidades sin remediar en sistemas que soportan los procesos que no pueden parar. El riesgo cambia cuando cambia el negocio, la tecnología o las amenazas.
Protección efectiva — si los controles funcionan realmente
No cuántos controles tiene el cliente instalados — cuántos funcionan con la efectividad que el negocio requiere. La diferencia entre cobertura declarada y cobertura real es una de las brechas más frecuentes que encuentra el diagnóstico.
Defensa operativa — si puede detectar, responder y continuar
La capacidad de detectar amenazas en tiempo real, contenerlas y recuperarse dentro del tiempo que la operación puede tolerar. No es suficiente protegerse bien — hay que poder responder cuando algo pasa.
La escala de referencia
¿Tienes dudas sobre el índice? Las respuestas más frecuentes.
¿Cuál es tu puntuación de resiliencia hoy?
El diagnóstico inicial produce el primer índice en siete días hábiles — con factor limitante identificado y roadmap de acción.
Solicitar diagnóstico inicialLa plataforma donde vive y opera el índice de resiliencia.
No es un dashboard de alertas ni un portal de tickets. Es la capa de orquestación donde el CRI existe, se actualiza y se demuestra. Construida a lo largo de más de 20 años de operación real — con clientes reales, problemas reales y decisiones que no podían esperar.
Nació para resolver un problema operacional — no para ser un producto.
En 2005, Widefense tenía un problema concreto: no podía crecer en clientes sin crecer proporcionalmente en personas. El conocimiento estaba en las cabezas del equipo — y cada cliente nuevo exigía más especialistas que el mercado no tenía.
La respuesta fue construir una plataforma que acumulara ese conocimiento y permitiera que personas con menos experiencia pudieran aportar desde el día uno — mientras los especialistas se enfocaban en lo que requería criterio real. Eso fue eThalamus en su origen.
Veinte años después, la plataforma pasó por varias etapas: herramienta de monitoreo, sistema de gestión de tickets, plataforma de conocimiento, y ahora lo que es hoy — la capa de orquestación donde el CRI opera y se sostiene.
Lo que ningún competidor puede copiar
Un competidor puede copiar las capacidades técnicas de eThalamus. No puede copiar veinte años de decisiones aprendidas en operación real. Cada módulo, cada automatización y cada integración nació de un problema que un cliente tuvo y que el equipo tuvo que resolver.
Funciona para cualquier cliente — sin importar qué tenga hoy.
eThalamus resuelve el problema más frecuente en ciberseguridad: clientes con herramientas distintas, de fabricantes distintos, que no hablan entre sí. La plataforma opera en dos modos:
Cliente mediano · sin stack propio
eThalamus despliega el stack open source de Widefense — más de 30 herramientas integradas y configuradas. El cliente no necesita comprar ni licenciar nada para empezar a tener cobertura y ver su índice.
Cliente maduro · con CrowdStrike, Palo Alto, Splunk u otros
eThalamus integra el stack del cliente — normaliza las señales de distintos fabricantes en un mismo lenguaje — y las conecta al índice. No reemplaza lo que ya funciona. Lo hace hablar.
"No importa si el cliente tiene Palo Alto, CrowdStrike y Splunk, o si parte desde cero — eThalamus habla con ambos y produce el mismo resultado: el índice actualizado."
Kenneth Daniels · CEO
Qué ve el analista cuando abre eThalamus en la mañana.
No un mar de alertas sin contexto. El índice de resiliencia actualizado, el factor que más lo está limitando, y las acciones priorizadas por impacto real — no por volumen técnico.
Visibilidad con contexto de negocio
Descubrimiento automático de activos, clasificación por criticidad para el negocio y mapa de exposición actualizado. No un inventario estático — una superficie de riesgo viva que refleja lo que realmente importa para que el negocio no se detenga.
Automatización del 80% repetitivo
Las tareas que el especialista hacía manualmente — despliegues, correlación, triage, cierre de tickets — se automatizan progresivamente. El objetivo no es reducir costos: es que las personas hagan lo que solo las personas pueden hacer.
Normalización de señales
EDR, SIEM, firewall y SOAR de distintos fabricantes hablan el mismo idioma dentro de eThalamus. Las señales se normalizan, se relacionan con procesos críticos y se traducen a su impacto en el índice de resiliencia.
Gestión de incidentes con trazabilidad
Desde que aparece una alerta hasta que se cierra con evidencia — playbooks activables, responsable asignado, SLA definido y registro auditable de cada acción. No gestión de alertas: gestión de incidentes con impacto en el índice.
Observabilidad predictiva
No solo monitoreo de volumen — análisis de frecuencia y cambios de comportamiento que permiten anticipar fallas antes de que ocurran. El objetivo es predecir, no solo reaccionar.
Inteligencia accionable para el directorio
El índice que el directorio ve no es una exportación del sistema técnico. Es el resultado de que eThalamus normalice miles de señales y las traduzca a tres preguntas de negocio con una sola puntuación de resiliencia.
eThalamus no te reemplaza. Te da foco.
El problema real del especialista de ciberseguridad no es falta de conocimiento. Es que trabaja en un volumen de alertas tan alto que deja de ser útil. Herramientas que generan datos, datos que generan alertas, alertas que nadie puede procesar todas.
eThalamus cambia eso. Las alertas que recibe el técnico están priorizadas por impacto real en el negocio. El 80% de las tareas repetitivas se automatizan. Y cuando el equipo está subdimensionado, el índice lo demuestra con datos — no como queja, sino como argumento para pedir los recursos que el trabajo requiere.
Lo que cambia para el operador
"Es devolverle la vida al operador. El operador vive 24 horas pendiente de que las cosas estén bien y algo se le puede escapar. Con eThalamus, las acciones que importan están visibles — y lo que no importa ahora no interrumpe."
Kenneth Daniels · CEO
Hacia dónde va eThalamus
Lo que está en construcción hoy es lo que la industria va a necesitar mañana:
Automatización hacia el 80%
Playbooks que actúan solos cuando la evidencia es suficiente. El especialista aprueba — no ejecuta cada paso manualmente.
Observabilidad predictiva
No solo frecuencia — cambios de comportamiento que anticipan fallas antes de que ocurran. El monitoreo que predice.
Inteligencia accionable con IA
Análisis, recomendaciones y narrativa ejecutiva generadas desde los datos — no desde la memoria del analista.
Consolidación del stack completo
Cualquier herramienta del cliente — independiente del fabricante — integrada al mismo ecosistema con el mismo índice como resultado.
Esto es lo que el analista ve cuando abre eThalamus en la mañana.
No un mar de alertas sin contexto. El índice actualizado, el factor limitante activo, las acciones priorizadas y los monitores del turno — todo en una sola vista. Cada número tiene una acción detrás.
Lo que más nos preguntan sobre eThalamus™.
Empieza con WSC. Opera con eThalamus. Demuestra con CRI.
El diagnóstico inicial con WSC es el primer paso para ver el índice en eThalamus en siete días hábiles.
Solicitar diagnóstico inicialEl diagnóstico que hace posible el primer índice.
WideSecurity Control nació hace más de 15 años como una hoja de Excel con las preguntas de los controles críticos de SANS. Hoy es la metodología propietaria de Widefense para hacer el diagnóstico que ningún assessment tradicional hace: uno que le dice al cliente qué debe hacer, en qué orden, y qué efecto tendrá cada acción en su resiliencia.
Nació para tener conversaciones útiles — no para generar reportes.
Hace más de 15 años, el CEO de Widefense llevaba un computador a las reuniones con clientes y les hacía preguntas estructuradas basadas en los controles críticos de SANS. No había plataforma ni software — era una hoja de Excel con 20 preguntas que abría conversaciones que antes no existían.
Habló con más de 50 responsables de ciberseguridad en empresas, organismos de gobierno, salud y educación. Lo que descubrió fue que todos estaban buscando resolver problemas sin entender cuál era el problema. El diagnóstico cambió eso.
Lo que WSC descubrió desde el inicio
El problema no era falta de tecnología. Era que ninguna organización tenía definido para qué necesitaba la tecnología. Sin entender los procesos críticos del negocio, cualquier control es un gasto — no una inversión.
De 20 preguntas en Excel, WSC evolucionó a más de 250 preguntas que cubren tres capas: la visión estratégica del negocio, la madurez organizacional para hacerse cargo de la ciberseguridad, y los controles técnicos según múltiples frameworks internacionales.
No solo controles técnicos — tres capas que ningún assessment cubre.
Un assessment tradicional evalúa controles técnicos. WSC evalúa tres cosas que deben alinearse para que la ciberseguridad realmente funcione:
Capa 1 · Visión estratégica
¿La estrategia del negocio se refleja en las acciones de ciberseguridad? ¿O hay una brecha entre lo que el directorio dice que es prioritario y lo que el equipo técnico está protegiendo? WSC identifica ese gap antes de recomendar cualquier control.
Capa 2 · Madurez organizacional
¿El directorio está involucrado? ¿Hay políticas formales? ¿Se asignan recursos con criterio? La ciberseguridad sin compromiso de los altos niveles no funciona — no importa cuánta tecnología se instale.
Capa 3 · Controles técnicos
Evaluados contra múltiples frameworks — NIST, CIS, ISO 27001, y otros según el sector — con la posibilidad de elegir uno o varios. La intersección entre frameworks permite sacar lo mejor de cada uno sin duplicar esfuerzo.
De la primera conversación al primer índice — en siete días.
Lo que el cliente dedica al proceso
Entre cuatro y ocho horas distribuidas en la primera semana. El equipo de Widefense gestiona el proceso — la contraparte del cliente participa en las sesiones de contexto y validación, sin preparar documentación adicional de antemano.
Lo que diferencia el día 7 de un informe tradicional
El resultado no es un PDF que se archiva. Es el punto de entrada a eThalamus™ — los datos del diagnóstico entran al sistema y el índice empieza a actualizarse desde ese momento. El diagnóstico no termina: se convierte en el estado inicial desde el que todo mejora.
No un informe que se archiva. Un punto de partida que vive en eThalamus™.
La diferencia fundamental de WSC frente a un assessment tradicional es que su resultado no es un documento PDF. Es el punto de entrada al sistema de resiliencia — los datos del diagnóstico entran directamente a eThalamus™ y producen el primer índice.
Primer índice de resiliencia
El diagnóstico WSC produce el primer índice de Widefense — la puntuación inicial desde la cual todo el trabajo de mejora se mide. No un número subjetivo: uno verificable, basado en evidencia y alineado con estándares internacionales.
Quick Wins identificados
Las acciones de alto impacto y bajo esfuerzo que mejoran el índice inmediatamente. En la mayoría de los diagnósticos, los Quick Wins son decisiones más que inversiones — cambios de configuración, políticas faltantes, activos sin cobertura.
Roadmap a 30-60-90 días
Un plan de acción priorizado por impacto en el índice — con responsable, plazo y criterio de éxito. No una lista de recomendaciones técnicas: una hoja de ruta que el directorio puede aprobar y el equipo puede ejecutar.
Verificación con IA
El 80% de la evidencia declarada se verifica de manera automática. Si el cliente dice que cumple un control, WSC verifica que la evidencia lo respalde. Si no es suficiente, lo informa — antes de que lo haga un auditor externo.
Evaluación de proveedores
WSC también evalúa terceros. El mismo sistema que diagnostica al cliente puede aplicarse a sus proveedores — con el mismo estándar y la misma trazabilidad. Ver Evaluación de proveedores →
Evidencia para el regulador
El resultado de WSC es auditable. Las organizaciones reguladas pueden usar el diagnóstico como evidencia de gestión activa de riesgos ante la ANCI, la Agencia de Protección de Datos o la CMF — no como declaración, sino como evidencia verificable.
De la hoja de Excel a la certificación internacional.
WSC ha sido aplicado en organizaciones de 50 a 60.000 computadores en la red. Empresas de todos los tamaños, sectores e industrias — incluyendo situaciones de crisis y condiciones caóticas donde el diagnóstico era el primer paso para salir del problema.
La versión actual incorpora ocho frameworks internacionales, más de 250 preguntas, verificación automática de evidencia con inteligencia artificial y trazabilidad completa del estado de cada control a lo largo del tiempo.
Lo que dicen los clientes que lo han mantenido
"Cuando simplemente hablábamos de qué tecnología implementar, el cliente buscaba antivirus. Cuando abrimos la conversación estratégica con WSC, el cliente entendió que necesitaba un plan director — y a partir de eso empezó a mejorar su índice de forma sostenida."
Marcelo Carvajal · Jefe de Gestión de Riesgo
WSC en la secuencia del sistema
"WSC es como una tomografía de la organización en términos de ciberseguridad. Permite identificar cuáles son los procesos críticos, por qué son importantes y traducir eso a las prioridades que la organización tiene que establecer para su programa de ciberseguridad."
Kenneth Daniels · CEO Widefense
Diagnóstico, contexto, controles y primer índice
Sistema donde vive y se actualiza el índice
La puntuación que el directorio lee y el regulador audita
Lo que más nos preguntan sobre WSC by Widefense.
El diagnóstico WSC produce el primer índice en siete días hábiles.
Factor limitante identificado, Quick Wins y roadmap de acción — listos para presentar al directorio.
Solicitar diagnóstico WSCLey Marco de Ciberseguridad. El reloj ya está corriendo.
Chile tiene su primera ley de ciberseguridad con fuerza de marco. Obligaciones de gestión de riesgo, reporte de incidentes, certificación y continuidad — con plazos, sanciones y un regulador que ya está operativo. No esperes a estar listo para empezar.
Qué exige la Ley 21.663
La ley establece un marco de ciberseguridad para el Estado y los operadores de importancia vital (OIV). Crea la Agencia Nacional de Ciberseguridad (ANCI) como autoridad nacional y define obligaciones concretas de prevención, gestión de riesgos, respuesta y reporte.
Plazos críticos de reporte de incidentes
Alerta temprana
Notificación a ANCI desde el momento de conocimiento del incidente significativo. Timestamp verificable.
Actualización inicial
Evaluación de impacto, gravedad e indicadores de compromiso. OIV con servicio esencial afectado: plazo reducido a 24 horas.
Informe final
Causa raíz, impacto completo, medidas de mitigación y efectos transfronterizos si aplica. Si el incidente continúa: informe de situación primero, luego informe final.
¿Soy un OIV?
La calificación la hace la ANCI según sectores y criterios de criticidad definidos en el reglamento DS 285. Aplica principalmente a infraestructura crítica, telecomunicaciones, energía, agua, salud, finanzas y servicios digitales de escala relevante. Si existe duda, el diagnóstico incluye evaluación de aplicabilidad.
Consecuencias del incumplimiento
Régimen sancionatorio con multas, responsabilidad directiva y riesgo reputacional en caso de incidente. El incumplimiento no es solo un problema legal — es un problema de gobierno que le corresponde conocer al directorio.
Evidencia operativa lista para la ANCI
No solo documentos — operación real con trazabilidad continua. La plataforma eThalamus™ genera la evidencia que una auditoría solicitaría, en tiempo real.
Sistema de gestión continua de riesgos
SGSI con inventario de activos, matriz de riesgos, registro auditable de acciones y revisiones periódicas documentadas. No un documento archivado — un proceso vivo.
Planes de continuidad certificados
BCP/DRP elaborados, implementados, certificados por metodología WSC y revisados al menos cada dos años con evidencia de pruebas.
Capacidad de respuesta en 3 horas
Proceso de detección, clasificación y notificación con playbook y timestamp verificable — para cumplir el plazo crítico de alerta temprana sin improvisación.
Revisiones, ejercicios y simulacros
Plan periódico de simulacros con registro de resultados, hallazgos y acciones de remediación documentadas y cerradas.
Programa continuo de capacitación
Ciberhigiene para trabajadores y colaboradores con registro de asistencia, evaluaciones y evidencia de ejecución.
Certificación ante la ANCI
Evaluación auditada mediante WSC by Widefense con certificado verificable de alcance, rigor y vigencia.
Cumplimiento que el regulador puede auditar — no que se prepara antes de la auditoría.
Evaluación de brecha regulatoria
Evaluación específica frente a las 15 obligaciones de la Ley 21.663 — con estado actual, brecha identificada y priorización por criticidad. En el diagnóstico inicial.
Respuesta en 3 horas
Playbook de notificación activado ante incidente significativo. El plazo más exigente de la ley es el primero — y el que más organizaciones no pueden cumplir sin preparación previa.
Evidencia continua en eThalamus™
No preparación de última hora. La plataforma genera trazabilidad de controles, acciones, cierres y evolución del índice en tiempo real — lista para cualquier requerimiento de la ANCI.
La ley aplica a empresas con casa matriz fuera de Chile
Si la organización presta servicios u opera infraestructura en territorio chileno, las obligaciones aplican independientemente de dónde esté la casa matriz. La evaluación de aplicabilidad está incluida en el diagnóstico inicial.
El plazo para adaptarse no se detiene.
El diagnóstico inicial incluye evaluación de brechas frente a la Ley 21.663 — con estado actual, priorización y roadmap de acción.
Evaluar mi brecha regulatoriaProtección de datos personales. Ya no es opcional.
La Ley 21.719 moderniza el tratamiento de datos en Chile con obligaciones técnicas concretas: seguridad proporcional al riesgo, reporte de brechas y evidencia de que los controles implementados realmente funcionan. Si tienes clientes o empleados en Chile, te aplica.
Qué obliga en materia de ciberseguridad
La Ley 21.719 establece un marco de accountability para el tratamiento de datos. A diferencia de la ley anterior, define obligaciones técnicas y organizativas concretas — y crea la Agencia de Protección de Datos como autoridad con capacidad sancionatoria real.
Art. 14 quinquies — Seguridad proporcional al riesgo
Medidas técnicas y organizativas que aseguren confidencialidad, integridad, disponibilidad y resiliencia de los sistemas. No una lista fija de controles — proporcional al riesgo real del tratamiento.
Art. 14 quinquies a — Seudonimización y cifrado
Aplicación cuando sean apropiados al riesgo del tratamiento. El nivel de protección debe justificarse con la evaluación realizada — no es un checkbox opcional.
Art. 14 quinquies c — Recuperación tras incidente
Mantener capacidad de restaurar rápidamente disponibilidad y acceso a datos tras incidentes físicos o técnicos. Backups, RTO/RPO documentado y pruebas de restauración con evidencia.
Art. 14 quinquies d — Verificación regular de efectividad
Verificar, evaluar y valorar regularmente la eficacia de las medidas implementadas. No es suficiente tener controles instalados — hay que demostrar que funcionan.
Art. 14 sexies — Reporte de brechas
Notificación a la Agencia sin dilaciones indebidas cuando hay riesgo razonable para los titulares. Y notificación también a los titulares cuando la vulneración afecta datos sensibles o de menores. Sin proceso preparado, el plazo es imposible de cumplir.
Art. 14 quáter — Privacy by design
Protección de datos desde el diseño y por defecto — antes y durante el tratamiento. No solo documentación: arquitectura, minimización y aprobación con evidencia de cada decisión.
15 obligaciones. Evidencia continua.
La diferencia entre tener controles y poder demostrar que funcionan es exactamente lo que separa a una organización preparada de una que no puede responder ante la Agencia.
Evaluación de riesgo en el tratamiento
Matriz de riesgos por tipo de dato, finalidad y sistema — con priorización por criticidad y control asociado. La base para definir qué medidas son proporcionadas al riesgo real.
Controles técnicos proporcionales
Cifrado, segmentación, IAM y DLP seleccionados según el riesgo evaluado — con evidencia de cobertura real vs. declarada y métricas de efectividad actualizadas.
Capacidad de recuperación documentada
Backups con aislamiento, RTO/RPO definido y pruebas de restauración con evidencia. No un plan que se firma y se archiva — un proceso que se prueba y se actualiza.
Proceso de detección y reporte de brechas
Detección, clasificación, evaluación de riesgo para titulares y notificación a la Agencia — con playbook, timestamps y trazabilidad completa lista para presentar.
Verificación continua de efectividad
Pruebas periódicas, auditorías de controles y métricas de efectividad actualizadas en el índice de resiliencia — exactamente lo que el Art. 14 quinquies d exige.
Evidencia lista para la Agencia
Registro auditable de vulneraciones, efectos, categorías de titulares afectados y medidas adoptadas — en el formato que el regulador puede solicitar en cualquier momento.
Lo que cambia con Widefense
"La ley no exige declarar que tienes controles. Exige demostrar que funcionan — con evidencia verificable y regular. Ahí es donde la mayoría de las organizaciones tiene la brecha más importante."
Las obligaciones de la Ley 21.719 se mapean directo al índice.
No son dos programas paralelos — son el mismo modelo con foco específico en los datos personales.
Evaluación de riesgo del tratamiento
La evaluación de riesgo por tipo de dato, finalidad y sistema alimenta directamente la dimensión de riesgo activo del índice. El riesgo regulatorio es riesgo operacional.
Controles técnicos y Privacy by design
Cifrado, seudonimización, IAM y DLP medidos por efectividad real — no por presencia. La Ley 21.719 exige exactamente lo mismo que el CPI mide.
Detección, reporte y recuperación
La capacidad de detectar una brecha, evaluarla y reportarla en plazo es el CDI aplicado a datos personales. Sin esta dimensión activa, el Art. 14 sexies es incumplible.
¿Tu tratamiento de datos resiste una inspección?
El diagnóstico inicial evalúa brechas frente a la Ley 21.719 — con estado actual, priorización y roadmap.
Evaluar mis obligaciones de datosLey Fintech y normativa CMF. El estándar es más alto de lo que crees.
La Ley 21.521 y las normas sectoriales de la CMF establecen gobierno de riesgo tecnológico, gestión de datos y continuidad operacional como obligaciones exigibles — no recomendaciones. Si eres un proveedor de servicios financieros basado en tecnología, el regulador puede pedirte evidencia en cualquier momento.
Una ley y cinco normas. Un solo modelo de resiliencia.
Para las entidades Fintech, la obligación no es solo la Ley 21.521 — es el conjunto de normas sectoriales de la CMF que define el estándar técnico de gobierno de seguridad, continuidad e incidentes. Widefense mapea todas al mismo modelo de resiliencia sin duplicar documentación.
Marco normativo aplicable
Ley 21.521 — Fintech
Gobierno de riesgos tecnológicos, gestión de datos y continuidad operacional
Norma 2010 — Seguridad de la información
Gobierno, riesgos, activos, protección, detección, respuesta y recuperación
Norma 2008 — Incidentes operacionales
Reporte y registro de incidentes con evidencia trazable
Norma 2009 — Continuidad del negocio
BIA, planes de continuidad, recuperación y pruebas periódicas
Norma 2007 — Externalización de servicios
Terceros, cloud, contratos, continuidad y supervisión activa
NCG 510 — Gestión de riesgo operacional
Ciberseguridad, continuidad, terceros e incidentes
El directorio debe involucrarse — y demostrarlo
La normativa CMF exige gobierno formal de riesgo tecnológico con supervisión activa de la alta dirección. No es suficiente delegar al área técnica — el directorio debe conocer, aprobar y supervisar el programa, y eso debe quedar documentado.
Evidencia operativa lista para la CMF.
No solo documentos — operación real con trazabilidad continua en eThalamus™. El estándar de la CMF exige demostración, no solo declaración.
Gap analysis frente a Ley 21.521 y normas CMF
Evaluación específica de las obligaciones aplicables — con estado actual, brecha identificada y roadmap priorizado. Incluido en el diagnóstico inicial.
Marco de gobierno de riesgo tecnológico
Políticas, comités, roles y reportes al directorio alineados con la normativa CMF — documentados y presentables ante el regulador en cualquier momento.
Continuidad operacional certificada
BIA, BCP, DRP, pruebas periódicas y evidencia de recuperación con los estándares de la Norma 2009. No declaración — evidencia de que el plan funciona.
Gestión y reporte de incidentes operacionales
Proceso de respuesta, registro, clasificación y reporte a la CMF según Norma 2008 — con playbook activable y trazabilidad completa del evento.
Gestión de terceros y externalización
Evaluación de proveedores críticos y servicios cloud, contratos con cláusulas de seguridad y supervisión continua según Norma 2007. Ver también Evaluación de proveedores →
Compatibilidad con Ley 21.719
Las entidades Fintech que tratan datos personales tienen obligaciones superpuestas. Widefense mapea ambas al mismo modelo de resiliencia sin duplicar documentación ni esfuerzo.
¿Tu organización Fintech resiste una revisión de la CMF?
El diagnóstico inicial incluye evaluación de brechas frente a la Ley 21.521 y las normas CMF aplicables.
Evaluar mi brecha CMFNo un SOC más. Un sistema de defensa que mejora el índice.
La mayoría de los SOC monitorean alertas y notifican. Nuestro modelo de defensa continua va más lejos: verifica qué ocurrió, si el activo es crítico, qué herramientas existen para cubrirlo — y cómo se evita que vuelva a suceder. Eso convierte cada detección en evidencia de mejora del índice de resiliencia.
¿Tu SOC actual mejora el índice — o solo genera actividad?
"Un SOC tradicional informa cuando aparece una alarma. CyberDefense está observando continuamente. Y cuando agarra esa alarma, no solo la toma y la envía. Hace una verificación completa — y cómo se evita que vuelva a suceder. Por eso CyberDefense no es solo monitoreo. Es monitoreo, operación, soporte, asesoría — todo con foco en fortalecer la ciberresiliencia y mantener la continuidad operacional."
Paz Castillo · Gerente CyberDefense
Qué incluye el monitoreo M-SOC
Detección y correlación 24×7
Monitoreo continuo, correlación de eventos por impacto real en el negocio y triage priorizado por criticidad del activo afectado — no por volumen de alertas.
Investigación y análisis
Análisis de causas, línea de tiempo del ataque, alcance real y artefactos — con evidencia trazable que queda en la plataforma. No solo notificación.
Contención y respuesta coordinada
Acciones técnicas de contención, aislamiento y recuperación con playbooks activables y tiempos de respuesta comprometidos por nivel de criticidad.
Inteligencia de amenazas sectorial
Indicadores relevantes para tu industria y perfil de adversarios — no feeds genéricos. Anticipar antes de ser atacado es parte del servicio, no un add-on.
Operación de herramientas del cliente
Operamos EDR, SIEM, firewall y SOAR de cualquier fabricante. Los integramos a la plataforma para normalizar señales y medir su impacto real en el índice.
Threat hunting proactivo
Búsqueda activa sin indicador previo — técnicas de evasión, amenazas persistentes e inteligencia de adversarios del sector. Disponible en nivel Avanzado.
Podemos complementar tu SOC actual — o ser el único.
"La respuesta frecuente es que ya tienen un SOC. Nosotros no estamos apuntando a duplicarlo. Podemos no administrar absolutamente ninguna de las plataformas del cliente. Pero podemos, a través del índice de resiliencia, mostrarle qué tan bien o qué tan mal el resto lo está administrando."
Paz Castillo · Gerente CyberDefense
Complemento al SOC existente
Agregamos capacidades que el equipo actual no cubre — threat hunting, gestión de vulnerabilidades, gobierno técnico — mientras el SOC mantiene control de otras áreas. Todo conectado al mismo índice.
Reemplazo del SOC actual
Para organizaciones que quieren consolidar en un modelo de defensa más maduro. La transición es gradual — el cliente nunca queda sin cobertura durante el proceso.
Medición del SOC actual
Sin cambiar nada. El índice de resiliencia puede medir si el SOC que ya tienes está mejorando tu postura — y mostrar exactamente qué está funcionando y qué no.
¿Tu monitoreo actual mejora tu resiliencia o solo genera actividad?
El diagnóstico evalúa tu capacidad defensiva actual y la conecta al índice — sea cual sea el proveedor que tengas hoy.
Solicitar diagnósticoUn ataque de cadena de suministro puede ser tan dañino como uno directo.
La evaluación de proveedores basada en la metodología WSC establece un estándar exigible, genera evidencia verificable y produce certificados defendibles ante clientes, reguladores y directorios.
Estamos construyendo esta página
El contenido detallado de la solución de evaluación de proveedores está en desarrollo. Mientras tanto, puedes conocer la metodología que la sustenta.
Metodología WSC
El motor de evaluación, baseline y certificación que sustenta la evaluación de proveedores.
Conocer WSC →
CyberRisk™
La gestión de riesgo en terceros es uno de los servicios disponibles en el programa CyberRisk™.
Ver CyberRisk™ →
Conversemos
Si necesitas evaluar proveedores ahora, el diagnóstico inicial es el punto de entrada más rápido.
Solicitar información →
CiberResiliencia como programa completo.
Para organizaciones que quieren implementar CRI by Widefense como programa integral de CiberResiliencia — incluyendo el sistema de medición, la plataforma operacional y los servicios de gestión y defensa en un único modelo.
Estamos construyendo esta página
El contenido detallado de Índice de CiberResiliencia está en desarrollo junto a ti. Mientras tanto, puedes explorar los componentes del sistema.
CRI by Widefense
El sistema de inteligencia de CiberResiliencia — el índice, las tres dimensiones y la metodología de medición.
Conocer CRI →
eThalamus™
La plataforma operacional donde corre el índice — casos, responsables, playbooks y evidencia.
Ver eThalamus™ →
Conversemos
El diagnóstico inicial es el punto de entrada al programa CRI. En una semana tienes el primer índice.
Solicitar diagnóstico →
En una semana sabes exactamente dónde estás.
El primer paso para construir CiberResiliencia es medir la brecha real. El diagnóstico entrega tu índice de resiliencia en siete días hábiles — con evidencia para el directorio, las brechas más críticas y un roadmap de acción.
Índice de resiliencia inicial
Postura en escala 1–5, con las tres dimensiones desglosadas. Presentable al directorio sin traducción.
Factor limitante identificado
El factor específico que más limita tu capacidad de operar, con impacto estimado en el índice si se resuelve.
Mapa de brechas priorizadas
Brechas ordenadas por criticidad e impacto en continuidad del negocio. Específicas para tu organización.
Roadmap 30-60-90 días
Quick Wins identificados, acciones de mayor impacto y estimación de esfuerzo. Ejecutable desde el primer día.
Presentación ejecutiva lista
Reporte en lenguaje de negocio — diseñado para presentar al directorio y comités de riesgo sin adaptación adicional.
"El diagnóstico nos dio el lenguaje que necesitábamos para llevar el riesgo cibernético al directorio por primera vez — y que lo entendieran en menos de diez minutos."
CISO — empresa regulada, sector financiero · ChileSolicitar diagnóstico
Respuesta en menos de 24 horas hábiles.
Organizaciones que protegen lo que no puede parar.
Resultados reales de empresas que midieron su resiliencia, identificaron sus brechas y construyeron la capacidad de seguir operando. Sin nombres — con evidencia.
Cuatro momentos del mismo camino.
Un cliente puede tener varios casos — uno por cada etapa del journey. Diagnóstico, mejora continua, madurez y crisis. Todos reales.
De comprar antivirus a tener un plan director
La situación de partida
Llegó por un ataque de ransomware. Su foco estaba puesto en qué tipo de antivirus debería operar para protegerse. Todo giraba en torno a responder y detectar. No había políticas definidas — hacían todo bajo un entendimiento de buena práctica, sin respaldo escrito.
Qué cambió primero
"La primera acción que generó un cambio visible fue algo muy sencillo: preguntarle cómo se estaba haciendo cargo de la ciberseguridad hoy. Él consideró que era una pregunta muy obvia y empezó a dictar qué acciones tomaba su equipo. Cuando nosotros abrimos la conversación y le explicamos que esto también tenía que ser algo estratégico — con planificación, KPIs, indicadores — cambiamos su mirada y la ampliamos."
Marcelo Carvajal · Jefe Gestión de Riesgo
El momento de quiebre
"El momento en que pasó de ser escéptico a ser defensor fue cuando los primeros resultados del WSC fueron dándose en el tiempo. Fue mejorando la seguridad de tal manera que pudo demostrar al directorio que la inversión en ciberseguridad estaba rindiendo fruto — porque estaba mejorando en este indicador."
Marcelo Carvajal · Jefe Gestión de Riesgo
De cotizar antivirus a tener un plan director ejecutado en años — con evidencia de mejora en el índice presentada al directorio
Siguen trabajando juntos. "Hoy el cliente dice que la estrategia de seguridad es lo más importante. Quieren mantenerse sobre 80 y avanzar seguro."
Del índice cuestionado al índice que marca dirección
La situación de partida
No tenía un orden claro de su infraestructura. No sabía si todos los equipos tenían cobertura al 100% ni los riesgos a los que estaban expuestos. Eso generaba ambigüedad, falta de dirección y pérdida de foco en las brechas de seguridad reales.
Qué ocurrió al ver el primer índice
"La primera reacción del cliente fue poner en duda todo lo que estábamos generando — las fórmulas, los respaldos, los datos. Eso provocó varias iteraciones y reuniones donde se mostraba la evidencia. Hasta que llegó un punto donde empezamos a mostrar consistencia y método. Lo que empezó a movilizar al cliente a tener confianza con nosotros."
Darwin Cardemil · Jefe CyberCore
Lo que cambió
"Este índice ha marcado dirección en el cliente. Cada acción y planificación está orientada a mejorar los indicadores con pasos claros. Hoy el indicador se muestra frente a gerencia para mostrar los avances y responder frente a las desviaciones que se van encontrando mes a mes."
Darwin Cardemil · Jefe CyberCore
El índice se presenta en reuniones de gerencia como indicador de avance — no como un reporte técnico más
"Esto nos permite tener una hoja de ruta donde vamos mostrando el camino — y en cada ciclo se llega a un punto mayor de ciberresiliencia."
Llegaron porque no podían operar. Siguen porque no quieren dejar de hacerlo bien.
La situación de partida
"Llegaron porque tuvieron un incidente. Era un tema súper delicado y confidencial. Necesitaban poder operar. Lo primero que hicimos fue entender qué era lo que estaba pasando, qué era lo crítico — qué significaba que la operación continuara y qué le faltaba para eso."
Ameris Daniels · Customer Success
Cómo se abordó
"Fue un proceso que abordó en 360 grados el antes, durante y después — con prioridad en que necesitaban funcionar ahora. Generamos un plan de comunicación constante para mantenerlos informados y bajar la ansiedad. Desde el lado técnico se hicieron análisis forenses para entender hacia atrás qué había pasado — y en paralelo se planificó hacia el futuro."
Ameris Daniels · Customer Success
Lo que los hizo quedarse
"Creo que cuando un cliente satisfecho habla de Widefense, habla de la capacidad de prever y entender el negocio. De hacerlo sentir único. Porque empresas que brindan seguridad hay muchas. Pero empresas que vean las prioridades del cliente, su operación, y que entiendan que hay fechas críticas y períodos donde necesitan mayor apoyo — de esas hay pocas."
Ameris Daniels · Customer Success
A la fecha siguen siendo clientes y han crecido con Widefense desde el incidente
Estrategia de seguridad alineada con el negocio — no dos carriles separados
El cliente que lleva a Widefense de empresa en empresa
La situación
"La contraparte técnica ha estado en varias empresas — en cada una de ellas eligió trabajar con Widefense como proveedor. La razón principal que nos daba: buena disposición y flexibilidad. Cuando levantaba un tema, nosotros nos movilizábamos."
Paloma Carrazco · Customer Experience
Por qué nos recomienda
"Valora la cercanía con todo el equipo. Agradece tener una contraparte única directa que lleve todo el servicio. Y tiene mucha confianza con nosotros a nivel técnico y también en el producto. Las dos cosas, creo que le aportan mucho valor."
Paloma Carrazco · Customer Experience
Más de 5 años de relación continua a través de múltiples organizaciones donde trabaja la contraparte técnica
De administrar una plataforma a gestionar la ciberresiliencia
Kevin Cabrera · Jefe de CyberOps
El antes
Una empresa minera con una plataforma de protección relevante — una de sus principales capas de defensa frente a amenazas — pero sin capacidad interna para dedicarle la gestión que requería. Poca visibilidad sobre su condición real, configuraciones que podían robustecerse, equipos fuera de línea desde hace tiempo. Y sin certeza de qué tan efectiva estaba siendo realmente.
Una cosa es tener instalada una plataforma de protección. Otra muy distinta es poder demostrar que está detectando, previniendo y respondiendo de la manera esperada.
El proceso
Diagnóstico integral desde el inicio: cobertura real, políticas, detección, respuesta automatizada y efectividad de controles. Sin maquillar el resultado — si había una condición deficiente, se mostraba. Siempre desde una perspectiva constructiva: "esta es la condición actual, estos son los riesgos, este es el plan."
Gestión semanal continua: robustecimiento de controles, levantamiento de excepciones, política de bloqueo progresiva sin impactar la operación crítica, cierre de superficies de riesgo y reglas específicas basadas en comportamiento.
El momento de quiebre
En determinado momento del servicio se involucró directamente el CISO de la organización y pidió que se explicara el reporte mensual. La conversación cambió completamente. Ya no tenía sentido hablar de políticas, agentes o versiones — había que explicar qué significaban todas esas acciones desde el punto de vista del negocio y del riesgo.
"En vez de decir 'habilitamos esta política', la conversación era: con esta acción estamos cerrando una superficie de exposición que anteriormente estaba abierta. En vez de mostrar que creamos una regla, explicábamos qué riesgos estábamos reduciendo y cómo esa acción mejoraba la postura de seguridad."
Kevin Cabrera · Jefe de CyberOps
El resultado
La relación pasó de "empresa externa que administra una plataforma" a "extensión del equipo de ciberseguridad". Llevar esa confianza al nivel ejecutivo abrió espacio para hablar de riesgo, planificación y evolución continua. El cliente posteriormente expandió el servicio incorporando protección de datos gestionada.
El aprendizaje
"El desafío real no es administrar correctamente una herramienta. Es traducir ese trabajo a riesgo: qué estamos protegiendo, qué condición mejoró, qué exposición redujimos. Ese es el valor que buscamos entregar: no solo alguien que opere tecnología, sino un partner que demuestre que la inversión está mejorando la resiliencia."
Lo que más nos preguntan sobre la evaluación de proveedores.
Tu organización puede ser el próximo caso.
El diagnóstico inicial es el primer paso. En una semana sabes dónde estás y qué deberías hacer primero.
Solicitar diagnósticoAprende a proteger lo que no puede parar.
Guías, artículos y herramientas para CISO, directivos y equipos que quieren entender su postura de resiliencia y las regulaciones que aplican en Chile y Colombia.
Contenido en widefense.com/blog
Artículos, guías y análisis sobre CiberResiliencia, regulación y gestión de riesgo para organizaciones en Chile y Colombia.
Ir al blog de Widefense →Se abre en una nueva pestaña