YUNT

Aplicación especial · matriz de riesgos dinámicos

La matriz de riesgos, viva.

Monitoreo continuo de riesgos, ejercido por un colaborador digital.

Las ocho categorías que mantiene vivas

  • Ciberseguridad
  • IA
  • Operaciones
  • Terceros
  • Regulatorio
  • Reputacional
  • Financiero
  • Geopolítico

Se despliegan por fases, por criticidad.

El contexto 2026

Los reportes periódicos ya no bastan.

Nada de esto es pronóstico: es lo que el sector ya está documentando.

  1. A.

    Amenazas más veloces

    Ataques automatizados y complejos que se propagan entre áreas y terceros críticos.

  2. B.

    Adopción acelerada de IA

    Nuevos vectores en agentes autónomos e identidades no humanas.

  3. C.

    Crisis que escalan rápido

    Incidentes tecnológicos que derivan en interrupciones multisectoriales.

  4. D.

    El reporte trimestral llega tarde

    Limita la detección temprana, la priorización y el escalamiento oportuno.

En línea con lo que documentan WEF, IBM, KPMG, CISA y ENISA.

El white paper

El argumento completo, por escrito.

Todo lo que esta página resume está desarrollado en extenso acá: por qué el reporte periódico dejó de alcanzar, y qué arquitectura lo reemplaza.

La propuesta, en una frase

Esto es más que un dashboard: es el especialista que lo mantiene vivo.

Un dashboard es una herramienta: alguien tiene que alimentarlo, priorizarlo y explicarlo. Un colaborador digital ejerce el oficio: monitorea las fuentes, actualiza la matriz, prioriza las alertas, escala lo que corresponde y prepara el reporte — todos los días, dentro de sus sistemas.

Y si la empresa quiere ver esa información en formato dashboard, se puede: el dashboard pasa a ser una vista de su trabajo, no el producto.

El rol, concreto

Qué hace, cada día.

Cuatro trabajos que toma de punta a punta, como los tomaría la persona en el cargo.

01/04

Monitorea las fuentes
Internas (SIEM, IAM, GRC, continuidad, terceros) y externas (CISA, ENISA, WEF, cambios regulatorios y geopolíticos).

02/04

Mantiene la matriz de riesgos viva
Actualiza probabilidad, impacto, tendencia y estado de controles con los KRIs de cada módulo — la matriz deja de ser un Excel que alguien recuerda actualizar.

03/04

Prioriza y reduce el ruido
Correlaciona señales, separa lo material de lo informativo y escala sólo lo que cruza umbral — con la regla que lo gatilló, citada.

04/04

Prepara el reporte ejecutivo
Información continua y contextualizada para el Comité Ejecutivo y el Consejo, en su formato, lista para decidir.

La ingeniería detrás

Cómo se conecta, qué lo gobierna, qué produce.

Lo que entra

  • Fuentes internas

    SIEM · IAM · GRC · BCP · TPRM

  • Fuentes externas

    CISA · ENISA · WEF · regulatorio

  • El manual del rol

    KRIs · umbrales · gobernanza

El Especialista en Riesgos

colaborador digital · gobernado por su manual

ciclo continuo

  1. monitorear
  2. correlacionar señales
  3. actualizar la matriz (KRIs)
  4. escalar por umbral
  5. reportar

Lo que sale

  • Matriz de riesgos viva

    8 categorías · estado continuo

  • Alertas escaladas

    al responsable, con la regla citada

  • Reporte ejecutivo

    Comité y Consejo · con firma humana

Glassbox

Registro auditable de cada análisis y de cada decisión. Todo lo que hace queda registrado.

A medida

Cada especialista se fabrica para una empresa.

Las fuentes de arriba son ejemplos, no un paquete: el rol se construye sobre tus sistemas, tus umbrales y tu formato de reporte. Y el alcance real lo define lo que la organización pueda entregar — integra los datos a los que efectivamente le dan acceso, no los que se suponen.

Por eso el despliegue parte con 1 o 2 módulos críticos y crece a medida que se abren las fuentes. Lo que todavía no se puede conectar se declara como falta, no se rellena.

Cómo trabaja con la gente

Como cualquier miembro del equipo: con jefe, con pares y con reglas.

Hacia arriba

Reporta a un dueño

El especialista tiene un jefe humano (CISO, gerente de riesgo o quien se defina): le reporta, le pide aprobación y le rinde cuentas. La pregunta “¿quién es el dueño de esta data?” tiene una respuesta de una línea.

Al lado

Trabaja con los equipos

Pide evidencia a seguridad, operaciones y proveedores; entrega hallazgos con contexto; y las correcciones que recibe quedan instaladas como reglas, para siempre.

Su criterio

Vive en un manual

Umbrales de tolerancia, reglas de escalamiento, formato de reporte: escrito, versionado y auditable. Cambiar el criterio es editar una línea, no reentrenar nada.

Firma humana

Lo material lo decide una persona. Siempre.

  • El especialista detecta, analiza y propone. Escalar una crisis, comunicar al Consejo o cerrar un riesgo lleva firma humana.

  • Nada se inventa: dato sin fuente se declara como falta, no se rellena.

  • Si una alerta resulta mal clasificada, la corrección se escribe en el manual — y no se repite.

El entregable

Así llega el reporte al Comité, cada semana.

La misma estructura todos los lunes, para que el Comité lo lea sin preámbulo.

Reporte semanal de riesgos — Semana 34

Preparado por: El Especialista en Riesgos · Revisión pendiente: Gerencia de Riesgo

Lunes 08:00

distribución: Comité Ejecutivo

Vista ilustrativa, datos de muestra

78 12%

Índice de riesgo global

8

Alertas críticas

3 de 45

Controles CCM en fallo

6h / 21h

MTTD / MTTR

  • Compromiso de agentes de IA

    IA · Prob. Alta · Impacto Crítico

    umbral: 2 controles CCM en fallo

  • Vulnerabilidades sin autenticación

    Ciberseguridad · Prob. Alta · Impacto Crítico

    alerta CISA + activo expuesto

  • Exposición de terceros críticos

    Terceros · Prob. Media · Impacto Alto

    incidente reportado en proveedor T1

Requiere su decisión esta semana:

  1. 1.Aprobar el escalamiento del riesgo de agentes de IA al Consejo.
  2. 2.Autorizar la revisión extraordinaria del proveedor T1.

Firma:

El reporte no se distribuye sin revisión y firma del responsable humano. Cada cifra es trazable en el glassbox.

El equipo del área

Un equipo especialista en riesgos.

Gobierno corporativo, consultoría, ciberseguridad e ingeniería de datos. El colaborador digital ejerce el oficio — estas son las personas que lo saben.

Georgina Núñez

Directora del Área

Georgina Núñez

Partner en Gobierno Corporativo

PhD in Economics | ex-Economic Affairs Officer, Naciones Unidas (UN)

Quienes lo fabrican y lo sostienen

El especialista le reporta a la directora del área. Detrás, el equipo que lo construye, lo asegura y audita su criterio.

  • Daniel Insulza

    Daniel Insulza

    Consultor Senior

    Abogado, Colorado USA | Máster en Gestión de la Innovación y Emprendimiento | ex-consultor de competitividad e innovación en el BID

  • Cristopher Lovold

    Cristopher Lovold

    CTO

    MSc Information Systems, London School of Economics | Founder Elina PMS | Web Dev Northrop Grumman, Pentágono USA

  • Salman Tariq

    Salman Tariq

    Ingeniero en Software Data / cofundador

    Ingeniero en Software Data Science |Masters, Data and Information Science, TH Köln

  • Eduardo Zamorano

    Eduardo Zamorano

    Ingeniero Sr. en Ciberseguridad

    Ethical Hacker | ex-Jefe IT Comisión Nacional de Valores | Cyber Security Sr. Engineer Mercado Libre y Falabella

Lo que escriben

Su criterio es público.

Riesgo y gobierno corporativo, firmado por las mismas personas que responden por el rol — no por el equipo de marketing.

imagen de equipo viendo un monitor de riesgos
Artículo

De la activación ante crisis a la detección continua de riesgos: replantear la gestión de crisis

Un modelo de detección continua de riesgos con activación gradual de crisis, umbrales claros y aprendizaje para fortalecer la resiliencia sin mantener una emergencia permanente.

Daniel InsulzaDaniel Insulza · Abogado & Consultor Senior
Imagen de AI y gobierno corporativo
Artículo

El papel del gobierno corporativo en la estrategia digital de la empresa y la seguridad

El papel del gobierno corporativo en la estrategia digital de la empresa y la seguridad

Giorgina Nuñez - Doctorado en Economía | Partner Estratégico Gobierno Corporativo @YuntGeorgina Nuñez · Doctorado en Economía | Partner Estratégico Gobierno Corporativo @Yunt
From Periodic Reporting to Continuous Monitoring: A New Architecture for Risk Management in the Digital Age
Artículo

Una nueva arquitectura para la gestión de riesgos en la era digital.

De los informes periódicos al monitoreo continuo: una nueva arquitectura para la gestión de riesgos en la era digital.

Daniel InsulzaDaniel Insulza · Abogado & Consultor Senior
Ir al blog