Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Decidir qué certificación y por qué

4 tareas · 40 min · Principiante

Tallo Digital es una empresa pequeña de software para turnos y nómina, con 38 personas y ninguna certificación. La gerente quiere saber con cuál empezar: SOC 2, ISO/IEC 27001 o ambas. La respuesta no está en cuál es mejor, sino en qué piden los clientes, con qué plazo y por cuánto dinero. Lees la comparativa de los dos marcos y las seis solicitudes abiertas, y decides con datos. Son papeles ficticios; no se contacta con ningún cliente.

0 de 4 · 0%

Objetivo de la sala

Tallo Digital es una empresa pequeña de software para turnos y nómina, con 38 personas y ninguna certificación. La gerente quiere saber con cuál empezar: SOC 2, ISO/IEC 27001 o ambas. La respuesta no está en cuál es mejor, sino en qué piden los clientes, con qué plazo y por cuánto dinero. Lees la comparativa de los dos marcos y las seis solicitudes abiertas, y decides con datos. Son papeles ficticios; no se contacta con ningún cliente.

Un informe SOC 2 lo emite una firma de contadores públicos como atestación: es una opinión sobre los controles de la empresa. Tiene dos variantes. El tipo I opina sobre cómo están diseñados los controles en una fecha concreta. El tipo II opina sobre cómo operaron durante un periodo, y por eso exige evidencia acumulada, no solo una foto. El informe es confidencial: se entrega al cliente bajo acuerdo.

Un certificado ISO/IEC 27001 lo emite un organismo de certificación tras una auditoría en dos etapas. Declara un alcance, vale tres años y se mantiene con auditorías de vigilancia anuales. Se puede mostrar sin acuerdo.

Responde para continuar

¿Qué diferencia hay entre un informe SOC 2 tipo I y uno tipo II?

Ver pista de ayuda

Uno es una foto y el otro es una película.

Antes de decidir, hay que leer qué pide cada cliente y si tiene alternativa. Ejecuta SELECT * FROM solicitudes_de_clientes en la consola. La columna acepta_otra_opcion dice si el cliente se conforma con otra cosa. Hay una solicitud que exige un certificado ISO/IEC 27001 y no acepta nada distinto.

Responde para continuar

Escribe el id de la solicitud que exige el certificado ISO/IEC 27001 y no acepta otra opción.

Ver pista de ayuda

Mira la columna `pide` y luego `acepta_otra_opcion`.

Decidir por números pesa más que decidir por costumbre. Suma el valor anual de las solicitudes que piden un informe SOC 2 y no aceptan otra opción. Las que aceptan alternativa no cuentan en esta suma: se pueden atender de otra manera.

Responde para continuar

Escribe cuántos dólares anuales suman las solicitudes que piden SOC 2 y no aceptan otra opción.

Ver pista de ayuda

Filtra por `pide` y por `acepta_otra_opcion`, y suma `valor_anual_usd`.

Con la comparativa y las solicitudes ya puedes proponer. Tres de las cuatro solicitudes que no aceptan alternativa piden SOC 2, y entre ellas están la de mayor valor y las de plazo más cercano. La que pide ISO/IEC 27001 vale menos y tiene el plazo más lejano. Una empresa de 38 personas no puede sostener dos certificaciones a la vez en su primer año sin descuidar el producto.

Responde para continuar

¿Qué propones a la gerente para empezar?

Ver pista de ayuda

Decide quien mira qué piden los clientes y cuánto vale cada pedido, no quien copia lo que hace la competencia.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad