i-Prot

CGF · Cyber Governance Framework

CGF

CGF es el modelo de gobierno de i-Prot para integrar ciberseguridad, riesgos, cumplimiento, resiliencia y operación en un sistema único, medible y alineado con los objetivos del negocio.

Hero CGF

Hero CGF

CGF es el modelo de gobierno de i-Prot para integrar ciberseguridad, riesgos, cumplimiento, resiliencia y operación en un sistema único, medible y alineado con los objetivos del negocio.

CGF no comienza preguntando qué norma debe cumplirse, sino qué necesita proteger la organización, qué riesgos debe reducir y qué capacidades necesita gobernar.

Proposito

El propósito de CGF

El Cyber Governance Framework permite transformar la ciberseguridad en una capacidad gobernable. Con CGF, las organizaciones pueden identificar qué deben proteger, comprender los riesgos que enfrentan, priorizar inversiones, implementar controles, medir resultados y sostener un proceso de mejora continua.

Su propósito es facilitar decisiones expresables en términos de valor para el negocio: reducción de riesgos, resiliencia, confianza, costos, incertidumbre, sostenibilidad y capacidad operativa. CGF es un marco propietario de i-Prot; no es una norma ni una certificación.

Principios

Principios rectores

Gobierno antes que tecnología

La decisión precede a la herramienta.

Visión integral

Seguridad, riesgo, cumplimiento y operación como un sistema.

Trazabilidad

De los activos a las decisiones, con evidencia en cada paso.

Mejora continua

El ciclo se revisa y ajusta de forma sostenida.

Orientación a resultados

Todo se expresa en valor para el negocio.

Multiframework

Las normas son fuentes de requisitos, no el fin.

Escalabilidad

Aplica a organizaciones de distinto tamaño y madurez.

Seis etapas

Las seis etapas del ciclo

Evaluar → Priorizar → Diseñar → Implementar → Operar y medir → Mejorar. Cada etapa tiene propósito, actividades, entregables, servicios asociados y su instrumentación en Complyze.

Entregables: {{ st.deliverables }}

Normas

Relación con normas y frameworks

CGF usa las normas y marcos como fuentes de requisitos , no los reemplaza. El ciclo integra sus exigencias en un modelo de gobierno único, evitando la gestión fragmentada norma por norma.

Industrias

Cómo aplica en diferentes industrias

Instrumentacion

Cómo se instrumenta con servicios y con Complyze

Complyze · una plataforma de i-Prot.

Glosario

Glosario CGF

Activo

Recurso con valor para la organización que debe protegerse.

Riesgo

Efecto de la incertidumbre sobre los objetivos.

Control

Medida que modifica un riesgo.

Brecha (gap)

Diferencia entre el estado actual y el deseado.

Apetito de riesgo

Nivel de riesgo que la organización está dispuesta a aceptar.

SGSI

Sistema de gestión de seguridad de la información.

BIA

Análisis de impacto en el negocio.

RTO / RPO

Objetivos de tiempo y punto de recuperación.

KPI / KRI

Indicadores de desempeño y de riesgo.

Evidencia

Registro que demuestra que un control opera.

Madurez

Grado de consolidación de una capacidad.

Gobierno

Marco de decisiones, roles y rendición de cuentas.

Descarga

Descargá el brief metodológico de CGF

Un documento ejecutivo con el ciclo completo, los principios y la relación con normas. Completá tus datos para recibirlo.

CTA final

Llevá CGF a tu organización

Una sesión de trabajo con un especialista de i-Prot para ver cómo aplica el ciclo a tu contexto.

Conocé tu nivel de exposición y definí el próximo paso.

Una sesión de diagnóstico inicial para mapear riesgos, prioridades y próximas acciones.

Solicitar diagnóstico inicial