Use IA en su empresa con el visto bueno de legal y de seguridad.
Ley de datos, ciberseguridad e IA en un solo plan de trabajo, para empresas medianas y grandes de Chile y Perú. Gradiente es una consultora boutique en IA, gobierno, riesgo y cumplimiento (GRC) y Ciberseguridad: preparamos a su empresa para usar IA con control, estar preparada para la ley y responder con evidencia a sus clientes.
¿Con qué llega usted hoy?
Parta por lo que necesita resolver. Cada situación tiene un servicio con método y entregables con nombre.
ISO 42001 · NIST AI RMF
Quiere usar IA y legal o seguridad no lo deja avanzar.
Gobierno de IA
ISO 27001 · 27701 · 22301 · 9001
Sus clientes le piden evidencia de cómo usa IA o protege su información.
Sistemas de gestión ISO
Ley 21.719 · Ley 29733
Debe prepararse para la ley de datos personales.
Datos personales
Ley 21.663 · ISO 22301
Un regulador, el directorio o un cliente le pide demostrar que sus servicios críticos vuelven a tiempo.
Continuidad y resiliencia operacional
Ley 21.719 · ISO 42001 A.7
Quiere usar IA y sus datos no están ordenados.
Gobierno y calidad de datos
CISO · DPO · GRC
Necesita quien responda por la seguridad, los datos personales o el cumplimiento, pero no a tiempo completo.
Cumplimiento fraccional
ISO 27001 · NIST CSF 2.0
Quiere saber qué tan segura está su empresa y qué arreglar primero.
Evaluaciones de ciberseguridad
Ley 21.663
Su empresa puede quedar dentro de la Ley Marco de Ciberseguridad.
Ley Marco de Ciberseguridad
Cómo trabajamos
Cuatro pasos, y cada uno termina con algo que usted puede mostrar a su directorio, a su regulador o a sus clientes.
Conversación
30 minutos, sin costo. Entendemos el negocio antes de proponer.
EntregableEl próximo paso, acordado por escrito.
Diagnóstico
Precio cerrado. Medimos dónde está hoy frente a la norma o la ley.
EntregableInventario, brecha frente a la norma o ley, matriz de riesgos y plan de 90 días.
Implementación
Construimos con su equipo lo que el plan prioriza.
EntregableLo que el plan pide, puesto en marcha, con alcance, entregables y forma de trabajo acordados desde el inicio.
Acompañamiento
Mantenemos el sistema vivo y listo para mostrar.
EntregableMantención mensual, cumplimiento fraccional o auditoría interna.
Servicios / Continuidad
Continuidad y resiliencia operacional
Su directorio, un regulador o un cliente quiere saber cuánto tiempo puede detenerse un servicio crítico y cómo vuelve a tiempo.
Definimos con usted la tolerancia de cada servicio, preparamos su recuperación y la probamos. El resultado es evidencia que usted puede mostrar: qué servicios importan, cuánto pueden esperar y cómo se comprobó que vuelven.
Operando con normalidadServicio interrumpidoRecuperandoRecuperado dentro del tiempo tolerable
ejemplo · datos ficticiosLo que usted recibe
- Mapa de servicios críticosQué servicios importan y de qué dependen.
- Matriz de toleranciasCuánto tiempo y cuántos datos puede perder cada servicio.
- Registro de terceros críticosLos proveedores de los que depende cada servicio.
- Plan de continuidad y recuperaciónQuién hace qué, en qué orden y con qué recursos.
- Calendario anual de pruebasQué se prueba, cuándo y con quién.
- Informe de pruebaEl resultado de cada prueba frente a su tolerancia.
- Tablero de resilienciaEl estado de cada servicio frente a su tiempo tolerable.
Conversemos sobre su próximo paso.
En 30 minutos revisamos su situación y le proponemos por dónde empezar.