loader image

Preguntas Frecuentes (FAQ)

Lo que nuestros clientes siempre preguntan

22 preguntas organizadas en 6 grupos temáticos

Preguntas Frecuentes
¿Qué es el Digital Trust y por qué importa para mi empresa?

El Digital Trust — Confianza Digital — es la certeza que sus clientes, socios, empleados y reguladores tienen de que su organización protege sus datos, actúa de forma ética, cumple sus compromisos digitales y responde ante imprevistos de forma predecible. No es un certificado ni un sello: es la suma de todas las decisiones de seguridad, privacidad, cumplimiento e innovación que su organización toma día a día. Las empresas con alto Digital Trust atraen más clientes, negocian mejores condiciones con socios y soportan mejor las crisis — convirtiendo la confianza en ventaja competitiva real.

¿Por qué el Digital trust es relevante para empresas colombianas en 2026?

América Latina y el Caribe es la región con mayor crecimiento de incidentes cibernéticos en el mundo: más de 3.000 intentos de ataque por semana por organización. En Colombia, la Ley 1581 ya exige un estándar mínimo de privacidad, y la regulación se endurece con nuevas circulares de la SFC y la influencia del GDPR europeo en contratos con socios internacionales. Además, el EU AI Act y los marcos de gobierno de IA están llegando a través de las cadenas de suministro globales. Las empresas que construyen Digital Trust ahora están preparadas para estos cambios — las que esperan reaccionan en crisis.

¿Cómo construyen las cuatro áreas de e-thics el Digital Trust de mi organización?

Cada área aporta uno o más pilares del Marco de Digital Trust de e-thics: SkaaS provee el Talento de Confianza (los líderes que toman las decisiones correctas); Ciberseguridad construye los pilares de Seguridad y Privacidad; Transformación Digital habilita la Innovación Responsable con datos gobernados y ética en IA; y Desarrollo de Software Seguro garantiza la Confiabilidad del Software. El séptimo pilar — Ética Digital — es transversal a todo: es la forma en que e-thics trabaja, no un servicio adicional.

¿cuantos años de experiencia tienes e-thics?

e-thics fue fundada por profesionales con más de 25 años de trayectoria acumulada en los cargos más exigentes del ecosistema tecnológico colombiano y latinoamericano: CISO Regional de Microsoft para South America Hispanic, Vicepresidente del Capítulo ISACA Bogotá, Asesor del CONPES de Ciberseguridad de Colombia, y Director del Programa de Postgrado en Seguridad de la Información en la Florida International University (FIU).

¿En que paises opera e-thics?

e-thics tiene su sede principal en Bogotá, Colombia, y opera en toda Latinoamérica y el Caribe de forma remota o presencial según las necesidades del proyecto. Hemos trabajado con organizaciones en Colombia, México, Perú, Chile, Costa Rica, Panamá y Estados Unidos. Nuestra metodología y marcos de referencia son internacionales (NIST, ISO, ISACA, GDPR, EU AI Act) con profundo conocimiento del contexto regulatorio y cultural colombiano.

¿Trabajan con grandes empresas, medianas o PYMEs?

Trabajamos con organizaciones de todos los tamaños, adaptando el alcance y el modelo de trabajo a las capacidades y prioridades de cada cliente. Para PYMEs, el modelo SkaaS es especialmente relevante: permite acceder a experiencia C-Level sin el costo de contrataciones permanentes. Para grandes empresas y corporaciones, ofrecemos proyectos de mayor escala con equipos especializados en cada área. El tamaño no define el nivel de Digital Trust que una organización puede y debe alcanzar.

¿Qué significa Skills as a Service (SKaaS)?

Skills as a Service (SkaaS) es el modelo por el cual e-thics pone a disposición de su organización perfiles profesionales de alto nivel — desde C-Level (CISO, CTO, CDO, AIO) hasta especialistas técnicos (Arquitecto de Seguridad, DevSecOps Lead) y perfiles de habilitación (DPO, Compliance, Change Manager) — sin los costos ni compromisos de la contratación permanente. Los modelos de contratación incluyen: retainer mensual, proyecto puntual, interinato, fraccionado y on-demand. El perfil está operativo desde el primer día.

¿Qué perfiles C-Level estan disponibles en SKaaS?

En el Pilar 1.1 de SkaaS están disponibles 6 perfiles ejecutivos: CISO as a Service (vCISO), CTO as a Service, CDTO as a Service (Chief Digital Transformation Officer), CDO as a Service (Chief Data Officer), CAO as a Service (Chief Analytics Officer) y AIO as a Service (Chief Artificial Intelligence Officer). Bajo solicitud también están disponibles CIO y CPO. Adicionalmente, en el Pilar 1.2 están disponibles DPO, Compliance Officer, Riesgo TI y PMO.

¿Cuánto cuesta un perfil SkaaS?

El costo depende del perfil, el modelo de contratación y la dedicación requerida. Un retainer mensual de vCISO puede costar entre el 15% y el 40% del salario de un CISO interno de tiempo completo, con la ventaja de activación inmediata, sin prestaciones y con la experiencia de quien ya ha ocupado ese cargo en entornos reales. Contáctanos para recibir una propuesta personalizada basada en sus necesidades específicas.

¿Qué marcos de ciberseguridad utilizan?

Trabajamos con los marcos más reconocidos internacionalmente: NIST CSF 2.0, ISO/IEC 27001:2022, CIS Controls v8.1, COBIT 2019, OWASP Top 10 (web y mobile), NIST SP 800-115 (pentesting), ISO 31000 (riesgo), NIST RMF y Zero Trust Architecture (NIST SP 800-207). También aplicamos marcos regulatorios colombianos (Ley 1273, Ley 1581, Circular 042 SFC) y europeos (GDPR, Directiva NIS2, EU AI Act). El marco se selecciona según el contexto, el sector y los objetivos de Digital Trust del cliente.

¿Qué incluye un servicio de pentesting con e-thics?

Nuestros servicios de pruebas de penetración siguen la metodología PTES (Penetration Testing Execution Standard) y los estándares OWASP y NIST SP 800-115. Incluyen: definición del alcance, reconocimiento pasivo y activo, explotación controlada de vulnerabilidades, post-explotación y pivoting, elaboración del informe ejecutivo y técnico, sesión de cierre con el equipo técnico y un plan de remediación priorizado. Disponibles para infraestructura, aplicaciones web, APIs, redes inalámbricas y entornos cloud.

¿ayudan a las empresas a cumplir con la Ley 1581?

Sí. e-thics ofrece tanto el servicio de DPO como Servicio (que asume las responsabilidades formales del Oficial de Protección de Datos) como el diseño e implementación del Programa de Protección de Datos conforme a la Ley 1581 de 2012 y el Decreto 1377 de 2013. Esto incluye: inventario de datos personales, política de privacidad, registro de actividades de tratamiento, gestión de derechos de titulares, procedimientos de respuesta ante brechas y preparación para auditorías de la SIC. También asesoramos en la aplicación del GDPR para empresas con operaciones o clientes en la Unión Europea.

¿Cómo garantizan que la IA que implementan sea responsable y segura?

La Innovación Responsable es uno de los 7 pilares del Marco de Digital Trust de e-thics. Antes de implementar cualquier solución de IA, realizamos una evaluación de riesgos que incluye: análisis de sesgos en datos de entrenamiento, evaluación de vulnerabilidades en modelos LLM (según OWASP LLM Top 10), análisis de cumplimiento con el EU AI Act y la clasificación de riesgo de la aplicación, definición de políticas de uso aceptable y diseño del modelo de gobierno de IA. La IA que no genera confianza no genera valor.

¿Qué es un diagnóstico de madurez digital y quá incluye?

El Diagnóstico de Madurez Digital de e-thics evalúa su organización en cinco dimensiones: estrategia y liderazgo digital, datos y analítica, procesos y automatización, tecnología e infraestructura, y cultura y personas. Adicionalmente, incluye una evaluación de su nivel de Digital Trust actual en cada pilar del marco. El resultado es un informe ejecutivo con el nivel de madurez actual (escala de 5 niveles), las brechas prioritarias y una hoja de ruta de transformación digital con inversiones estimadas y quick wins identificados.

¿Qué significa "desarrollo seguro" y cómo lo implementan?

El desarrollo seguro — o Secure Software Development Life Cycle (SSDLC) — significa que la seguridad es parte del proceso de construcción del software desde el día uno (Sprint 0), no un parche que se aplica antes de salir a producción. En e-thics esto se implementa mediante: modelado de amenazas en la fase de diseño (STRIDE/PASTA), análisis estático de código (SAST con SonarQube/Semgrep) en cada pull request, análisis de dependencias (SCA con Snyk), escaneo de imágenes de contenedores (Trivy), pruebas dinámicas (DAST) antes de cada pase a producción, y revisión de Infraestructura como Código (IaC). La Confiabilidad del Software es un pilar del Digital Trust — se construye commit a commit.

¿Desarrollan aplicaciones móviles para IOS y android?

Sí. Desarrollamos aplicaciones móviles nativas (Swift para iOS, Kotlin para Android) y multiplataforma (React Native para iOS y Android con una sola base de código). Todas nuestras aplicaciones móviles incluyen controles de seguridad conforme al OWASP Mobile Top 10: autenticación segura (biometría, MFA), almacenamiento cifrado, comunicaciones TLS con certificate pinning, protección contra análisis inverso y controles de detección de root/jailbreak. La app que construimos es una que merece la confianza de sus usuarios.