Agenda una reunión
// LÍNEA 05 · 5.6
Hoja de ruta plurianual

Plan Director de Seguridad (PDSI)

Antes de comprar otra herramienta, define qué vas a hacer en seguridad los próximos tres años, en qué orden y cuánto cuesta. El Plan Director convierte el riesgo en un presupuesto que la dirección puede aprobar.

EL CLIENTE DICE:

“Cada año compramos algo de seguridad porque alguien lo recomendó, pero no sabemos si estamos mejor que antes ni qué viene después.”

El problema

Sin un plan, la inversión en seguridad se decide por urgencia o por la recomendación del proveedor de turno. El resultado son herramientas que se pisan, brechas que nadie cubre y un directorio que no sabe si el gasto sirvió. Un plan director ordena las decisiones según el riesgo real y los objetivos del negocio.

Qué incluye

  1. 01

    Diagnóstico de madurez

    Situación actual contra ISO/IEC 27001, NIST y la regulación de tu sector.

  2. 02

    Análisis de riesgos

    Riesgos priorizados según su impacto en los objetivos estratégicos de la institución.

  3. 03

    Cartera de iniciativas

    Proyectos y controles priorizados, agrupados por año, con responsables.

  4. 04

    Estimación de inversión

    Costo aproximado de cada iniciativa para que la dirección decida con números.

  5. 05

    Indicadores

    KPIs para medir avance y KRIs para seguir la exposición al riesgo.

Cómo trabajamos

  1. Fase 1

    Diagnóstico

    Madurez actual y requisitos regulatorios.

  2. Fase 2

    Priorización

    Riesgos e iniciativas ordenados con la dirección.

  3. Fase 3

    Plan

    Hoja de ruta plurianual con presupuesto e indicadores.

  4. Fase 4

    Seguimiento

    Revisión periódica del avance, si lo necesitas.

Para quién es

  • Instituciones de salud, educación y fundaciones con datos sensibles y presupuesto acotado
  • Empresas que van a aprobar presupuesto de seguridad y quieren hacerlo con criterio
  • Gerencias de TI que necesitan justificar su plan ante el directorio

Marcos y estándares

ISO/IEC 27001NIST RMFNIST CSFLey 21.663Ley 21.719

Experiencia del equipo

Elaboración del Plan Director de Seguridad de la Información de una fundación de salud, con hoja de ruta plurianual, KPIs, KRIs y estimación de inversiones.

Lo que no hacemos

  • No vendemos las herramientas del plan. Somos agnósticos: recomendamos lo que corresponde y te acompañamos a negociar con quien elijas.

Si esto te suena familiar, conversemos 30 minutos.

Sin compromiso y sin presentación de ventas: nos cuentas dónde estás y te decimos con honestidad si te podemos ayudar.