Capa 1: Negocio
La Experiencia del Usuario
El entorno visual está diseñado para replicar la asimetría de información que sufren los equipos ejecutivos durante un ciberataque real. Nadie tiene el cuadro completo, forzando la comunicación estratégica.
Roles y Asimetría
- Autorizar aislamiento de red OT/IT
- Notificar al CSIRT Nacional
- Emitir comunicado público
- Aprobar o rechazar el pago
- Notificar en plazo de 72h (Ley 21.719)
- Advertir sobre Ley 20.393
- Ejecutar aislamiento de segmentos OT/IT
- Activar recuperación desde backups offline
- Coordinar modos manuales en terreno
- Reportar impacto en producción al CEO
Matriz de Visibilidad por Injects
| Evento del Ejercicio | CISO | CEO | Legal | TI | Ops |
|---|---|---|---|---|---|
| Alerta SCADA — Balsas sin conexión CRÍTICO · Fase Detección |
✅ | — | — | ✅ | ✅ |
| Email Sub-Gerente TI (IOC adjuntos) ALERTA · Fase Detección |
✅ | — | — | ✅ | — |
| Noticia medios regionales ALERTA · El Llanquihue Digital |
✅ | ✅ | ✅ | — | — |
| Nota de rescate en pantallas CRÍTICO · 180 BTC — DarkTide Collective |
✅ | ✅ | ✅ | — | — |
| Contención temprana exitosa ⚙ AUTO · Si aísla antes de 15 min |
✅ | ✅ | ✅ | ✅ | ✅ |
| Alerta legal por evaluar pago ⚙ AUTO · Si evalúa pagar rescate |
✅ | ✅ | ✅ | ✅ | ✅ |
| Auto-escalada T1 / T2 / T3 ⚙ AUTO · 8 / 15 / 25 min sin contención |
✅ | ✅ | ✅ | ✅ | ✅ |
Capa 2: Lógica e IA
El Motor de Simulación
Atrás quedaron las presentaciones estáticas. SPC I.A. es un simulador "vivo" que reacciona a las decisiones del equipo y escala el daño si no se toman acciones rápidas.
Inyecciones Generadas por IA
Utiliza Google Gemini 2.0 Flash para generar eventos de crisis contextualizados en tiempo real: correos simulados, alertas operacionales, y noticias falsas adaptadas al escenario activo.
Motor de Consecuencias
Cada decisión tomada por el equipo es evaluada. Si el comité decide aislar la red rápidamente, la IA inyecta una notificación de "Daño Contenido". Las decisiones correctas premian, las incorrectas castigan.
Escalada Automática
El simulador incluye tres umbrales de escalada. Si el equipo no registra decisiones de contención, el sistema inyecta alertas de daño progresivo sin intervención del facilitador.
T2 · 15 min: DC/AD comprometido — SAP, Exchange y VPN offline
T3 · 25 min: 8 balsas con mortalidad confirmada — USD 4.8M de daño
Panel de Decisiones en Vivo
Cada decisión que un Participante registra —desde cualquier dispositivo— se transmite en tiempo real al panel del Facilitador, identificada por nombre y rol. Permite al Facilitador seguir el criterio del comité sin esperar al cierre del ejercicio.
¿Qué mide y entrega el ejercicio?
Al finalizar la simulación, la plataforma genera automáticamente un informe AAR (After Action Review) con un Índice de Madurez de Respuesta en escala CMMI 1–5 (Inicial → Repetible → Definido → Gestionado → Optimizado) que sirve como evidencia de cumplimiento regulatorio y hoja de ruta de mejoras priorizadas. En el demo, el Facilitador puede alternar entre tres escenarios de referencia —respuesta rápida, media y sin contención— para comparar en vivo cómo la velocidad de reacción del comité cambia el índice de madurez, los hallazgos y el costo del incidente.
Calidad de Decisiones
Tiempo de respuesta, nivel de confianza declarado y alineación con los controles ISO 27001 aplicables a cada fase.
Cobertura ISO 27001:2022
A.5 Políticas, A.8 Activos, A.16 Incidentes, A.17 Continuidad. El informe mapea cada decisión a su control correspondiente.
Cumplimiento Regulatorio
CMF NCG-461, Ley 21.719 (72h), SUBPESCA. Evalúa si el equipo notificó a los entes correctos y en el tiempo adecuado.
Impacto Económico Evitado
Cuantificación del daño. La diferencia entre contención temprana (USD 380K) y tardía (USD 4.8M) es el valor de entrenamiento demostrado.
Brechas Identificadas
La IA identifica los eslabones débiles: qué procesos fallaron, qué autorizaciones faltaron, qué playbooks no existían o no se activaron.
Plan de Acción Priorizado
Acciones correctivas ordenadas por impacto, con responsable sugerido, marco temporal y referencia al control ISO que resuelven.
Ventaja Estratégica: Eficiencia y Reducción de Costos
Un ejercicio TTX en consultoría tradicional cuesta entre USD 15.000 y USD 40.000 y tarda 3–6 semanas en producir un informe. Con SPC I.A. TTX, el informe está listo al finalizar la sesión, el costo por ejercicio es una fracción, y el equipo puede repetirlo con nuevos escenarios cada trimestre.
Capa 3: Nube y Seguridad
Infraestructura Serverless
El ecosistema productivo opera 100% en AWS bajo una arquitectura Event-Driven, asegurando alta disponibilidad, latencia ultra-baja y una trazabilidad forense inmutable.
Cero Mantenimiento, 99.7% Uptime: Al usar tecnologías administradas por Amazon Web Services (Lambda, DynamoDB, API Gateway), la plataforma escala automáticamente y elimina por completo los puntos únicos de falla (SPOF) típicos del hospedaje "on-premise".
Nota sobre este demo
El entorno de simulación al que accedió (Enterprise Demo) corre sobre un export estático de Next.js hospedado en CloudPanel, con Firebase Realtime Database como canal de sincronización en vivo entre Facilitador y Participantes — no requiere ni activa AWS Lambda, DynamoDB ni Cognito. La arquitectura AWS descrita a continuación corresponde al diseño de la plataforma de producción que se implementa durante el onboarding (ver Capa 4).
Frontend y Tiempo Real
- Framework: Next.js 14 (App Router) — export estático para demo
- WebSockets: Injects en vivo sin refrescar página (Latencia < 50ms)
- Firebase Realtime DB: Canal cross-browser activo en el demo — sincroniza injects y decisiones entre Facilitador y Participantes en distintos dispositivos y regiones
- Styling: Tailwind CSS + PostCSS
Backend Serverless — Plataforma de Producción (AWS)
- Cómputo: AWS Lambda (Stateless Node.js)
- Base de Datos: Amazon DynamoDB PITR — RPO = 35 segundos
- Rutas y API: Amazon API Gateway (REST + WebSocket)
- Almacenamiento: Amazon S3 (reportes PDF, evidencia multimedia)
- RTO: < 15 minutos (Lambda stateless redesplegable)
Seguridad y Cumplimiento — Plataforma de Producción
- Audit Trail: SHA-256 inmutable por decisión — evidencia ISO 27001
- Identidad: Amazon Cognito + SSO Microsoft Entra ID
- Teams: Integración nativa App Store — notificaciones push al canal #comité-crisis
- Encriptación: AES-256 en reposo (KMS) + TLS 1.3 en tránsito
- Disponibilidad: 99,7% anual · SLA: P1 <2h · P2 <8h · P3 <48h
Exportación y Reportabilidad
- PDF: AAR imprimible con @media print — formato ejecutivo crema/navy
- Excel: .xls con 5 hojas — Portada, Hallazgos, Brechas, Plan de Acción, Cronología
- CSV: Exportación plana con BOM UTF-8 compatible Excel Chile
- Evidencia auditable: Timestamp ms, userId, IP enmascarada, fase y SHA-256 por decisión
Capa 4: Implementación
Onboarding y Puesta en Marcha
La adjudicación incluye un período de onboarding estructurado donde WAYWEB SPA configura la plataforma para Ventisqueros, sin necesidad de infraestructura propia ni equipo técnico dedicado.
Configuración SSO Entra ID
Federación de identidad con Microsoft Entra ID de Ventisqueros. WAYWEB entrega credenciales, APIs y conectores. El despliegue dentro del tenant corporativo es responsabilidad del equipo TI interno.
Carga de Escenarios Base
Configuración inicial con escenarios genéricos y personalizados según el contexto operacional de Ventisqueros: ransomware OT/SCADA, fraude de marca en mercados de exportación, cadena de frío comprometida.
Capacitación Inicial
8 horas de capacitación remota incluidas: 4h para administradores (gestión de usuarios, escenarios, reportes) + 4h para facilitadores (panel de control, injects, monitoreo en vivo).
Ejercicio Piloto Facilitado
Un ejercicio TTX completo conducido por WAYWEB SPA con el equipo de Ventisqueros. Incluye diseño del escenario, facilitación en vivo, generación del AAR y revisión de resultados.
Cronograma estimado post-adjudicación
Semana 1–2: Configuración SSO Entra ID + acceso administradores · Semana 3–4: Carga de escenarios + capacitación administradores · Mes 2: Capacitación facilitadores + ejercicio piloto · Mes 3 en adelante: Operación autónoma interna — 1 ejercicio mensual.