Personas clave
Cambios de propietario, administración y exposición familiar: nuevos roles, controversias y señales que pertenecen a los informes de protección.
Asesoramiento
Director de Seguridad Externa a tiempo parcial: informe mensual de riesgos sobre cambios en el panorama de amenazas y prioridades para presentar a la junta directiva.
Él es el responsable de este servicio.
Tomáš Šlesinger
Asesor de seguridad del grupo GBH
Empecemos por la realidad, no por un catálogo de medidas.
La mayoría de los riesgos que rodean la gestión de una empresa no surgen como un gran evento. La exposición cambia gradualmente.: habrá una aparición pública, una nueva pareja, una reunión sensible o un viaje a un entorno menos familiar. Cada cambio parece pequeño por sí solo, sin que alguien los incluya en una sola imagen de amenaza, pero encaja en la agenda operativa y sólo se nota cuando se abordan las consecuencias. Al mismo tiempo, la seguridad de la gerencia no es un consuelo: es un deber de diligencia: la responsabilidad de la empresa por la seguridad de su gente, que la junta directiva debe poder demostrar con decisiones, no con impresiones.
Alcance
Procedimiento
01
Ritmo mensual
Establecemos requisitos de inteligencia: qué observar exactamente en la gestión y por qué: personas, tratos sensibles, contrapartes, viajes y exposición pública.
02
Ritmo mensual
Evaluamos los cambios según probabilidad e impacto, separamos los críticos del ruido y los ensamblamos una lista priorizada de acciones con un propietario en cada punto.
03
Ritmo mensual
Dependiendo de la situación, añadiremos ciberseguridad, inspección técnica defensiva (TSCM — detección de escuchas telefónicas), protección personal, infraestructura o due diligence (debida diligencia profunda de la contraparte).
04
Ritmo mensual
Cada mes revisamos lo que ha cambiado en el panorama de amenazas y volvemos a priorizar.
Cobertura
Cambios de propietario, administración y exposición familiar: nuevos roles, controversias y señales que pertenecen a los informes de protección.
Negociaciones, enfoques y seguridad operativa sensibles: los lugares donde la fuga de información sería más perjudicial.
Nuevas relaciones, adquisiciones y dependencias donde la investigación debe realizarse antes de firmar, no después.
Rastro digital de clientes potenciales, apariciones y viajes, en la lógica de la gestión de riesgos de viajes (ISO 31030).
Lugares, personas y sistemas cuyo fallo impediría que la empresa tomara decisiones.
Planes, contactos y roles verificados por el ejercicio del personal, no solo almacenados en un archivo.
Salida para la gestión
Documento breve estructurado (PDF) + consulta personal o online
Qué contiene el documento
El informe es deliberadamente breve y está escrito de tal manera que pueda colocarse en la mesa de la junta sin tener que volver a escribirlo. El objetivo es una decisión, no un montón de páginas — cada punto tiene un dueño.
Rol y modo
Punto de contacto único para la gestión; mantiene a tiempo el panorama de amenazas y es responsable del informe de riesgos.
Dependiendo de la situación, involucrarán ciberseguridad, inspección técnica de defensa, protección personal o debida diligencia.
La decisión queda en manos del cliente; proporcionamos antecedentes, prioridades y recomendaciones.
Registro operativo
discreción
Nadie puede aprender sobre la cooperación con nosotros. Trabajamos en modo necesidad de saber (sólo para aquellos que realmente necesitan la información). Almacenamos materiales de forma segura, mantenemos reuniones discretas y no nos presentamos como una "empresa de seguridad" en la comunicación. La discreción es parte del servicio, no un cargo extra — y se aplica igualmente a usted, su familia y su gente. Existen límites legales a la confidencialidad: se lo diremos desde el principio para que sepa lo que le espera.
Normas y la ley.
Trabajamos dentro de la ley. No hacemos lo que está al límite. Recomendamos únicamente medidas legales y razonables y cumplimos con GDPR. No monitoreamos a terceros, no obtenemos datos no públicos y no utilizamos medios ofensivos o de escucha ilegal contra nadie; la escucha activa pertenece por ley sólo a las autoridades encargadas de hacer cumplir la ley. Obtenemos información sobre personas exclusivamente de fuentes legales y públicas.
Sistema de prueba
Un detalle de servicio no debe terminar con una promesa. Muestra un escenario anónimo, una metodología y un resultado que la dirección realmente utilizará.
No se lo mostramos al cliente. Mostramos la decisión.
Vista previa entregable
Parte del grupo GBH
Logística de crisis y evacuación como parte de la preparación del cliente.
División de inversiones del grupo de financiación de infraestructuras de seguridad.
La resiliencia cibernética y de datos como parte permanente de la consultoría.
Infraestructura protegida que la consultoría recomendará y diseñará.
Capacitación y práctica que traduce las recomendaciones en comportamiento real.
Riesgo de inversión
Resiliencia digital
Preparación para el liderazgo
Preguntas para la decisión
Una auditoría es una instantánea del estado en un momento dado y envejece rápidamente. Este es un trabajo continuo: cada mes monitoreamos los cambios en el panorama de amenazas, mantenemos las prioridades y agregamos un módulo según sea necesario: una evaluación de la huella digital del liderazgo, un ejercicio del personal o una debida diligencia de la contraparte.
No si no lo quieres tú mismo. Trabajamos según la necesidad de saber, firmamos acuerdos de confidencialidad, mantenemos nuestras reuniones discretas y no parecemos ser su empresa de seguridad. Pero la discreción tiene límites legales: no encubramos actividades delictivas y hablamos de ellas abiertamente con antelación.
Sí, pero solo de fuentes legales y públicas y de acuerdo con GDPR. No rastreamos a terceros, no utilizamos pretextos ni accedemos a registros no públicos. Cuando tenga sentido, entregaremos la revisión a un equipo de debida diligencia especializada y siempre le diremos hasta dónde puede llegar legalmente.
El objetivo es el contrario. El informe es breve y apunta a una decisión, no a la próxima agenda. Complementamos a su gente y a sus proveedores existentes, no nos hacemos cargo de su trabajo. La mayor parte del mes, basta con un punto de contacto y una breve reseña; Más sucede solo en el lanzador.
Por lo general, cuando una empresa está creciendo rápidamente, hay visibilidad pública, se están llevando a cabo fusiones y adquisiciones o negociaciones delicadas, y nadie tiene la exposición gerencial en una sola imagen. Si no dispone de un director de seguridad propio, un evaluador fijo desempeña su función a tiempo parcial. Se puede lanzar en cualquier momento, sin esperar a que se produzca ninguna incidencia.
Lo diremos claro y sin dramatismo. Describiremos lo que está sucediendo, qué tan probable es y cómo afecta su toma de decisiones. Propondremos los pasos según la prioridad y, si es necesario, conectaremos inmediatamente al especialista correspondiente. No asustamos y no garantizamos riesgo cero.
"Repasaremos brevemente su situación y le diremos si un aviso tiene sentido y qué es posible que no necesite en absoluto. Sin compromiso y de forma discreta".
Tomáš Šlesinger · Asesor de seguridad del grupo GBH
Contáctenos
Protocolo de primer contacto
Primero entendemos la situación. Entonces te sugerimos el siguiente paso.
Escribe brevemente a qué te enfrentas. Nos comunicaremos con usted discretamente y concertaremos un formato de llamada segura.
Llama con seguridad