Gobernanza de Riesgo Digital · América Latina Digital Risk Governance · Latin America Governança de Risco Digital · América Latina Gouvernance du Risque Numérique · Amérique Latine

Su empresa merece
control real
sobre sus riesgos digitales.

Your business deserves
real control
over its digital risks.

Sua empresa merece
controle real
sobre seus riscos digitais.

Votre entreprise mérite
un contrôle réel
sur ses risques numériques.

Asesoramiento experto en ciberseguridad, privacidad y cumplimiento normativo para despachos legales, fintech y empresas en Venezuela, Colombia y República Dominicana — con alcance a toda América Latina. Habeas Data, Ley 172-13, ISO 27001 y marcos locales.

Expert advisory in cybersecurity, privacy, and regulatory compliance for law firms, fintech, and businesses in Venezuela, Colombia, and the Dominican Republic — with reach across Latin America. Habeas Data, Law 172-13, ISO 27001, and local frameworks.

Assessoria especializada em cibersegurança, privacidade e conformidade regulatória para empresas na Venezuela, Colômbia e República Dominicana — com alcance para toda a América Latina. Habeas Data, Lei 172-13, ISO 27001 e normas locais.

Conseil expert en cybersécurité, protection des données et conformité réglementaire pour les entreprises au Venezuela, en Colombie et en République Dominicaine — avec portée sur toute l'Amérique latine. Habeas Data, Loi 172-13, ISO 27001 et cadres locaux.

ISO 27001:2022 Auditor
DPO · vCISO
Habeas Data · Ley 172-13 · Ley Especial VE Habeas Data · Law 172-13 · VE Special Law Habeas Data · Lei 172-13 · Lei Especial VE Habeas Data · Loi 172-13 · Loi Spéciale VE
Máster Ciberseguridad · UOC MSc Cybersecurity · UOC MSc Cibersegurança · UOC MSc Cybersécurité · UOC
Scroll
Marcos normativos Regulatory frameworks Marcos regulatórios Cadres réglementaires
🇻🇪 Venezuela · Ley Especial 🇨🇴 Colombia · Habeas Data · Ley 1581 🇩🇴 Rep. Dominicana · Ley 172-13 🇲🇽 LFPDPPP 🇦🇷 Ley 25.326 🇧🇷 LGPD 🇨🇱 Ley 21.719 🇵🇪 Ley 29.733 🇺🇾 Ley 18.331 ISO 27001:2022 NIST CSF
3+ Mercados primarios · VE · CO · DO Primary markets · VE · CO · DO Mercados primários · VE · CO · DO Marchés primaires · VE · CO · DO
4 Idiomas de servicio: ES · EN · PT · FR Service languages: ES · EN · PT · FR Idiomas de serviço: ES · EN · PT · FR Langues de service : ES · EN · PT · FR
5+ Certificaciones Bureau Veritas Bureau Veritas certifications Certificações Bureau Veritas Certifications Bureau Veritas
24h Tiempo de respuesta garantizado Guaranteed response time Tempo de resposta garantido Délai de réponse garanti
Para quién trabajamos Who We Work With Com quem trabalhamos Avec qui nous travaillons

Organizaciones con exposición real.
No para todos.
Organizations with real exposure.
Not for everyone.
Organizações com exposição real.
Não para todos.
Organisations avec une exposition réelle.
Pas pour tout le monde.

Nos especializamos en sectores donde el error tiene coste regulatorio, reputacional y económico. Las multas por incumplimiento de la LGPD, Habeas Data o leyes nacionales de protección de datos son reales — y evitables. Si buscas un proveedor barato, no somos la opción adecuada.

We specialize in sectors where mistakes carry regulatory, reputational, and financial consequences. LGPD fines, Habeas Data violations, and national data protection penalties are real — and preventable. If you're looking for a cheap provider, we're not the right fit.

Especializamo-nos em setores onde os erros têm custos regulatórios, reputacionais e financeiros. Multas da LGPD e violações das leis de proteção de dados são reais — e evitáveis. Se você busca um fornecedor barato, não somos a escolha certa.

Nous nous spécialisons dans les secteurs où les erreurs ont un coût réglementaire, réputationnel et financier. Les amendes LGPD, les violations Habeas Data et les sanctions nationales sur la protection des données sont réelles — et évitables. Si vous cherchez un prestataire bon marché, nous ne sommes pas le bon choix.

01
⚖️
Despachos de abogados
y firmas legales
Law Firms &
Legal Practices
Escritórios de advocacia
e práticas jurídicas
Cabinets d'avocats
et pratiques juridiques

Datos de clientes, comunicaciones confidenciales y cumplimiento con leyes nacionales de protección de datos no admiten improvisación. Conocemos el privilegio abogado-cliente y su impacto en la gestión de datos.

Client data, confidential communications, and compliance with national data protection laws require zero improvisation. We understand attorney-client privilege and its impact on data governance.

Dados de clientes, comunicações confidenciais e conformidade com leis nacionais de proteção de dados não admitem improviso. Compreendemos o sigilo profissional e seu impacto na gestão de dados.

Données clients, communications confidentielles et conformité aux lois nationales sur la protection des données n'admettent aucune improvisation. Nous comprenons le secret professionnel et son impact sur la gouvernance des données.

Habeas DataPrivacidadDPO
Habeas DataPrivacyDPO
LGPDPrivacidadeDPO
Habeas DataConfidentialitéDPO
02
💳
Fintech & Insurtech LATAM
Fintech & Insurtech LATAM
Fintech & Insurtech LATAM
Fintech & Insurtech LATAM

Entornos de alta regulación con activos digitales críticos. ISO 27001, gestión de riesgos, PCI-DSS y cumplimiento operativo bajo los marcos financieros de cada jurisdicción latinoamericana.

High-regulation environments with critical digital assets. ISO 27001, risk management, PCI-DSS, and operational compliance under the financial regulatory frameworks of each Latin American jurisdiction.

Ambientes altamente regulados com ativos digitais críticos. ISO 27001, gestão de riscos, PCI-DSS e conformidade operacional nos marcos regulatórios financeiros de cada jurisdição latino-americana.

Environnements très réglementés avec des actifs numériques critiques. ISO 27001, gestion des risques, PCI-DSS et conformité opérationnelle dans les cadres financiers de chaque juridiction latino-américaine.

ISO 27001vCISOPCI-DSS
ISO 27001vCISOPCI-DSS
ISO 27001vCISOPCI-DSS
ISO 27001vCISOPCI-DSS
03
☁️
Empresas medianas &
SaaS B2B con exposición
Mid-sized companies &
Exposed B2B SaaS
Empresas médias &
SaaS B2B com exposição
Entreprises moyennes &
SaaS B2B exposés

Empresas que gestionan datos de terceros y necesitan demostrar madurez de seguridad para crecer en mercados regulados o exportar a Europa bajo RGPD.

Companies managing third-party data that need to demonstrate security maturity to scale in regulated markets or export to Europe under GDPR.

Empresas que gerenciam dados de terceiros e precisam demonstrar maturidade em segurança para crescer em mercados regulados ou exportar para a Europa sob o RGPD.

Entreprises gérant des données de tiers qui doivent démontrer leur maturité en sécurité pour se développer sur des marchés réglementés ou exporter vers l'Europe sous le RGPD.

ComplianceSeguridadRGPD
ComplianceSecurityGDPR
ConformidadeSegurançaLGPD
ConformitéSécuritéRGPD
Servicios Services Serviços Services

Intervención precisa.
Resultados concretos.
Precise intervention.
Concrete results.
Intervenção precisa.
Resultados concretos.
Intervention précise.
Résultats concrets.

Cada servicio tiene un entregable claro, un tiempo definido y un precio transparente. Adaptados a la realidad normativa latinoamericana: LGPD, Habeas Data, ISO 27001 y los marcos locales de cada país.

Each service has a clear deliverable, a defined timeline, and transparent pricing. Adapted to the Latin American regulatory reality: LGPD, Habeas Data, ISO 27001, and local country frameworks.

Cada serviço tem um entregável claro, prazo definido e preço transparente. Adaptados à realidade normativa latino-americana: LGPD, ISO 27001 e marcos regulatórios locais.

Chaque service a un livrable clair, un calendrier défini et une tarification transparente. Adaptés à la réalité réglementaire latino-américaine : LGPD, Habeas Data, ISO 27001 et cadres locaux de chaque pays.

01 Diagnóstico Assessment Diagnóstico Évaluation

Gap Analysis Normativo
LATAM Express

LATAM Regulatory
Gap Analysis Express

Gap Analysis Normativo
LATAM Express

Analyse des Écarts Réglementaires
LATAM Express

Evaluación del estado real de cumplimiento frente a la normativa aplicable en su país: LGPD, Ley 25.326, Ley 1581, LFPDPPP u otras. Identificamos los riesgos críticos y el camino más corto para mitigarlos.

Assessment of your real compliance posture against applicable local regulation: LGPD, Law 25.326, Law 1581, LFPDPPP, or others. We identify critical risks and the shortest path to mitigate them.

Avaliação do estado real de conformidade frente à regulamentação aplicável: LGPD, normas locais e ISO 27001. Identificamos os riscos críticos e o caminho mais curto para mitigá-los.

Évaluation de votre posture réelle de conformité face à la réglementation applicable : LGPD, Loi 25.326, Loi 1581, LFPDPPP ou autres. Nous identifions les risques critiques et le chemin le plus court pour les atténuer.

  • Informe de brechas prioritizado por riesgo
  • Mapa normativo aplicable a su jurisdicción
  • Roadmap de 90 días con acciones concretas
  • Sesión de presentación ejecutiva de resultados
  • Risk-prioritized gap report
  • Applicable regulatory map for your jurisdiction
  • 90-day roadmap with concrete actions
  • Executive results presentation session
  • Relatório de lacunas priorizado por risco
  • Mapa regulatório aplicável à sua jurisdição
  • Roadmap de 90 dias com ações concretas
  • Sessão de apresentação executiva dos resultados
  • Rapport des écarts priorisé par risque
  • Carte réglementaire applicable à votre juridiction
  • Feuille de route 90 jours avec actions concrètes
  • Session de présentation des résultats aux dirigeants
02 vCISO · DPO

vCISO & DPO
como Servicio

vCISO & DPO
as a Service

vCISO & DPO
como Serviço

vCISO & DPO
en tant que Service

Dirección de seguridad y privacidad a tiempo parcial. Control operativo continuo sin el coste de un directivo interno. Punto de contacto ante reguladores y autoridades de protección de datos en LATAM.

Part-time security and privacy leadership. Continuous operational control without the cost of a full-time executive. Regulatory contact point for Latin American data protection authorities.

Liderança em segurança e privacidade em tempo parcial. Controle operacional contínuo sem o custo de um executivo interno. Ponto de contato com as autoridades de proteção de dados na LATAM.

Direction à temps partiel de la sécurité et de la protection des données. Contrôle opérationnel continu sans le coût d'un cadre à plein temps. Point de contact réglementaire auprès des autorités LATAM.

  • Gestión de riesgos y auditorías internas
  • Supervisión de cumplimiento mensual
  • Punto de contacto ante ANPD, SIC, INAI y otros reguladores
  • Informes ejecutivos mensuales
  • Risk management and internal audits
  • Monthly compliance oversight
  • Regulatory contact: ANPD, SIC, INAI, and others
  • Monthly executive reports
  • Gestão de riscos e auditorias internas
  • Supervisão mensal de conformidade
  • Ponto de contato com a ANPD e outros reguladores
  • Relatórios executivos mensais
  • Gestion des risques et audits internes
  • Supervision mensuelle de la conformité
  • Point de contact : ANPD, SIC, INAI et autres régulateurs
  • Rapports exécutifs mensuels
03 Formación Training Treinamento Formation

Formación en Seguridad
y Privacidad LATAM

Security & Privacy
Training — LATAM

Treinamento em Segurança
e Privacidade — LATAM

Formation en Sécurité
et Confidentialité — LATAM

Talleres prácticos para equipos legales, técnicos y directivos. Casos reales del sector adaptados a la normativa de su país. Sin tecnicismos innecesarios.

Practical workshops for legal, technical, and management teams. Real sector cases adapted to your country's regulation. No unnecessary jargon.

Workshops práticos para equipes jurídicas, técnicas e de gestão. Casos reais do setor adaptados à regulamentação do seu país. Sem jargão desnecessário.

Ateliers pratiques pour les équipes juridiques, techniques et de direction. Cas réels du secteur adaptés à la réglementation de votre pays. Sans jargon inutile.

  • Talleres personalizados por perfil y jurisdicción
  • Material adaptado a LGPD, Habeas Data u otra ley local
  • Evaluación pre y post formación
  • Customized workshops by profile and jurisdiction
  • Materials adapted to LGPD, Habeas Data, or local law
  • Pre and post-training assessment
  • Workshops personalizados por perfil e jurisdição
  • Material adaptado à LGPD e regulamentação local
  • Avaliação pré e pós-treinamento
  • Ateliers personnalisés par profil et juridiction
  • Matériaux adaptés à la LGPD, Habeas Data ou loi locale
  • Évaluation pré et post-formation
04 Respuesta Response Resposta Réponse

Plan de Respuesta
a Incidentes

Incident Response
Plan

Plano de Resposta
a Incidentes

Plan de Réponse
aux Incidents

Diseño, documentación y prueba del plan de respuesta ante incidentes de seguridad. Adaptado a la normativa de notificación obligatoria en su jurisdicción. Cuando ocurra un incidente, su empresa sabrá exactamente qué hacer y en qué orden.

Design, documentation, and testing of your incident response plan. Aligned with mandatory breach notification requirements in your jurisdiction. When an incident occurs, your team will know exactly what to do and in what order.

Desenvolvimento, documentação e teste do plano de resposta a incidentes. Alinhado com as exigências de notificação obrigatória na sua jurisdição. Quando ocorrer um incidente, sua equipe saberá exatamente o que fazer.

Conception, documentation et test du plan de réponse aux incidents. Aligné sur les obligations de notification dans votre juridiction. En cas d'incident, votre équipe saura exactement quoi faire et dans quel ordre.

  • Playbook de respuesta a incidentes documentado
  • Roles, responsabilidades y árbol de escalado
  • Simulacro tabletop incluido
  • Guía de notificación a reguladores (ANPD, SIC, INAI u otros)
  • Documented incident response playbook
  • Roles, responsibilities, and escalation tree
  • Tabletop exercise included
  • Regulatory notification guide (ANPD, SIC, INAI, or others)
  • Playbook de resposta a incidentes documentado
  • Funções, responsabilidades e árvore de escalonamento
  • Exercício tabletop incluído
  • Guia de notificação à ANPD e demais reguladores
  • Playbook de réponse aux incidents documenté
  • Rôles, responsabilités et arbre d'escalade
  • Exercice tabletop inclus
  • Guide de notification aux régulateurs (ANPD, SIC, INAI ou autres)
05 Certificación Certification Certificação Certification

ISO 27001
Readiness & Acompañamiento

ISO 27001
Readiness & Support

ISO 27001
Readiness & Acompanhamento

ISO 27001
Readiness & Accompagnement

El camino completo hacia la certificación ISO 27001:2022. Desde el gap assessment inicial hasta la auditoría externa. Acompañamiento real hasta el certificado, con un Auditor Interno certificado Bureau Veritas guiando el proceso.

The full path to ISO 27001:2022 certification. From the initial gap assessment to the external audit. Real support through to certification, led by a Bureau Veritas-certified Internal Auditor.

O caminho completo para a certificação ISO 27001:2022. Do gap assessment inicial até a auditoria externa. Acompanhamento real até o certificado, com um Auditor Interno certificado pela Bureau Veritas.

Le chemin complet vers la certification ISO 27001:2022. Du gap assessment jusqu'à l'audit externe. Accompagnement réel jusqu'au certificat, avec un Auditeur Interne certifié Bureau Veritas.

  • Gap assessment ISO 27001:2022 detallado
  • Diseño e implementación del SGSI
  • Políticas, controles y gestión de activos
  • Preparación y acompañamiento en auditoría externa
  • Detailed ISO 27001:2022 gap assessment
  • ISMS design and implementation
  • Policies, controls, and asset management
  • Preparation and support through external audit
  • Gap assessment ISO 27001:2022 detalhado
  • Desenho e implementação do SGSI
  • Políticas, controles e gestão de ativos
  • Preparação e acompanhamento na auditoria externa
  • Gap assessment ISO 27001:2022 détaillé
  • Conception et mise en œuvre du SMSI
  • Politiques, contrôles et gestion des actifs
  • Préparation et accompagnement lors de l'audit externe
06 Terceros Third Parties Terceiros Tiers

Gestión de Riesgo
de Terceros

Third-Party
Risk Management

Gestão de Risco
de Terceiros

Gestion des Risques
Tiers

Sus proveedores y socios tecnológicos son parte de su superficie de riesgo. Evaluamos, clasificamos y monitorizamos el riesgo de terceros bajo los marcos normativos aplicables en LATAM, con especial foco en fintech, insurtech y SaaS B2B.

Your vendors and tech partners are part of your risk surface. We assess, classify, and monitor third-party risk under applicable LATAM regulatory frameworks, with a focus on fintech, insurtech, and B2B SaaS.

Seus fornecedores e parceiros tecnológicos fazem parte da sua superfície de risco. Avaliamos, classificamos e monitoramos o risco de terceiros nos marcos regulatórios aplicáveis na LATAM.

Vos fournisseurs et partenaires technologiques font partie de votre surface de risque. Nous évaluons, classifions et surveillons le risque tiers dans les cadres réglementaires LATAM.

  • Inventario y clasificación de proveedores críticos
  • Cuestionarios de due diligence por nivel de riesgo
  • Cláusulas contractuales de seguridad y privacidad
  • Registro de evaluaciones para auditorías internas y externas
  • Inventory and classification of critical vendors
  • Due diligence questionnaires by risk level
  • Security and privacy contractual clauses
  • Assessment registry for internal and external audits
  • Inventário e classificação de fornecedores críticos
  • Questionários de due diligence por nível de risco
  • Cláusulas contratuais de segurança e privacidade
  • Registro de avaliações para auditorias internas e externas
  • Inventaire et classification des fournisseurs critiques
  • Questionnaires de due diligence par niveau de risque
  • Clauses contractuelles de sécurité et confidentialité
  • Registre d'évaluations pour audits internes et externes
07 Due Diligence Due Diligence Due Diligence Due Diligence

Due Diligence
de Ciberseguridad

Cybersecurity
Due Diligence

Due Diligence
em Cibersegurança

Due Diligence
en Cybersécurité

Evaluación técnica y normativa del estado de seguridad en procesos de inversión, adquisición o alianza estratégica. Informe ejecutivo con hallazgos, riesgos cuantificados y recomendaciones accionables para inversores y directivos.

Technical and regulatory assessment of a company's security posture for investment, acquisition, or strategic partnership processes. Executive report with findings, quantified risks, and actionable recommendations.

Avaliação técnica e normativa da postura de segurança em processos de investimento, aquisição ou parceria estratégica. Relatório executivo com achados, riscos quantificados e recomendações.

Évaluation technique et réglementaire de la posture de sécurité dans le cadre d'un investissement, d'une acquisition ou d'un partenariat stratégique. Rapport exécutif avec résultats et risques quantifiés.

  • Revisión de arquitectura de seguridad y controles existentes
  • Análisis de cumplimiento normativo aplicable
  • Informe de riesgos con impacto financiero estimado
  • Resumen ejecutivo para comité de inversión o directorio
  • Review of security architecture and existing controls
  • Applicable regulatory compliance analysis
  • Risk report with estimated financial impact
  • Executive summary for investment committee or board
  • Revisão da arquitetura de segurança e controles existentes
  • Análise de conformidade regulatória aplicável
  • Relatório de riscos com impacto financeiro estimado
  • Resumo executivo para comitê de investimento ou conselho
  • Revue de l'architecture de sécurité et contrôles existants
  • Analyse de conformité réglementaire applicable
  • Rapport de risques avec impact financier estimé
  • Résumé exécutif pour comité d'investissement ou conseil
08 Innovación Innovation Inovação Innovation

Gobernanza de IA
& Uso Seguro

AI Governance
& Secure Use

Governança de IA
& Uso Seguro

Gouvernance de l'IA
& Usage Sécurisé

Marco de gobernanza para el uso seguro, ético y conforme de inteligencia artificial en su empresa. En un mercado donde la mayoría improvisa el uso de IA, tener un marco documentado es diferenciador ante clientes enterprise, reguladores e inversores.

Governance framework for the secure, ethical, and compliant use of AI in your organization. In a market where most companies improvise AI adoption, a documented framework is a differentiator with enterprise clients, regulators, and investors.

Marco de governança para o uso seguro, ético e conforme de IA na sua empresa. Em um mercado onde a maioria improvisa o uso de IA, ter um framework documentado é um diferencial perante clientes enterprise, reguladores e investidores.

Cadre de gouvernance pour l'utilisation sécurisée, éthique et conforme de l'IA. Dans un marché où la plupart improvisent l'adoption de l'IA, un cadre documenté est un différenciateur face aux clients enterprise, régulateurs et investisseurs.

  • Inventario de herramientas de IA en uso y evaluación de riesgos
  • Política de uso aceptable de IA adaptada a su sector
  • Controles de privacidad y seguridad para flujos con IA
  • Marco de revisión continua (EU AI Act y marcos LATAM emergentes)
  • Inventory of AI tools in use and risk assessment
  • Acceptable use policy for AI adapted to your sector
  • Privacy and security controls for AI-driven workflows
  • Continuous review framework (EU AI Act and emerging LATAM regulation)
  • Inventário de ferramentas de IA em uso e avaliação de riscos
  • Política de uso aceitável de IA adaptada ao seu setor
  • Controles de privacidade e segurança para fluxos com IA
  • Framework de revisão contínua (EU AI Act e marcos LATAM emergentes)
  • Inventaire des outils IA en usage et évaluation des risques
  • Politique d'utilisation acceptable de l'IA adaptée à votre secteur
  • Contrôles de confidentialité et sécurité pour les flux IA
  • Cadre de révision continue (EU AI Act et réglementation LATAM émergente)
09 Continuidad Continuity Continuidade Continuité

Continuidad de Negocio
& Resiliencia

Business Continuity
& Resilience

Continuidade de Negócios
& Resiliência

Continuité d'Activité
& Résilience

Un ciberincidente, un desastre natural o un fallo crítico de infraestructura puede paralizar su empresa en horas. Diseñamos el plan de continuidad de negocio (BCP) y recuperación ante desastres (DRP) para que su operación se mantenga y recupere con el menor impacto posible.

A cyberincident, natural disaster, or critical infrastructure failure can paralyze your business within hours. We design your Business Continuity Plan (BCP) and Disaster Recovery Plan (DRP) to keep your operations running and recover with minimal impact.

Um incidente cibernético, desastre natural ou falha crítica de infraestrutura pode paralisar sua empresa em horas. Desenvolvemos o Plano de Continuidade de Negócios (BCP) e o Plano de Recuperação de Desastres (DRP) para minimizar o impacto.

Un cyberincident, une catastrophe naturelle ou une défaillance d'infrastructure peut paralyser votre entreprise en quelques heures. Nous concevons votre Plan de Continuité d'Activité (PCA) et Plan de Reprise d'Activité (PRA) pour minimiser l'impact.

  • Análisis de impacto de negocio (BIA) por proceso crítico
  • Plan de continuidad (BCP) y recuperación ante desastres (DRP)
  • Estrategias de recuperación alineadas a RTO y RPO definidos
  • Prueba y simulacro del plan con el equipo directivo
  • Business Impact Analysis (BIA) per critical process
  • Business Continuity Plan (BCP) and Disaster Recovery Plan (DRP)
  • Recovery strategies aligned to defined RTO and RPO
  • Plan testing and tabletop exercise with leadership team
  • Análise de Impacto nos Negócios (BIA) por processo crítico
  • Plano de Continuidade de Negócios (BCP) e Plano de Recuperação (DRP)
  • Estratégias de recuperação alinhadas ao RTO e RPO definidos
  • Teste e simulação do plano com a equipe de liderança
  • Analyse d'Impact sur les Activités (BIA) par processus critique
  • Plan de Continuité d'Activité (PCA) et Plan de Reprise (PRA)
  • Stratégies de reprise alignées sur les RTO et RPO définis
  • Test et exercice tabletop du plan avec l'équipe dirigeante
Metodología de trabajo Working Methodology Metodologia de trabalho Méthodologie de travail

Un proceso diseñado para
producir resultados, no informes.
A process designed to
produce results, not reports.
Um processo projetado para
produzir resultados, não relatórios.
Un processus conçu pour
produire des résultats, pas des rapports.

01
Diagnóstico inicial
Initial assessment
Diagnóstico inicial
Évaluation initiale

Sesión de 30 minutos para entender el contexto real, los riesgos existentes y la normativa aplicable en su jurisdicción. Sin tecnicismos. Confidencial.

30-minute session to understand the real context, existing risks, and applicable regulation in your jurisdiction. No jargon. Confidential.

Sessão de 30 minutos para entender o contexto real, os riscos existentes e a regulamentação aplicável na sua jurisdição. Sem jargão. Confidencial.

Session de 30 minutes pour comprendre le contexte réel, les risques existants et la réglementation applicable dans votre juridiction. Sans jargon. Confidentiel.

02
Evaluación y mapa normativo
Regulatory mapping & risk evaluation
Avaliação e mapa regulatório
Cartographie réglementaire et évaluation des risques

Análisis profundo del entorno técnico, legal y operativo. Mapeamos la normativa aplicable — LGPD, Ley 25.326, Ley 1581, LFPDPPP u otras — y la brecha real frente al cumplimiento.

Deep analysis of the technical, legal, and operational environment. We map applicable regulation — LGPD, Law 25.326, Law 1581, LFPDPPP, or others — and the real compliance gap.

Análise profunda do ambiente técnico, jurídico e operacional. Mapeamos a regulamentação aplicável — LGPD e outras — e a lacuna real de conformidade.

Analyse approfondie de l'environnement technique, juridique et opérationnel. Nous cartographions la réglementation applicable — LGPD, Loi 25.326, Loi 1581, LFPDPPP ou autres — et l'écart réel de conformité.

03
Intervención con impacto
High-impact intervention
Intervenção com impacto
Intervention à fort impact

Aplicamos medidas con impacto directo y medible. Políticas, controles técnicos, formación o auditoría según el diagnóstico. Sin desperdiciar recursos en lo que no importa.

We apply measures with direct, measurable impact. Policies, technical controls, training, or audits as the assessment requires. No wasted resources on what doesn't matter.

Aplicamos medidas com impacto direto e mensurável. Políticas, controles técnicos, treinamento ou auditorias conforme o diagnóstico. Sem desperdiçar recursos com o que não importa.

Nous appliquons des mesures à impact direct et mesurable. Politiques, contrôles techniques, formation ou audits selon le diagnostic. Sans gaspiller des ressources sur ce qui n'est pas essentiel.

04
Seguimiento y mejora continua
Follow-up & continuous improvement
Acompanhamento e melhoria contínua
Suivi et amélioration continue

No desaparecemos al entregar el informe. Seguimiento continuo para que los controles implementados se mantengan y evolucionen con los cambios normativos en LATAM.

We don't disappear after delivering the report. Continuous follow-up to ensure controls are maintained and evolve with regulatory changes across Latin America.

Não desaparecemos após entregar o relatório. Acompanhamento contínuo para garantir que os controles implementados se mantenham e evoluam com as mudanças regulatórias na LATAM.

Nous ne disparaissons pas après la remise du rapport. Suivi continu pour garantir que les contrôles mis en place se maintiennent et évoluent avec les changements réglementaires en Amérique latine.

¿Cuál es su nivel real de riesgo digital?

What is your real digital risk level?

Qual é o seu nível real de risco digital?

Quel est votre niveau réel de risque numérique ?

30 minutos. Confidencial. Una conversación directa para saber si hay un riesgo que vale la pena mitigar ahora mismo — y qué normativa le aplica.

30 minutes. Confidential. A direct conversation to find out if there's a risk worth mitigating right now — and which regulation applies to you.

30 minutos. Confidencial. Uma conversa direta para saber se há um risco que vale mitigar agora — e qual regulamentação se aplica à sua empresa.

30 minutes. Confidentiel. Une conversation directe pour savoir s'il y a un risque à atténuer maintenant — et quelle réglementation s'applique à votre pays.

Solicitar sesión → Request a session → Solicitar uma sessão → Demander une séance →

Respuesta garantizada en menos de 24h · América Latina

Guaranteed response in under 24h · Latin America

Resposta garantida em menos de 24h · América Latina

Réponse garantie en moins de 24h · Amérique latine

Yonathan Rivas
Cybersecurity & Privacy Governance Advisor
Sobre mí About Sobre mim À propos

Mi enfoque integra lo que la mayoría separa: ingeniería de seguridad, marcos legales y estrategia de negocio. No soy solo un técnico ni solo un consultor legal — soy el punto de conexión entre ambos mundos, con 20 años de experiencia como consultor independiente.

Trabajo con empresas medianas, despachos y startups en América Latina que operan en entornos regulados y necesitan alguien que entienda tanto los sistemas como los contratos, tanto los logs como las leyes de protección de datos locales.

Con base en España y operación internacional, ofrezco asesoría adaptada a la realidad normativa de cada país latinoamericano: LGPD en Brasil, Ley 25.326 en Argentina, Ley 1581 en Colombia, LFPDPPP en México y más.

My approach integrates what most keep separate: security engineering, legal frameworks, and business strategy. Not just a technician, not just a legal consultant — the connection point between both worlds, with 20 years of experience as an independent consultant.

I work with mid-sized companies, law firms, and startups in Latin America that operate in regulated environments and need someone who understands both systems and contracts, both logs and local data protection laws.

Based in Spain with international operations, I provide advisory adapted to each Latin American country's regulatory reality: LGPD in Brazil, Law 25.326 in Argentina, Law 1581 in Colombia, LFPDPPP in Mexico, and more.

Minha abordagem integra o que a maioria separa: engenharia de segurança, marcos jurídicos e estratégia de negócio. Não sou apenas um técnico, nem apenas um consultor jurídico — sou o ponto de conexão entre os dois mundos, com 20 anos de experiência como consultor independente.

Trabalho com empresas de médio porte, escritórios de advocacia e startups na América Latina que operam em ambientes regulados e precisam de alguém que compreenda tanto os sistemas quanto os contratos, tanto os logs quanto as leis locais de proteção de dados.

Com base na Espanha e operação internacional, ofereço assessoria adaptada à realidade regulatória de cada país latino-americano: LGPD no Brasil, Lei 25.326 na Argentina, Lei 1581 na Colômbia, LFPDPPP no México e mais.

Mon approche intègre ce que la plupart séparent : ingénierie de sécurité, cadres juridiques et stratégie d'entreprise. Pas seulement un technicien, pas seulement un consultant juridique — le point de connexion entre les deux mondes, avec 20 ans d'expérience comme consultant indépendant.

Je travaille avec des entreprises de taille moyenne, des cabinets juridiques et des startups en Amérique latine qui opèrent dans des environnements réglementés et ont besoin de quelqu'un qui comprend à la fois les systèmes et les contrats, les logs et les lois locales de protection des données.

Basé en Espagne avec une opération internationale, j'offre des conseils adaptés à la réalité réglementaire de chaque pays d'Amérique latine : LGPD au Brésil, Loi 25.326 en Argentine, Loi 1581 en Colombie, LFPDPPP au Mexique et bien plus.

🛡️

ISO 27001:2022 Internal Auditor

Bureau Veritas Certification

Activo Active Ativo Actif
⚖️

RGPD / LOPDGDD — DPO Certificado

GDPR / LOPDGDD — Certified DPO

RGPD / LOPDGDD — DPO Certificado

RGPD / LOPDGDD — DPO Certifié

Bureau Veritas Certification

Activo Active Ativo Actif
🔐

Ciberseguridad Esencial · Ciberterrorismo

Essential Cybersecurity & Cyberterrorism

Cibersegurança Essencial · Cyberterrorismo

Cybersécurité Essentielle · Cyberterrorisme

Bureau Veritas Certification

Activo Active Ativo Actif
🎓

Máster en Ciberseguridad y Privacidad

MSc in Cybersecurity & Privacy

Mestrado em Cibersegurança e Privacidade

Master en Cybersécurité et Confidentialité

Universitat Oberta de Catalunya (UOC)

Activo Active Ativo Actif
🏛️

Grado en Derecho

Law Degree

Graduação em Direito

Licence en Droit

Universitat Oberta de Catalunya (UOC)

Activo Active Ativo Actif
🇻🇪 Venezuela · Mercado primarioVenezuela · Primary marketVenezuela · Mercado primárioVenezuela · Marché primaire
🇨🇴 Colombia · Habeas DataColombia · Habeas DataColômbia · Habeas DataColombie · Habeas Data
🇩🇴 Rep. Dominicana · Ley 172-13Dominican Rep. · Law 172-13Rep. Dominicana · Lei 172-13Rép. Dominicaine · Loi 172-13
🌎 + resto de América Latina+ rest of Latin America+ resto da América Latina+ reste de l'Amérique latine
Primera consulta estratégica
Strategic First Consultation
Primeira consulta estratégica
Première consultation stratégique

¿Cuál es su nivel real
de riesgo digital?

What is your real level
of digital risk?

Qual é o seu nível real
de risco digital?

Quel est votre niveau réel
de risque numérique ?

30 minutos. Confidencial. Sin tecnicismos.
Una conversación directa para evaluar si hay un riesgo que vale la pena mitigar ahora — y qué normativa le aplica en su país.

30 minutes. Confidential. No jargon.
A direct conversation to assess whether there's a risk worth mitigating now — and which regulation applies to your country.

30 minutos. Confidencial. Sem jargão.
Uma conversa direta para avaliar se há um risco a mitigar agora — e qual regulamentação se aplica ao seu país.

30 minutes. Confidentiel. Sans jargon.
Une conversation directe pour évaluer s'il y a un risque à atténuer maintenant — et quelle réglementation s'applique à votre pays.

Solicitar sesión → Request a session → Solicitar uma sessão → Demander une séance →

Respondo en menos de 24 horas · Disponible para clientes en toda América Latina

Response within 24 hours · Available for clients across Latin America

Resposta em menos de 24 horas · Disponível para clientes em toda a América Latina

Réponse sous 24 heures · Disponible pour les clients dans toute l'Amérique latine