CGF · Cyber Governance Framework
CGF
CGF es el modelo de gobierno de i-Prot para integrar ciberseguridad, riesgos, cumplimiento, resiliencia y operación en un sistema único, medible y alineado con los objetivos del negocio.
Hero CGF
CGF es el modelo de gobierno de i-Prot para integrar ciberseguridad, riesgos, cumplimiento, resiliencia y operación en un sistema único, medible y alineado con los objetivos del negocio.
CGF no comienza preguntando qué norma debe cumplirse, sino qué necesita proteger la organización, qué riesgos debe reducir y qué capacidades necesita gobernar.
El propósito de CGF
El Cyber Governance Framework permite transformar la ciberseguridad en una capacidad gobernable. Con CGF, las organizaciones pueden identificar qué deben proteger, comprender los riesgos que enfrentan, priorizar inversiones, implementar controles, medir resultados y sostener un proceso de mejora continua.
Su propósito es facilitar decisiones expresables en términos de valor para el negocio: reducción de riesgos, resiliencia, confianza, costos, incertidumbre, sostenibilidad y capacidad operativa. CGF es un marco propietario de i-Prot; no es una norma ni una certificación.
Principios rectores
Gobierno antes que tecnología
Visión integral
Trazabilidad
Mejora continua
Orientación a resultados
Multiframework
Escalabilidad
Las seis etapas del ciclo
Evaluar → Priorizar → Diseñar → Implementar → Operar y medir → Mejorar. Cada etapa tiene propósito, actividades, entregables, servicios asociados y su instrumentación en Complyze.
Entregables: {{ st.deliverables }}
Relación con normas y frameworks
CGF usa las normas y marcos como fuentes de requisitos , no los reemplaza. El ciclo integra sus exigencias en un modelo de gobierno único, evitando la gestión fragmentada norma por norma.
Cómo aplica en diferentes industrias
- Servicios financieros — BCRA · PCI DSS · ISO 27001. Foco: riesgo, continuidad y evidencia para el regulador.
- Tecnología / SaaS — SOC 2 · ISO 27001. Foco: confianza del cliente y madurez demostrable.
- Salud — HIPAA · ISO 27701. Foco: protección de datos sensibles y privacidad.
- Gobierno — ENS · ISO 27001. Foco: gobierno formal y rendición de cuentas.
- Industria — ISO 27001 · IEC 62443. Foco: convergencia IT/OT y continuidad operativa.
- Infraestructura crítica — NIST CSF · ISO 22301. Foco: resiliencia y respuesta ante incidentes.
Cómo se instrumenta con servicios y con Complyze
Complyze · una plataforma de i-Prot.
Glosario CGF
Activo
Riesgo
Control
Brecha (gap)
Apetito de riesgo
SGSI
BIA
RTO / RPO
KPI / KRI
Evidencia
Madurez
Gobierno
Descargá el brief metodológico de CGF
Un documento ejecutivo con el ciclo completo, los principios y la relación con normas. Completá tus datos para recibirlo.
Llevá CGF a tu organización
Una sesión de trabajo con un especialista de i-Prot para ver cómo aplica el ciclo a tu contexto.
Relacionado