30 días
Postura y prioridades
Riesgos, brechas y decisiones iniciales quedan visibles y ordenados.

Programa de 12 meses · Evaluar · Implementar · Operar
Una estructura anual para entender la postura, ejecutar un roadmap y sostener controles, owners y evidencia frente a clientes, auditorías y aseguradoras.
Duración
12 meses
Etapas
Evaluar · Implementar · Operar
Punto de entrada
GAP, PenTest, readiness o presión concreta
La oferta central
La secuencia se adapta al contexto y la capacidad del equipo, pero mantiene un objetivo: que cada diagnóstico termine en ejecución y cada control deje evidencia.
Entender contexto, activos, riesgos, controles, owners y evidencia disponible.
Entregables: Informe GAP, registro de riesgos, matriz de controles, mapa de evidencias y roadmap.
Formalizar procesos, cerrar brechas prioritarias e integrar gobierno con operación.
Entregables: Políticas, procedimientos, RACI, runbooks, evidencias, métricas y backlog actualizado.
Verificar controles, revisar riesgos, sostener evidencia y preparar el siguiente ciclo.
Entregables: Revisiones ejecutivas, health checks, métricas, soporte Fractional CISO y plan anual siguiente.
Resultados visibles
30 días
Riesgos, brechas y decisiones iniciales quedan visibles y ordenados.
90 días
Las primeras mejoras tienen responsables, evidencia y seguimiento.
6 meses
El roadmap ya produjo procesos, documentación y cierres verificables.
12 meses
La empresa puede revisar postura, demostrar avances y preparar el siguiente ciclo.
Encaje
Entregables
Mapa de riesgos, prioridades, riesgos aceptados y criterios de inversión.
Roadmap, backlog, owners, hitos y coordinación con equipos y proveedores.
Matriz de controles, documentación y evidencias reutilizables frente a terceros.
Tablero ejecutivo, métricas, revisiones y plan del ciclo siguiente.
Cómo se relacionan las ofertas
Evaluación, implementación y operación conectadas durante 12 meses.
Esta páginaDirección senior recurrente cuando falta liderazgo ejecutivo de seguridad.
Ver Fractional CISOOperación mensual de controles, evidencia, backlog y revisiones.
Ver Gestión ContinuaCaso público
Talsoft acompañó durante seis meses la formalización de un sistema de gestión alineado a ISO 27001, un registro vivo de riesgos, respuesta a incidentes, monitoreo centralizado y PenTest externo.
“Leandro and the team did a great job enhancing and formalising our existing security structure. The engagement was well-organised, consistently documented, and delivered to a high standard.”
Marco de madurez
Reactivo
Ordenado
Gestionado
Medible
Integrado
Evolutivo
Talsoft no reemplaza al owner interno ni garantiza certificación, aprobación de auditoría o seguridad absoluta. El alcance, las prioridades y el ritmo se acuerdan según el contexto y la capacidad de ejecución.
Startups, PYMEs y equipos en crecimiento que necesitan ordenar riesgo, evidencias y ejecución.
Mapa de riesgos, roadmap priorizado 30-60-90, brechas principales y evidencias necesarias para avanzar.
No. Ayuda a preparar postura, controles y evidencia, pero no garantiza certificaciones ni resultados de auditoría.
No. Muchas relaciones empiezan por PenTest, readiness, security questionnaire, Mini Diagnóstico o riesgo puntual. El programa funciona como marco para ordenar continuidad cuando tiene sentido.
Cuando corresponde una evolución estructural, sigue la Implementación del ISMS y luego la Gestión Continua. Un PenTest o readiness específico también puede ser el siguiente paso según el riesgo.
Sí. La llamada inicial permite entender contexto, presión externa y si el GAP tiene sentido para tu empresa.
Revisamos presión externa, postura actual, equipo y capacidad de ejecución antes de proponer alcance, secuencia y condiciones.