1. Inicio
  2. Laboratorios
  3. Dashboard ejecutivo

Gobernanza · Laboratorio

Métricas que gobiernan

Un tablero ejecutivo no solo despliega datos: formaliza la estrategia de ciberseguridad mediante indicadores de riesgo y madurez. Compara perfiles de industria, lee el radar y entiende cómo un indicador pasa de la definición a una decisión del directorio.

Datos ficticios. Todos los perfiles, puntajes y montos de este laboratorio son simulados con fines educativos; no representan a ninguna organización real ni promedios de industria.

Explicaciones del tablero

Cada cifra representa un control implementado y evaluado. Usa estas explicaciones para interpretar los indicadores antes de tomar decisiones.

Ciclo de vida del indicador GRC

Ejemplos de mapeo por industria

¿Qué es la vista global genérica?

Los perfiles de banca, salud y retail simulan un "sesgo de industria": por ejemplo, la banca suele invertir más en criptografía y control de acceso, y la salud en cumplimiento legal y privacidad. La vista global representa una línea base neutra, sin sesgo hacia una industria, con una distribución más homogénea de los controles que indica un enfoque generalista.

Madurez organizacional0%
—
Auditores0
Controles0

Mapeo de cumplimiento normativo

ISO/IEC 27001:2022 · Anexo A

Vista global
Madurez por dominio del perfil seleccionado
Dominio / control (ISO 27001:2022)MadurezControlesEstatus
Laboratorio práctico de auditoría

Del tablero al hallazgo

Este entorno simulado te enseña a interpretar telemetría: cómo se documentan los hallazgos, cómo se cruza la evidencia técnica con las normas (ISO/NIST) y cómo pensar estratégicamente como auditor GRC.

Qué aprendiste

  • Un indicador GRC recorre cuatro fases: definición, formalización, implementación y decisión.
  • El radar muestra cobertura multidimensional: una forma equilibrada sugiere un programa maduro; las puntas asimétricas revelan silos.
  • ISO/IEC 27001:2022 organiza el Anexo A en cuatro temas: organizacionales (A.5), personas (A.6), físicos (A.7) y tecnológicos (A.8).
  • Los ejecutivos leen estados (inicial, definido, gestionado, optimizado), no solo porcentajes.

Profundiza en ISO/IEC 27001, NIST CSF, Gobernanza, riesgo y cumplimiento y Controles.