i-Prot

CGF · Cyber Governance Framework

CGF

CGF es el modelo de gobierno de i-Prot para integrar ciberseguridad, riesgos, cumplimiento, resiliencia y operación en un sistema único, medible y alineado con los objetivos del negocio.

diagrama · cgf · cyber governance framework

Hero CGF

CGF es el modelo de gobierno de i-Prot para integrar ciberseguridad, riesgos, cumplimiento, resiliencia y operación en un sistema único, medible y alineado con los objetivos del negocio.

CGF no comienza preguntando qué norma debe cumplirse, sino qué necesita proteger la organización, qué riesgos debe reducir y qué capacidades necesita gobernar.

El propósito de CGF

El Cyber Governance Framework permite transformar la ciberseguridad en una capacidad gobernable. Con CGF, las organizaciones pueden identificar qué deben proteger, comprender los riesgos que enfrentan, priorizar inversiones, implementar controles, medir resultados y sostener un proceso de mejora continua.

Su propósito es facilitar decisiones expresables en términos de valor para el negocio: reducción de riesgos, resiliencia, confianza, costos, incertidumbre, sostenibilidad y capacidad operativa. CGF es un marco propietario de i-Prot; no es una norma ni una certificación.

Principios rectores

Gobierno antes que tecnología

La decisión precede a la herramienta.

Visión integral

Seguridad, riesgo, cumplimiento y operación como un sistema.

Trazabilidad

De los activos a las decisiones, con evidencia en cada paso.

Mejora continua

El ciclo se revisa y ajusta de forma sostenida.

Orientación a resultados

Todo se expresa en valor para el negocio.

Multiframework

Las normas son fuentes de requisitos, no el fin.

Escalabilidad

Aplica a organizaciones de distinto tamaño y madurez.

Las seis etapas del ciclo

Evaluar → Priorizar → Diseñar → Implementar → Operar y medir → Mejorar. Cada etapa tiene propósito, actividades, entregables, servicios asociados y su instrumentación en Complyze.

Entregables: {{ st.deliverables }}

Relación con normas y frameworks

CGF usa las normas y marcos como fuentes de requisitos , no los reemplaza. El ciclo integra sus exigencias en un modelo de gobierno único, evitando la gestión fragmentada norma por norma.

Cómo aplica en diferentes industrias

  • Servicios financieros — BCRA · PCI DSS · ISO 27001. Foco: riesgo, continuidad y evidencia para el regulador.
  • Tecnología / SaaS — SOC 2 · ISO 27001. Foco: confianza del cliente y madurez demostrable.
  • Salud — HIPAA · ISO 27701. Foco: protección de datos sensibles y privacidad.
  • Gobierno — ENS · ISO 27001. Foco: gobierno formal y rendición de cuentas.
  • Industria — ISO 27001 · IEC 62443. Foco: convergencia IT/OT y continuidad operativa.
  • Infraestructura crítica — NIST CSF · ISO 22301. Foco: resiliencia y respuesta ante incidentes.

Cómo se instrumenta con servicios y con Complyze

Complyze · una plataforma de i-Prot.

Glosario CGF

Activo

Recurso con valor para la organización que debe protegerse.

Riesgo

Efecto de la incertidumbre sobre los objetivos.

Control

Medida que modifica un riesgo.

Brecha (gap)

Diferencia entre el estado actual y el deseado.

Apetito de riesgo

Nivel de riesgo que la organización está dispuesta a aceptar.

SGSI

Sistema de gestión de seguridad de la información.

BIA

Análisis de impacto en el negocio.

RTO / RPO

Objetivos de tiempo y punto de recuperación.

KPI / KRI

Indicadores de desempeño y de riesgo.

Evidencia

Registro que demuestra que un control opera.

Madurez

Grado de consolidación de una capacidad.

Gobierno

Marco de decisiones, roles y rendición de cuentas.

Descargá el brief metodológico de CGF

Un documento ejecutivo con el ciclo completo, los principios y la relación con normas. Completá tus datos para recibirlo.

Llevá CGF a tu organización

Una sesión de trabajo con un especialista de i-Prot para ver cómo aplica el ciclo a tu contexto.