Alistamiento para IA

Validación de estructura de TI y gobierno de datos

Antes de llevar inteligencia artificial a su operación, sepa con exactitud qué tiene y cómo gobierna sus datos. Empiece con el diagnóstico sin costo; si quiere profundizar, lo comprobamos con evidencia.

USO DE IAReglas, responsables y casos de usoSEGURIDAD Y CONTINUIDADAccesos, respaldo y recuperaciónDATOSDónde están, de quién son y quién accedeSISTEMAS E INTEGRACIÓNAplicaciones, contratos y conexiónINFRAESTRUCTURA Y ARQUITECTURAInventario y mapa actualizadosDiagnóstico · Validación · Hoja de ruta
Diagnóstico
Sin costo, en línea
Alcance
Cinco frentes
Validación
Con evidencia
Resultado
Línea base y hoja de ruta

Por qué importa

La IA trabaja con lo que su entidad ya tiene

Si la base no está clara, la IA amplifica el desorden. Tres preguntas que conviene responder primero.

¿Qué tiene?

Equipos, redes, servidores, nube, sistemas e integraciones. Sin un inventario y un mapa actualizados, no se sabe sobre qué se va a construir.

¿Cómo gobierna sus datos?

Qué datos hay, dónde están, quién responde por ellos, quién accede y con qué calidad. La IA responde con los datos que encuentra.

¿Qué puede entrar a una IA?

Qué información se puede ingresar en una herramienta de IA y bajo qué reglas. Sin lineamientos, esa decisión la toma cada persona.

Alistamiento para IA · punto de partida

Estado de la tecnología, los datos y las reglas de una organización frente a lo que necesita para usar inteligencia artificial con seguridad y con resultados.

Gobierno de datos · quién decide sobre el dato

Responsables, reglas y controles que definen qué datos existen, de quién son, quién accede a ellos, con qué calidad y para qué se pueden usar.

Diagnóstico sin costo

¿Su entidad está lista para la IA?

Treinta preguntas de hechos en cinco frentes. Al terminar ve su nivel en cada frente y las brechas principales.

  • Responda con hechosSi no conoce una respuesta, marque «No lo sé». Esa falta de visibilidad también es un hallazgo.
  • Sin datos del negocioNo pedimos datos de contacto ni cifras, y no guardamos sus respuestas: el resultado se calcula en esta página.
  • Declarado, no verificadoEl resultado orienta. No es una auditoría ni una certificación.
30 preguntas · 10 a 15 minutos

Lo ideal es responderlo entre la gerencia y quien lidera tecnología.

Qué se revisa

Cinco frentes, de la base hacia la IA

El diagnóstico pregunta por ellos y la validación los comprueba.

Infraestructura y arquitectura

Inventario de equipos, mapa de red, ubicación de los sistemas críticos, vigencia del soporte y capacidad.

Sistemas e integración

Aplicaciones y licencias, paso de información entre sistemas, acceso a los datos del sistema principal y contratos.

Datos

Qué datos existen y dónde están, responsables, clasificación, accesos, calidad y datos personales.

Seguridad y continuidad

Copias y pruebas de restauración, segundo factor, pruebas de vulnerabilidad, plan de continuidad y formación.

Uso actual de IA

Herramientas en uso, reglas sobre la información que puede ingresar, casos de uso y responsables.

Cómo se califica

Cada respuesta suma de 0 a 3 puntos con reglas fijas. Las mismas respuestas dan siempre el mismo resultado.

Dos niveles

Lo que la entidad declara y lo que se comprueba

El diagnóstico es la entrada. La validación es el producto: el mismo recorrido por los cinco frentes, ahora con evidencia.

De entrada

Diagnóstico

Lo que la entidad declara.

Fuente
Lo que la entidad responde
Quién lo hace
Usted, en línea
Información
General, sin datos del negocio
Resultado
Nivel por frente y brechas principales
Costo
Sin costo
Hacer el diagnóstico

El producto

Validación

Lo que se comprueba con evidencia.

Fuente
Evidencia: inventario real, configuraciones, datos y entrevistas
Quién lo hace
El equipo de FYCLS, con su equipo
Información
La del negocio, con acuerdo de confidencialidad
Resultado
Línea base verificada, hallazgos y hoja de ruta
Costo
Según el alcance acordado
Solicitar la validación

Validación de la estructura de TI

Comprobamos qué tiene la entidad y cómo está armado, del equipo físico a las aplicaciones.

Qué comprende

  • Inventario verificado. Equipos, servidores, dispositivos de red y servicios en la nube, con su estado y su vigencia de soporte.
  • Mapa de arquitectura y de red. Dónde opera cada sistema crítico, cómo se conecta y quién lo administra.
  • Aplicaciones y licencias. Qué sistemas usa la entidad, en qué versión están y bajo qué contrato.
  • Integraciones. Cómo pasa la información de un sistema a otro y qué tan fácil es obtener los datos del sistema principal.
  • Capacidad y dependencias. Qué soporta hoy la plataforma y de qué personas o proveedores depende.

Ficha técnica

Frentes
Infraestructura y arquitectura · Sistemas e integración
Fuente
Evidencia: inventario real, configuraciones y entrevistas
Requisito previo
Acuerdo de confidencialidad
Resultado
Inventario y mapa verificados

Validación del gobierno de datos

Comprobamos qué datos existen, quién responde por ellos y bajo qué reglas se usan.

Qué comprende

  • Mapa de datos. Qué datos maneja la entidad y en qué sistema está cada uno.
  • Responsables. Quién responde por cada conjunto de datos y quién decide sobre su uso.
  • Clasificación y accesos. Qué información es confidencial o personal, quién accede a ella y cómo se revisa ese acceso.
  • Calidad. Estado de los datos que alimentarían un proyecto de IA: duplicados, vacíos y desactualización.
  • Seguridad y continuidad. Respaldos, pruebas de restauración, autenticación y plan de continuidad.
  • Reglas de uso de IA. Qué herramientas se usan hoy y qué información puede ingresar a cada una.

Ficha técnica

Frentes
Datos · Seguridad y continuidad · Uso de IA
Referencias
ISO/IEC 27001 y Circular Externa 36 de 2022
Datos personales
Ley 1581 de 2012
Módulo opcional
Revisión completa de controles de seguridad

Línea base y hoja de ruta

El resultado de la validación: un punto de partida comprobado y un orden para actuar.

Qué comprende

  • Línea base verificada. El estado real de cada frente, con la evidencia que lo sustenta.
  • Hallazgos por severidad. Cada brecha con su impacto y su recomendación.
  • Hoja de ruta priorizada. Qué hacer primero y por qué, antes de iniciar un proyecto de IA.
  • Resumen para la dirección. Lo esencial para la gerencia y el consejo o la junta.
  • Informe sin ataduras. Se puede ejecutar con el proveedor que la entidad elija. Donde FYCLS ya opera un servicio, el informe lo indica.

Ficha técnica

Entregable
Informe, inventarios, mapas y hoja de ruta
Audiencia
Gerencia, consejo o junta y equipo de TI
Alcance
Se acuerda según el tamaño de la entidad
Carácter
No es una auditoría ni una certificación

Método

Cómo se desarrolla la validación

Cuatro etapas, con un resultado verificable en cada una.

  1. Diagnóstico

    Usted responde el diagnóstico en línea. Con ese resultado definimos juntos dónde conviene profundizar.

    ResultadoNivel declarado por frente

  2. Alcance y confidencialidad

    Acordamos los frentes, los sistemas y las sedes que se validan. El acuerdo de confidencialidad se firma antes de recibir información.

    ResultadoAlcance firmado

  3. Levantamiento y evidencia

    Recogemos la evidencia: inventario real, configuraciones, datos y entrevistas con los responsables.

    ResultadoEvidencia por frente

  4. Línea base y hoja de ruta

    Entregamos los hallazgos con su evidencia y la hoja de ruta priorizada, y los revisamos con la dirección.

    ResultadoInforme y hoja de ruta

Para quién es

Cuándo conviene y cuándo no

Es para su organización si

  • La gerencia o el consejo quieren usar IA y necesitan saber si la base lo soporta.
  • No hay un inventario ni un mapa actualizados de la tecnología de la entidad.
  • Los datos están repartidos en varios sistemas y nadie responde por ellos de punta a punta.
  • El personal ya usa herramientas de IA y no hay reglas sobre qué información puede ingresar.

Probablemente no es lo que busca si

  • Necesita una certificación o un dictamen de auditoría independiente: la validación no los emite.
  • Busca solo una prueba de penetración. Para eso está el servicio de ethical hacking.

Marco normativo

Referencias que orientan la validación

No es una revisión de cumplimiento, pero se apoya en los marcos que su entidad ya conoce.

Supersolidaria · Seguridad de la información

Circular Externa 36 de 2022

Instrucciones sobre seguridad y calidad de la información. Pide un sistema de gestión de seguridad de la información, cifrado, respaldos con pruebas de restauración, control de terceros y gestión de incidentes. Es obligatoria para las cooperativas con actividad de ahorro y crédito; las demás vigiladas pueden adoptarla como buena práctica.

Datos personales

Ley 1581 de 2012

Obliga a responsables y encargados a conservar los datos personales en condiciones de seguridad que impidan su pérdida, consulta o uso no autorizado.

Referencia técnica

ISO/IEC 27001

Norma internacional de gestión de seguridad de la información, que la circular recomienda como guía. En la validación sirve de referencia para el frente de seguridad; la revisión completa de sus controles es un módulo opcional.

Referencia informativa. El alcance de cada norma depende del tipo de organización y debe validarse con su área jurídica o de cumplimiento.

Más de 14 años al lado del sector solidario

Cooperativas, fondos de empleados, mutuales y empresas confían su tecnología a FYCLS.

+14
años de experiencia
+100
entidades atendidas
5
frentes evaluados

Preguntas frecuentes

Lo que suelen preguntarnos antes de empezar

¿El diagnóstico tiene costo?

No. Se responde en línea, no tiene costo y no lo compromete a contratar nada.

¿Guardan mis respuestas?

No. El resultado se calcula en la misma página: no guardamos sus respuestas ni le pedimos datos de contacto. Solo recibimos el resumen si usted decide enviarlo por WhatsApp.

¿Quién debería responder el diagnóstico?

Lo ideal es que lo respondan juntos la gerencia y quien lidera tecnología. Si alguna respuesta no se conoce, marque «No lo sé»: esa falta de visibilidad también es un hallazgo.

¿Tenemos que estar usando IA para hacerlo?

No. El diagnóstico sirve justamente para saber qué falta antes de empezar.

¿En qué se diferencia la validación de una auditoría?

La validación no emite un dictamen ni una certificación. Comprueba con evidencia qué tiene la entidad y cómo gobierna sus datos, y entrega una línea base y una hoja de ruta. No reemplaza a la revisoría fiscal ni a la auditoría interna.

¿Usan la norma ISO 27001?

Como referencia para el frente de seguridad, junto con la Circular Externa 36 de 2022. La norma mira la seguridad de la información; la validación mira además si la tecnología y los datos están listos para usar IA: integración, calidad de los datos y reglas de uso. La revisión completa de controles es un módulo opcional.

¿Qué pasa si FYCLS ya es nuestro proveedor?

El informe lo indica en cada punto donde FYCLS opera un servicio, y la hoja de ruta se puede ejecutar con el proveedor que la entidad elija.

¿Cuánto tarda y cuánto cuesta la validación?

Depende del tamaño de la entidad, de las sedes y de los sistemas que entren en el alcance. Con el resultado del diagnóstico preparamos una propuesta ajustada.