Visión General de la Plataforma

Plataforma y Arquitectura

Descubre cómo funciona SPC I.A. desde la experiencia inmersiva del usuario final hasta la infraestructura Serverless y criptográfica que garantiza la seguridad de las simulaciones de crisis.

5 Roles de usuario
4 Fases del ejercicio
ISO 27001 Cumplimiento
SHA-256 Integridad inmutable

La Experiencia del Usuario

El entorno visual está diseñado para replicar la asimetría de información que sufren los equipos ejecutivos durante un ciberataque real. Nadie tiene el cuadro completo, forzando la comunicación estratégica.

Roles y Asimetría

🔐
CISO
Gerente de Seguridad
Visibilidad
Alertas SCADA Nota de rescate Comunicaciones TI
Decisiones
  • Autorizar aislamiento de red OT/IT
  • Notificar al CSIRT Nacional
👔
CEO / General
Visión Ejecutiva
Visibilidad
Noticias en medios Nota de rescate Efectos de mercado
Decisiones
  • Emitir comunicado público
  • Aprobar o rechazar el pago
⚖️
Legal / Cumplimiento
Implicancias Regulatorias
Visibilidad
Exigencias Legales Plazos CMF/Subpesca
Decisiones
  • Notificar en plazo de 72h (Ley 21.719)
  • Advertir sobre Ley 20.393
🖥️
TI / Infraestructura
Respuesta Técnica
Visibilidad
Alertas SCADA Alertas IDS/SIEM Indicadores de compromiso
Decisiones
  • Ejecutar aislamiento de segmentos OT/IT
  • Activar recuperación desde backups offline
🏭
Operaciones
Continuidad Operacional
Visibilidad
Alertas de balsas Estado de biomasa Temperaturas críticas
Decisiones
  • Coordinar modos manuales en terreno
  • Reportar impacto en producción al CEO

Matriz de Visibilidad por Injects

Evento del Ejercicio CISO CEO Legal TI Ops
Alerta SCADA — Balsas sin conexión
CRÍTICO · Fase Detección
Email Sub-Gerente TI (IOC adjuntos)
ALERTA · Fase Detección
Noticia medios regionales
ALERTA · El Llanquihue Digital
Nota de rescate en pantallas
CRÍTICO · 180 BTC — DarkTide Collective
Contención temprana exitosa
⚙ AUTO · Si aísla antes de 15 min
Alerta legal por evaluar pago
⚙ AUTO · Si evalúa pagar rescate
Auto-escalada T1 / T2 / T3
⚙ AUTO · 8 / 15 / 25 min sin contención

El Motor de Simulación

Atrás quedaron las presentaciones estáticas. SPC I.A. es un simulador "vivo" que reacciona a las decisiones del equipo y escala el daño si no se toman acciones rápidas.

🤖

Inyecciones Generadas por IA

Utiliza Google Gemini 2.0 Flash para generar eventos de crisis contextualizados en tiempo real: correos simulados, alertas operacionales, y noticias falsas adaptadas al escenario activo.

Genera una alerta creíble sobre un CVE-2024-21413 afectando el Active Directory de Ventisqueros.
⚙️

Motor de Consecuencias

Cada decisión tomada por el equipo es evaluada. Si el comité decide aislar la red rápidamente, la IA inyecta una notificación de "Daño Contenido". Las decisiones correctas premian, las incorrectas castigan.

Escribir "Aprobé aislamiento OT" genera el inject: "✅ CONTENCIÓN EXITOSA".
⏱️

Escalada Automática

El simulador incluye tres umbrales de escalada. Si el equipo no registra decisiones de contención, el sistema inyecta alertas de daño progresivo sin intervención del facilitador.

T1 · 8 min: Mortalidad inminente en balsas — BLZ-N-04 a 16°C
T2 · 15 min: DC/AD comprometido — SAP, Exchange y VPN offline
T3 · 25 min: 8 balsas con mortalidad confirmada — USD 4.8M de daño
📡

Panel de Decisiones en Vivo

Cada decisión que un Participante registra —desde cualquier dispositivo— se transmite en tiempo real al panel del Facilitador, identificada por nombre y rol. Permite al Facilitador seguir el criterio del comité sin esperar al cierre del ejercicio.

El Facilitador ve aparecer "María Sepúlveda · CISO — Decido aislar el segmento OT" segundos después de enviada.

¿Qué mide y entrega el ejercicio?

Al finalizar la simulación, la plataforma genera automáticamente un informe AAR (After Action Review) con un Índice de Madurez de Respuesta en escala CMMI 1–5 (Inicial → Repetible → Definido → Gestionado → Optimizado) que sirve como evidencia de cumplimiento regulatorio y hoja de ruta de mejoras priorizadas. En el demo, el Facilitador puede alternar entre tres escenarios de referencia —respuesta rápida, media y sin contención— para comparar en vivo cómo la velocidad de reacción del comité cambia el índice de madurez, los hallazgos y el costo del incidente.

📊

Calidad de Decisiones

Tiempo de respuesta, nivel de confianza declarado y alineación con los controles ISO 27001 aplicables a cada fase.

🛡️

Cobertura ISO 27001:2022

A.5 Políticas, A.8 Activos, A.16 Incidentes, A.17 Continuidad. El informe mapea cada decisión a su control correspondiente.

⚖️

Cumplimiento Regulatorio

CMF NCG-461, Ley 21.719 (72h), SUBPESCA. Evalúa si el equipo notificó a los entes correctos y en el tiempo adecuado.

💰

Impacto Económico Evitado

Cuantificación del daño. La diferencia entre contención temprana (USD 380K) y tardía (USD 4.8M) es el valor de entrenamiento demostrado.

🔍

Brechas Identificadas

La IA identifica los eslabones débiles: qué procesos fallaron, qué autorizaciones faltaron, qué playbooks no existían o no se activaron.

📋

Plan de Acción Priorizado

Acciones correctivas ordenadas por impacto, con responsable sugerido, marco temporal y referencia al control ISO que resuelven.

💡

Ventaja Estratégica: Eficiencia y Reducción de Costos

Un ejercicio TTX en consultoría tradicional cuesta entre USD 15.000 y USD 40.000 y tarda 3–6 semanas en producir un informe. Con SPC I.A. TTX, el informe está listo al finalizar la sesión, el costo por ejercicio es una fracción, y el equipo puede repetirlo con nuevos escenarios cada trimestre.

Infraestructura Serverless

El ecosistema productivo opera 100% en AWS bajo una arquitectura Event-Driven, asegurando alta disponibilidad, latencia ultra-baja y una trazabilidad forense inmutable.

Cero Mantenimiento, 99.7% Uptime: Al usar tecnologías administradas por Amazon Web Services (Lambda, DynamoDB, API Gateway), la plataforma escala automáticamente y elimina por completo los puntos únicos de falla (SPOF) típicos del hospedaje "on-premise".

ℹ️

Nota sobre este demo

El entorno de simulación al que accedió (Enterprise Demo) corre sobre un export estático de Next.js hospedado en CloudPanel, con Firebase Realtime Database como canal de sincronización en vivo entre Facilitador y Participantes — no requiere ni activa AWS Lambda, DynamoDB ni Cognito. La arquitectura AWS descrita a continuación corresponde al diseño de la plataforma de producción que se implementa durante el onboarding (ver Capa 4).

Frontend y Tiempo Real

  • Framework: Next.js 14 (App Router) — export estático para demo
  • WebSockets: Injects en vivo sin refrescar página (Latencia < 50ms)
  • Firebase Realtime DB: Canal cross-browser activo en el demo — sincroniza injects y decisiones entre Facilitador y Participantes en distintos dispositivos y regiones
  • Styling: Tailwind CSS + PostCSS

Backend Serverless — Plataforma de Producción (AWS)

  • Cómputo: AWS Lambda (Stateless Node.js)
  • Base de Datos: Amazon DynamoDB PITR — RPO = 35 segundos
  • Rutas y API: Amazon API Gateway (REST + WebSocket)
  • Almacenamiento: Amazon S3 (reportes PDF, evidencia multimedia)
  • RTO: < 15 minutos (Lambda stateless redesplegable)

Seguridad y Cumplimiento — Plataforma de Producción

  • Audit Trail: SHA-256 inmutable por decisión — evidencia ISO 27001
  • Identidad: Amazon Cognito + SSO Microsoft Entra ID
  • Teams: Integración nativa App Store — notificaciones push al canal #comité-crisis
  • Encriptación: AES-256 en reposo (KMS) + TLS 1.3 en tránsito
  • Disponibilidad: 99,7% anual · SLA: P1 <2h · P2 <8h · P3 <48h

Exportación y Reportabilidad

  • PDF: AAR imprimible con @media print — formato ejecutivo crema/navy
  • Excel: .xls con 5 hojas — Portada, Hallazgos, Brechas, Plan de Acción, Cronología
  • CSV: Exportación plana con BOM UTF-8 compatible Excel Chile
  • Evidencia auditable: Timestamp ms, userId, IP enmascarada, fase y SHA-256 por decisión

Onboarding y Puesta en Marcha

La adjudicación incluye un período de onboarding estructurado donde WAYWEB SPA configura la plataforma para Ventisqueros, sin necesidad de infraestructura propia ni equipo técnico dedicado.

🔐

Configuración SSO Entra ID

Federación de identidad con Microsoft Entra ID de Ventisqueros. WAYWEB entrega credenciales, APIs y conectores. El despliegue dentro del tenant corporativo es responsabilidad del equipo TI interno.

🎭

Carga de Escenarios Base

Configuración inicial con escenarios genéricos y personalizados según el contexto operacional de Ventisqueros: ransomware OT/SCADA, fraude de marca en mercados de exportación, cadena de frío comprometida.

🎓

Capacitación Inicial

8 horas de capacitación remota incluidas: 4h para administradores (gestión de usuarios, escenarios, reportes) + 4h para facilitadores (panel de control, injects, monitoreo en vivo).

🚀

Ejercicio Piloto Facilitado

Un ejercicio TTX completo conducido por WAYWEB SPA con el equipo de Ventisqueros. Incluye diseño del escenario, facilitación en vivo, generación del AAR y revisión de resultados.

📅

Cronograma estimado post-adjudicación

Semana 1–2: Configuración SSO Entra ID + acceso administradores · Semana 3–4: Carga de escenarios + capacitación administradores · Mes 2: Capacitación facilitadores + ejercicio piloto · Mes 3 en adelante: Operación autónoma interna — 1 ejercicio mensual.