¿Qué es el RIOM Assessment™?
El RIOM Assessment™ es una herramienta de diagnóstico digital express desarrollada por Consulting RIOM
S.A.S. para permitir a los líderes de tecnología, riesgos y seguridad evaluar de forma autónoma las
capacidades, controles e infraestructura de sus organizaciones.
¿Para qué sirve el diagnóstico de madurez digital?
Sirve para conocer el estado actual de la organización, identificar brechas críticas operativas y
normativas, justificar inversiones tecnológicas ante la junta directiva y diseñar un plan estructurado de
remediación.
¿Qué estándares se evalúan en la sección de Seguridad de la Información?
Nuestra evaluación se basa en el estándar internacional de referencia ISO/IEC 27001 para la implementación
de un Sistema de Gestión de Seguridad de la Información (SGSI) y en los criterios de gobierno tecnológico
dictados por marcos como COBIT.
¿Es obligatorio este assessment para cooperativas en Ecuador?
Aunque la autoevaluación es voluntaria y gratuita, los controles que audita responden directamente a las
normativas y resoluciones obligatorias que la Superintendencia de Economía Popular y Solidaria (SEPS) exige
a las cooperativas y mutualistas para la gestión de seguridad y riesgos de TI.
¿Tiene algún costo realizar el assessment de seguridad?
No, el diagnóstico express es 100% gratuito. Sirve como herramienta de diagnóstico inicial y lead magnet
para Consulting RIOM S.A.S. Si requiere un informe de auditoría o acompañamiento formal, puede contratar
nuestros servicios especializados.
¿Cuánto tiempo toma responder las 50 preguntas?
El cuestionario está diseñado para completarse en un tiempo estimado de entre 8 y 10 minutos. Cada pregunta
es clara, concisa y dispone de un tooltip de ayuda explicativa.
¿Qué entregables recibo al finalizar la evaluación?
Al terminar obtendrá: visualización interactiva de resultados por dominio, gráfico de radar de capacidades,
lista de las top 3 fortalezas, las top 3 brechas y la posibilidad de descargar un PDF formal consolidado y
recibirlo por correo.
¿Están seguros los datos de mi organización?
Absolutamente. Los datos recopilados y los resultados de su evaluación se almacenan de manera local y en el
servidor bajo una base de datos JSON aislada fuera de la raíz web pública, cumpliendo con estrictas medidas
de protección contra XSS e inyecciones de datos.
¿Cómo se generan las recomendaciones ejecutivas?
Se generan mediante un motor híbrido: utiliza un motor de reglas predefinidas basadas en el porcentaje de
cada dominio y, en caso de estar activo, un motor de Inteligencia Artificial que analiza en tiempo real las
brechas de su organización para redactar una recomendación personalizada.
¿Qué es la ISO 27001 y por qué es importante?
Es la norma internacional más reconocida para la gestión de la seguridad de la información. Su adopción e
implementación en un SGSI garantiza la protección de la confidencialidad, integridad y disponibilidad de los
activos de datos.
¿Qué diferencia hay entre Ciberseguridad y Seguridad de la Información?
La ciberseguridad se enfoca en proteger los activos e información en formato digital y sistemas de red
contra amenazas externas (hackers, virus, ransomware). La seguridad de la información es un concepto más
amplio que protege los datos en cualquier medio (físico o digital) y abarca la gobernanza, cumplimiento y
concienciación del personal.
¿Cómo me ayuda a mitigar riesgos de ransomware?
Nuestros reactivos de Ciberseguridad auditan directamente si posee respaldos de datos inmutables y aislados
(offline o nube segura) y si gestiona autenticación de doble factor (MFA), los cuales son los dos pilares
principales para prevenir y recuperarse de un ataque de ransomware.
¿El diagnóstico es confidencial?
Sí. Consulting RIOM S.A.S. garantiza la confidencialidad absoluta de los datos de su empresa. Los leads se
almacenan únicamente para prospección comercial interna y para el envío del reporte personalizado a su
dirección de correo.
¿Puedo compartir el informe PDF con mi equipo directivo?
Claro que sí. El informe ejecutivo en PDF está estructurado con el logo de Consulting RIOM y una
presentación formal y ejecutiva para que sirva de insumo técnico en comités de riesgos, auditoría o
tecnología.
¿Cómo puedo agendar una sesión posterior para revisar mis resultados?
Una vez finalizada la evaluación en el dashboard de resultados podrá presionar el botón de WhatsApp. Esto
compartirá automáticamente su resumen ejecutivo con Ricardo Castelo para coordinar una reunión técnica de
análisis sin costo.