Consultor que conduce este análisis — aparece en portada e informe
⚠ Ingrese el nombre del evaluador.
⚠ Seleccione un país de la lista.
📊 Inteligencia Base
⚠ Ingrese la dirección.
② Documentación — La Instalación
📋
Revisión Documental Pre-Visita
0 / 24 documentos revisados
→
¿Cuál es el piso mínimo legal de esta operación?
Marco LegalCumplimiento · Registros · Habilitaciones
▾
El cumplimiento legal no es el techo de la seguridad — es el piso mínimo. Una vulnerabilidad legal puede ser más costosa que una vulnerabilidad física. Este bloque califica todo el análisis.
⬜ Sin verificar — revise el marco legal antes de iniciar el análisis
¿Qué es lo que, si se pierde, detiene este negocio?
Activos Críticos de ÉxitoDefina qué proteger antes de evaluar las defensas
▾
Un activo físico, tecnológico, una persona clave, información confidencial, la reputación. Cualquier elemento cuya pérdida, daño o interrupción haría que el negocio dejara de funcionar como fue diseñado. Los controles, los riesgos y las defensas se evalúan en función de estos activos.
Determina el nivel de exigencia y tolerancia de la junta directiva ante desviaciones. El profesional firmante puede modificar esta sugerencia.
Lo que el sistema prometió que haría. Esta declaración se convierte en el estándar contra el cual se mide la realidad de campo.
🔲 Sin documentos verificados — Nivel BAJO (Reactivo)
¿Qué controles de seguridad tiene instalados?
Controles DeclaradosAnillos de defensa · Disuasión → Denegación
▾
Lo que el sistema declaró que tiene instalado. La verificación física de estos controles se realiza durante la visita de campo, donde el recorrido confirmará o desmentirá esta declaración.
Sin controles activos — V base será 5 en todas las amenazas
¿Qué amenazas aplican a este modelo de negocio?
Riesgos InherentesDefina La Facility para cargar las amenazas
▾
Amenazas calibradas al modelo. Los parámetros F/S/P/E y recomendaciones se cargarán automáticamente al iniciar.
0 seleccionados
Defina el tipo de instalación en La Facility para cargar las amenazas del modelo.
⬜ Marco Legal sin verificar — revise antes de continuar
🔍
Revisión de Inteligencia
Confirme los índices geopolíticos que incorporar al análisis
–/4
⚠️ Los índices marcados afectan el parámetro A (Agresión) y la nota de contexto del informe. La selección final es criterio del evaluador certificado.
④ Inspección — Recorrido en Campo
Sin observaciones registradas
Evalúe cada ítem en sitio. El estado se guarda automáticamente entre sesiones. Avance por secciones según su disponibilidad en campo.
🏗️ CPTED — Condición Física Base
Primer elemento que el adversario evalúa
El adversario procesa estas señales en segundos: si la base falla, los controles superiores pierden eficacia disuasiva.
CPTED: Sin evaluar
📋 Hallazgos de Campo
Registre evidencias revisadas y observaciones in situ. Estos hallazgos dirigen el análisis — documéntelos antes de salir a campo.
0 caracteres
🎯 Diagnóstico Ejecutivo — Tres Preguntas Clave
① ¿Qué incidente nos costaría más recuperar?
② ¿Qué amenaza es más probable dado el entorno?
③ ¿Cuál control produce mayor impacto con menor inversión?
🔎 Corroboración — Declarado vs. Verificado
Confirmar en campo lo que la facility declaró tener
Los controles declarados en el Paso 2 se listan abajo. Evalúe cada uno durante el recorrido y registre las brechas.
Sin controles declarados
⑤ Entrevistas — Interesados y Operativos
0/4 niveles documentados
Documente las perspectivas de cada nivel jerárquico. Las observaciones de campo deben triangularse con las declaraciones de cada estrato — las contradicciones revelan las brechas reales.
🏛️ Alta Dirección
CEO, CSO, CFO, Director General — perspectiva estratégica y apetito de riesgo
▾
Notas de Entrevista
0 caracteres
Entrevistado(s)
Fecha
👔 Mandos Medios
Jefe de Seguridad, Gerente de Instalaciones, Supervisores — gestión operativa diaria
▾
Notas de Entrevista
0 caracteres
Entrevistado(s)
Fecha
👷 Personal Operativo
Guardias, Recepción, Mantenimiento — observaciones de primera línea
▾
Notas de Entrevista
0 caracteres
Entrevistado(s)
Fecha
🤝 Terceros y Proveedores
Empresa de seguridad contratada, proveedores de acceso, mantenimiento
Integridad de personasSin tolerancia — escala a ALTO directo.
⚠️ A y V se dejan vacíos — el evaluador los define tras la inspección física.
🎯 Activos Críticos — Eje Transversal
Defina en Activos Críticos de Éxito (Paso 2 del wizard) los bienes, personas y sistemas a proteger. Vincule cada riesgo a los activos que amenaza usando los chips 🎯 de la tarjeta.
🏢
Infraestructura
👥
Personas
💻
Sistemas
⚙️
Operaciones
📊
Información
🔴 Crítico
🟡 Importante
🟢 Operativo
El sidebar 🎯 Activos en Riesgo muestra qué activos concentran más riesgos ALTO/MEDIO, orientando la priorización de inversión en controles.
📊 Línea Base de Inteligencia — Contexto Geopolítico
📍 Instalación y Modelo
📅 Fecha Evaluación
🔄 Fecha Revisión
👤 Evaluador
✍️ Firma del Evaluador
0
Total
0
Alto
0
Medio
0
Bajo
⚡
No hay riesgos registrados. Presione + Riesgo para comenzar.
🔍
Diagnóstico del Experto
Toque para expandir — evalúe documentación, gestión, personal, tecnología e infraestructura
▾
⚠ Acción irreversible
Iniciar nueva facility
Para confirmar, escribe CONFIRMAR en mayúsculas:
Ranking — Mayor a Menor ER + Corte Pareto
📊 Apreciación Estratégica de Vulnerabilidad
Severidad (SEKrisk)
Mapa de Impacto — Económico vs. Reputacional
Perfil Promedio de Criterios
Análisis Comparativo ER — Top 8
▸ Resumen Ejecutivo — Nivel CEO
¿Qué puede pasarme?
Complete la evaluación.
¿Por qué es urgente ahora?
—
¿Qué es lo mínimo que debo aprobar?
—
SEKrisk · Metodología propia basada en Mosler · ER = [(F×S)+(P×E)] × (A×V) · Tolerancia diferenciada · KANAN SENTINEL INC.
▸ Análisis por Perspectivas — Tri-Rol
🔒 Experto en Seguridad — Metodología y Trazabilidad
Complete la evaluación para generar el análisis.
💼 CEO — Gobernanza y Valor de Negocio
Complete la evaluación para generar el análisis.
🛡️ Gestor de Seguridad — Plan de Acción Semana a Semana
Complete la evaluación para generar el análisis.
📋 Plan CAPA — Corrective and Preventive ActionDinámico
Riesgo
Acción
Owner
Plazo
Costo
Complete la evaluación.
Total Inversión Táctica—
Riesgo
Acción
Owner
Plazo
Costo
Δ ER
Complete la evaluación.
Total Inversión Estratégica—
📈 Proyección Post-Implementación
Hoy · Línea Base
—
IEC: —
—
Acción Requerida
Mes 4 · Post-CAPA Táctico
—
IEC: —
—
En Progreso
Año 2 · Post-CAPA Estratégico
—
IEC: —
—
Meta Resiliente
Plan de Acción Estratégico
Índice de Exposición Corporativa (IEC)0%
Calculando postura...
Complete la evaluación para el diagnóstico.
📅 Táctico — 1 a 30 Días
Acciones prioritarias ordenadas por urgencia y nivel de riesgo — independiente del costo.
Complete la evaluación.
📐 Estratégico — 30 a 90 Días
Mejoras estructurales y controles de mediano plazo para reducir la exposición sistémica.
Complete la evaluación.
⚡ NUEVO v2.4.0Matriz de Priorización de ControlesControles priorizados por nivel de riesgo Mosler · Actualización automática al editar criterios
🔴
Esta Semana
Nivel ALTO · Acción inmediata
Complete la evaluación.
🟡
Este Trimestre
Nivel MEDIO · Plan de acción
Complete la evaluación.
🟢
Este Año
Nivel BAJO · Gestión planificada
Complete la evaluación.
📅 Próxima revisiónSugerida — ajuste según criterio del evaluador
🚨
Monitor de Integridad — Umbral de Excepciones Excedido
Overrides activos: 0/0 · Límite: 25% de riesgos ALTO · Se requiere Firma de Autoridad Regional para generar QR
El QR de continuidad se genera automáticamente al imprimir el reporte
🔁 Código de Continuidad
Escanee para reabrir este análisis pre-cargado en la próxima evaluación
💾 QR de Sesión Continua
Escanea este código con otro dispositivo o guárdalo para continuar tu análisis en curso sin perder progreso.
📍 Georreferenciación
Gate de Aprobación
Pre-Revisión del Reporte
Revise cada riesgo y sus recomendaciones antes de generar el PDF. Puede editar, desactivar o confirmar cada control. Solo los controles activos aparecerán en el reporte.
🎯 Diagnóstico Ejecutivo — Las 3 preguntas que ordenan todo
Si no pueden responderse al cerrar el análisis, el análisis no está completo.
① ¿Qué incidente nos costaría más?
② ¿Qué amenaza es más probable en nuestro contexto?
③ ¿Cuál control produce el mayor impacto con menor inversión?
📅 Próxima revisión programada
⚠️
Override de Justificación — Excepción Auditable
Riesgo bajo Tolerancia Cero KANAN
—
Razón técnica de la excepción *
Evaluador—
Timestamp—
Nivel sistemaALTO · Tolerancia Cero
Override aMEDIO* (ER sin cambio)
ER calculado—
⚖ Esta excepción queda registrada en el reporte con sello forense. El ER numérico y el IEC no cambian. El evaluador firmante asume la responsabilidad técnica del ajuste.
📖 Glosario Técnico — SEKrisk PRO
EREstimación del Riesgo
Valor numérico final de la exposición, máximo 1,250 pts. Determina el nivel y la urgencia de acción.
ER = C × PR = [(F×S)+(P×E)] × (A×V)
CCarácter del Riesgo
Magnitud del daño potencial. Combina la importancia operativa (I) y los daños ocasionados (D).
C = I + D = (F×S) + (P×E)
PRProbabilidad
Posibilidad de materialización. En SEKrisk incluye un multiplicador dinámico por recencia de eventos en el log de incidentes.
PR = A × V
IECÍndice de Exposición Corporativa
Porcentaje que resume la postura global de seguridad de la instalación. ≤20% Resiliente · 21-50% Preventivo · >50% Reactivo.
IImportancia del Suceso
Peso operativo de la amenaza: qué tan grave sería que ocurriera y qué tan difícil sería reponerse.
I = F × S
DDaños Ocasionados
Peso reputacional y geográfico: qué tanto afecta la imagen y qué tan lejos llegan las consecuencias.
D = P × E
CAPACorrective and Preventive Actions
Plan de acción derivado del análisis. Se divide en Táctico (1–30 días) y Estratégico (30–90 días).
ParetoGrupo Pareto Crítico
Subconjunto mínimo de riesgos que concentra el 80% del ER total. Son la prioridad absoluta de intervención.
Zona ÁmbarTolerancia Amortiguada
Margen ±10% en los umbrales de nivel aplicado exclusivamente a riesgos operativos con activos físicos reversibles.
Activo CríticoObjeto de Protección
Bien, persona, proceso o sistema que la organización debe proteger. Se define en el Activos Críticos de Éxito en el Paso 2 y se vincula a los riesgos que lo amenazan. La criticidad se clasifica en Alta (Crítico), Media (Importante) o Baja (Operativo).
Activo ExpuestoActivo con Riesgos Vinculados
Activo asociado a uno o más riesgos evaluados. La exposición se mide por la cantidad de riesgos ALTO (A) y MEDIO (M) que lo amenazan. Visible en el sidebar 🎯 Activos en Riesgo.
FFunción
Consecuencia operativa si el riesgo se materializa. ¿Qué tan grave sería para la operación del negocio?
1 = Muy leve2 = Leve3 = Moderado4 = Grave5 = Muy grave / Sistémico
SSustitución
Dificultad para reponer los activos o bienes afectados. ¿Qué tan fácil es recuperarse económicamente?
1 = Muy fácil3 = Difícil5 = Irreemplazable
PPerturbación / Profundidad
Efectos psicológicos y daño a la imagen o reputación de la organización ante el evento.
1 = Muy leve3 = Notable5 = Daño irreversible
EExtensión
Alcance geográfico del impacto. ¿Cuántas personas o cuánto territorio se ven afectados?
Nivel de amenaza basado en la recencia de incidentes históricos registrados en el Log.
1 = Sin historial2 = +5 años3 = 3–5 años4 = 1–3 años5 = Últimos 3 meses
VVulnerabilidad
Robustez de los controles físicos y tecnológicos actuales. ¿Qué tan expuesta está la instalación hoy?
1 = Controles robustos3 = Controles parciales5 = Sin controles
Crime Index
Índice de criminalidad percibida por país. Fuente: Numbeo. Vigencia: 200 días. A mayor valor, mayor criminalidad relativa.
IPCÍndice de Percepción de la Corrupción
Escala 0–100. Mayor puntaje = menor corrupción percibida. Fuente: Transparencia Internacional. Publicación anual (febrero). Vigencia: 400 días.
CRIGlobal Climate Risk Index
Índice de exposición a eventos climáticos extremos. Fuente: Germanwatch. Publicación anual (noviembre). Vigencia: 400 días. Mayor valor = mayor riesgo climático.
PESTAnálisis de Entorno
Factores Político, Económico, Social, Tecnológico, Ambiental y Legal del país de operación. Vigencia editorial: 180 días.
Agresión Base
Nivel de amenaza país (1–5) derivado de los índices macroeconómicos y de seguridad. Es el valor default de A cuando no hay log de incidentes propio.
Semáforo de Vigencia
🟢 Verde: datos dentro de vigencia · 🟡 Ámbar: por vencer (>75%) · 🔴 Rojo: vencido. El evaluador debe actualizar datos vencidos antes de emitir un informe formal.
¿Qué es un Activo Crítico?
Es cualquier bien, persona, proceso o sistema cuya interrupción, pérdida o compromiso causaría un impacto significativo en la seguridad o continuidad operativa de la instalación. No todos los activos son críticos — solo los que son esenciales para la función principal del sitio.
Categorías de Activos
🏢 Infraestructura — Edificios, perímetros, salas de control, subestaciones, CCTV, accesos físicos.
👥 Personas — Personal clave, ejecutivos, guardias, operadores críticos, visitantes de alto perfil.
💻 Sistemas — IT, OT, redes, servidores, BMS, sistemas de seguridad electrónica.
⚙️ Operaciones — Procesos productivos, logística, cadenas de suministro, continuidad del negocio.
📊 Información — Datos confidenciales, propiedad intelectual, registros financieros, información de clientes.
Niveles de Criticidad
🔴 Crítico — Activo sistémico. Su pérdida detiene la operación o genera impacto irreversible.
🟡 Importante — Activo relevante. Impacto significativo pero recuperable en el corto plazo.
🟢 Operativo — Activo de soporte. Impacto limitado; hay redundancias o sustitutos disponibles.
Flujo de Trabajo
1. Defina activos en Activos Críticos de Éxito en el Paso 2 (nombre, categoría, criticidad). 2. En cada tarjeta de riesgo, active los chips 🎯 de los activos que esa amenaza expone. 3. El sidebar 🎯 Activos en Riesgo muestra qué activos concentran más riesgos ALTO/MEDIO. 4. Use la exposición por activo para priorizar inversiones en controles y planes CAPA.
Base Normativa
El concepto de activo crítico se alinea con ISO 31000:2018 (gestión de riesgos — contexto y alcance), ASIS SPC.1 (Organizational Resilience Standard) y los marcos de análisis de criticidad de infraestructura del DHS / CISA adaptados a entornos corporativos latinoamericanos.
Marco LegalPiso Mínimo Legal
El marco legal no es el techo de la seguridad — es el piso. Antes de cualquier análisis de riesgos físicos se verifica que la operación de seguridad cumpla con cuatro requisitos básicos: (1) Registro y habilitación del proveedor, (2) Contratos laborales vigentes, (3) Cumplimiento de privacidad de datos, (4) Habilitaciones sectoriales aplicables. Si alguno falla, existe una exposición legal que puede ser más costosa que la física.
CPTEDCrime Prevention Through Environmental Design
Metodología que usa el diseño del entorno físico como herramienta de disuasión y detección. En SEKrisk, CPTED se evalúa durante la visita de campo (no en el escritorio). Cubre cinco ítems observables: Orden y limpieza · Iluminación perimetral · Señalización visible · Control básico de acceso · Mantenimiento observable. Cada ítem se califica como Bien · Atención · Crítico. Un ítem Crítico compromete la base de pirámide de la defensa.
📋 Escritorio Previo — Trabajo documental antes de la visita: Marco Legal, Activos Críticos, tipo de instalación, controles declarados, documentación de madurez. Define el recorrido físico para que sea dirigido, no improvisado.
🔍 Visita de Campo — Observación física, entrevistas y verificación de evidencias. Incluye la evaluación CPTED y el registro de hallazgos. Puede completarse en múltiples sesiones.
Postura Declarada vs. Observación de Campo
Postura Declarada: Lo que el sistema dice que tiene — controles instalados, documentos existentes, presupuesto asignado. Se captura en el wizard (Paso 2). Observación de Campo: Lo que el evaluador puede verificar físicamente. Puede diferir de la postura declarada. La brecha entre ambas es la vulnerabilidad real.
La confiabilidad del análisis depende de que ambas perspectivas estén documentadas.
Controles Declarados vs. Controles Verificados
Declarados: Chips marcados en el Wizard (Paso 2 → Controles Declarados) — CCTV, Acceso Biométrico, Guardias, etc. Representan lo que la organización afirma tener operativo. Verificados: Confirmados físicamente durante el recorrido. El evaluador observa el estado real y lo documenta en el panel de Observación de Campo. Discrepancias entre declarados y verificados deben incluirse en los hallazgos.
Defensa en Profundidad — Los 3 Anillos
Modelo de seguridad por capas concéntricas.
🔵 Anillo Exterior — Disuasión: señalización, iluminación, vigilancia visible. Objetivo: que el agresor perciba riesgo antes de actuar.
🟡 Anillo Intermedio — Detección y demora: CCTV, alarmas, barreras físicas, control de acceso. Objetivo: detectar y retardar la intrusión.
🔴 Anillo Interior — Denegación: bóvedas, salas seguras, redundancias críticas. Objetivo: proteger el activo crítico aunque los anillos exteriores fallen. CPTED evalúa la condición base de los tres anillos.
📋 Solicitud Documental Pre-Visita
Prepare y haga seguimiento de la documentación requerida antes de la visita física
0/24
🎯 Seleccionar Audiencia del Reporte
El contenido del PDF se adaptará según la audiencia seleccionada. Elija el destinatario principal de este reporte.
📊
Presidencia / Alta Dirección
Solo lo esencial. Portada, Marco Legal, Resumen Ejecutivo y Cierre. Sin detalle técnico.