Soluciones Tecnológicas
Impulsamos la gobernanza, la tecnología y el cumplimiento de su organización
Nuestros líderes
Servicios de Gobierno, Riesgo, Tecnología y Cumplimiento para transformar organizaciones. Ayudamos a fortalecer su gobernanza, gestionar riesgos, acelerar su transformación tecnológica y cumplir con las exigencias regulatorias y del negocio. Integramos experiencia en riesgo, auditoría, ciberseguridad, tecnología y cumplimiento para diseñar soluciones que protegen, optimizan y potencian la operación de nuestros clientes.
Nuestras soluciones organizadas en 4 pilares
21 servicios especializados en Riesgo, Tecnología, Ciberseguridad y Cumplimiento
Riesgo Tecnológico y Gobierno de TI
Descripción
Brindamos servicios especializados para fortalecer la gestión de Riesgo Operacional y Tecnología y Seguridad de la Información, integrándonos como un equipo de trabajo que aporta experiencia y conocimiento especializado.
Qué incluye
- Implementación de procesos, gobierno e indicadores de Riesgo Operacional y TISI.
- Cumplimiento regulatorio y seguimiento continuo.
- Integración como equipo de trabajo que aporta experiencia y conocimiento especializado.
Descripción
Gestionamos integralmente el ciclo de vida de proveedores y terceros críticos, desde la evaluación inicial hasta el monitoreo permanente de los riesgos asociados.
Qué incluye
- Evaluación inicial y monitoreo permanente de proveedores y terceros críticos.
- Implementación de metodologías y controles para la gestión de proveedores.
- Aseguramiento del cumplimiento regulatorio y reducción de la exposición al riesgo.
Descripción
Evaluamos el nivel de madurez de los procesos tecnológicos, de seguridad y de gestión de riesgos frente a marcos regulatorios y estándares internacionales.
Qué incluye
- Evaluación del nivel de madurez de procesos tecnológicos, de seguridad y de riesgo.
- Identificación de brechas frente a marcos regulatorios y estándares internacionales.
- Desarrollo de hojas de ruta priorizadas para la adecuación.
Descripción
Identificamos y evaluamos los riesgos tecnológicos y de seguridad de la información sobre los activos críticos de la organización.
Qué incluye
- Relevamiento e inventario de activos críticos de TI y SI.
- Identificación de amenazas y vulnerabilidades sobre activos críticos.
- Análisis de probabilidad e impacto de eventos sobre la infraestructura.
- Evaluación del nivel de madurez de los controles tecnológicos.
- Desarrollo de matriz de riesgos de TI y SI, incluyendo riesgos de terceros.
Marcos y normativa:ISO 27005NIST SP 800-30
Descripción
Definimos e implementamos modelos de gobierno de TI que alinean la estrategia tecnológica con los objetivos del negocio.
Qué incluye
- Definición de modelos de gobierno y KPIs estratégicos de TI y SI.
- Diseño de estructuras funcionales y matrices de responsabilidad.
- Diseño de tableros de control con métricas e indicadores de desempeño.
- Gestión de Observaciones Regulatorias.
Marcos y normativa:COBITITILISO 38500
Descripción
Desarrollamos proyectos integrales de Análisis de Impacto al Negocio (BIA), generando información estratégica que permite establecer prioridades de recuperación y fortalecer los programas de continuidad.
Qué incluye
- Definición de metodología y parametrización de herramientas.
- Relevamiento de información y análisis de resultados.
- Identificación y evaluación de procesos y activos críticos de TI.
- Establecimiento de RTO y RPO.
- Diseño e implementación de DRP / BCP y plan de respuesta a incidentes.
Auditoría, Cumplimiento y Regulatorio
Descripción
Acompañamos a las organizaciones durante todo el proceso de adecuación a requerimientos regulatorios, transformando los hallazgos en planes de acción concretos.
Qué incluye
- Transformación de hallazgos regulatorios en planes de acción concretos.
- Diseño e implementación de políticas, procedimientos y controles.
- Documentación práctica y sostenible, alineada a las expectativas de los organismos reguladores.
- Adecuación a marcos regulatorios locales e internacionales.
Marcos y normativa:BCRA A-7724CNVSOXISO 27001
Descripción
Asistimos a las organizaciones en la gestión integral de observaciones emitidas por auditorías internas, externas y organismos reguladores.
Qué incluye
- Gestión integral de observaciones de auditorías internas, externas y organismos reguladores.
- Definición de planes de acción y acompañamiento en su implementación.
- Preparación de evidencias que respaldan la regularización y el cierre de observaciones.
Descripción
Evaluamos la efectividad del ambiente de control tecnológico, la gestión de riesgos y el cumplimiento de políticas, procedimientos y requisitos regulatorios aplicables.
Qué incluye
- Revisión de los Controles Generales de TI (CGTI): accesos, cambios, operación, incidentes, respaldo y recuperación, continuidad, proveedores y seguridad de infraestructura.
- Evaluación de los principales procesos de gestión y seguridad de TI.
- Revisiones específicas de seguridad y control en entornos SAP: usuarios, perfiles, accesos privilegiados y configuración.
- Emisión de informes con observaciones, riesgos y recomendaciones.
Descripción
Evaluamos la normativa aplicable y asistimos en la preparación y revisión de la documentación de respaldo requerida para las presentaciones ante CNV e IGJ.
Qué incluye
- Evaluación de la normativa aplicable y análisis de brechas.
- Recomendaciones sobre procesos, controles y tecnología de registración y conservación digital.
- Preparación y revisión de documentación de respaldo para presentaciones ante CNV e IGJ.
- Validación de integridad, disponibilidad, trazabilidad y conservación de la evidencia documental.
Descripción
Realizamos la auditoría anual requerida por la CNV para verificar el cumplimiento de las condiciones y requisitos aplicables a los distintos canales de contacto.
Qué incluye
- Auditoría y revisión independiente de procesos y controles de TI.
- Verificación de modalidades de contacto para suscripción y rescate de Fondos Comunes de Inversión (FCI).
- Verificación de modalidades de captación y recepción de órdenes de clientes de ALyC.
Descripción
Ayudamos a las organizaciones a fortalecer sus capacidades de prevención, detección y respuesta ante el fraude mediante un enfoque integral que combina gestión de riesgos, controles especializados y revisión de modelos analíticos.
Nuestros servicios incluyen
Estrategia y Gestión de Riesgos de Fraude
- Identificación, evaluación y mitigación de riesgos de fraude.
- Diseño de políticas, procedimientos y controles antifraude.
Auditoría y Validación de Modelos
- Evaluación independiente de modelos de detección y prevención.
- Revisión de mecanismos de monitoreo continuo y alertas tempranas.
Capacitación y Concientización
- Programas de formación para fortalecer la cultura de prevención.
- Apoyo en investigación de incidentes e informes ejecutivos.
Soporte Regulatorio y Legal
- Documentación de casos y preparación de evidencias.
- Acompañamiento en requerimientos regulatorios o procesos legales.
Ciberseguridad y Resiliencia
Descripción
Acompañamos la implementación y el proceso de certificación de su Sistema de Gestión de Seguridad de la Información.
Qué incluye
- Diseño de políticas, controles y documentación del SGSI.
- Pre-evaluaciones para certificación ISO 27001:2022.
- Preparación de la organización para las auditorías de certificación.
Descripción
Diseñamos e implementamos estándares, normas y buenas prácticas de seguridad de la información, incorporando la seguridad desde el diseño de cada proyecto.
Qué incluye
- Definición de estándares y buenas prácticas de seguridad de la información.
- Lineamientos de desarrollo seguro (SSDLC) incorporados desde el diseño de cada proyecto.
Descripción
Definimos y fortalecemos la estrategia de ciberseguridad de la organización, con un servicio de CISO Virtual a disposición.
Qué incluye
- Definición y fortalecimiento de la estrategia de ciberseguridad.
- Servicio de CISO Virtual (vCISO).
- Preparación para auditorías de seguridad.
- Diagnósticos de ciberseguridad y consultoría especializada en estrategia.
Descripción
Trabajamos la cultura de ciberseguridad y el cambio de comportamiento dentro de la organización.
Qué incluye
- Implementación de plataformas de concientización.
- Gestión y administración de programas de conciencia.
- Charlas y talleres de capacitación en seguridad.
- Diseño de programas de cambio cultural.
Descripción
Ayudamos a anticipar, responder y recuperarse ante incidentes de ciberseguridad.
Qué incluye
- Diseño de capacidades de resiliencia cibernética.
- Planificación de respuesta a incidentes.
- Simulaciones y ejercicios de crisis (Tabletop).
- Red Team y ejercicios de ataque controlado.
Descripción
Traducimos el riesgo cibernético en riesgo de negocio, cuantificando el impacto financiero potencial.
Qué incluye
- Servicios actuariales para estimación de riesgos.
- Análisis de probabilidad e impacto financiero.
- Definición de objetivos de continuidad y recuperación.
- Identificación de terceros críticos (proveedores).
Transformación Digital, Datos e IA
Descripción
Lideramos proyectos de TI y SI para implementar nuevos sistemas, migrar plataformas y desarrollar nuevos productos tecnológicos.
Qué incluye
- Liderazgo y control de proyectos de TI y SI.
- Desarrollos a medida e integraciones.
- Soporte al ciclo de vida completo del proyecto.
- Establecimiento de metodologías y estándares.
- Gestión del portafolio de proyectos, gobernanza y control.
- Soporte con equipo propio.
Descripción
Acompañamos el desarrollo de estrategia y adopción de IA, evaluando madurez, riesgos y gobernanza.
Qué incluye
- Desarrollo de estrategia y adopción de IA.
- Evaluación de madurez en el uso de IA.
- Diagnóstico y clasificación de riesgos de IA.
- Desarrollo de frameworks de gobernanza de IA.
- Capacitación en Gobierno de IA.
- Evaluación de Impacto de IA (EFIA).
Marcos y normativa:ISO 42001
Descripción
Diseñamos e implementamos soluciones de datos y analítica para potenciar la toma de decisiones del negocio.
Qué incluye
- Analistas funcionales especializados.
- Diseño e implementación de Data Lake y Business Intelligence (BI).




