Gobierno de seguridad · Cybersecurity
vCISO: your security chief, without the payroll
An information security officer with committed hours each month, answering for your company's governance, risk and compliance before the board and before your clients.
- Model
- Monthly hour bank
- Duration
- Renewable annual contract
- Frameworks
- ISO 27001 · NIST CSF · CIS Controls
- Includes
- Security committee and board reporting
The problem
A CISO on payroll costs what a mid-sized company cannot justify, but the gap is paid for anyway: nobody signs the policies, nobody prioritises the security budget, and when a corporate client sends its supplier questionnaire, there is nobody to answer it. The vCISO takes that seat for a fraction of the cost.
What it includes
- Política de seguridad de la información y normativa interna, redactada y mantenida.
- Registro de riesgos con dueños, plazos y seguimiento real, no una planilla muerta.
- Preparación y acompañamiento a certificación ISO 27001 o adecuación a NIST CSF.
- Gestión de seguridad de proveedores: evaluación, cláusulas contractuales y revisión periódica.
- Respuesta a cuestionarios de seguridad de clientes, licitaciones y auditorías externas.
- Plan anual de seguridad con presupuesto priorizado por riesgo.
- Comité de seguridad periódico y reporte de indicadores al directorio.
- Coordinación técnica de pentesting, hardening y respuesta a incidentes.
How we work
- 01Línea baseEvaluación de madurez contra el marco elegido y levantamiento del estado real.
- 02PlanRegistro de riesgos, plan anual y presupuesto priorizado, aprobados por gerencia.
- 03OperationCiclo mensual: avance de controles, revisión de riesgos y proveedores.
- 04ComitéSesión periódica con la gerencia y reporte de indicadores al directorio.
- 05AuditoríaAcompañamiento en auditorías, certificaciones y requerimientos de clientes.
Deliverables
| Document | Length |
|---|---|
| Cuerpo normativo Política general y procedimientos asociados. | included |
| Registro de riesgos Vivo, con dueños y plazos. | included |
| Plan anual de seguridad Con presupuesto priorizado. | included |
| Tablero de indicadores Reporte trimestral al directorio. | included |
| Respuestas a clientes Cuestionarios y evidencia de controles. | por demanda |
The vCISO is not a consultant who delivers a report and leaves. They take the role: they sign, they prioritise, they answer to the board and they face your clients and auditors.