Adelys Docs

BibliotecaCumplimiento y gestión (SIG) › Panorama de la suite

Panorama de la suite SIG

Adelys no tiene «un módulo de calidad» y «otro de riesgos» que se ignoran entre sí: tiene un solo inventario de objetos que todos comparten. Al terminar sabrás qué hace cada módulo, dónde vive cada cosa y en qué orden montarlo sin duplicar información.

Módulo: Sistema Integrado de Gestión Desde el plan: Business ⏱ 12 min

Antes de empezar

Paso a paso

1

Entra al hub y lee las cifras del encabezado

En el menú lateral abre SIG (o ve directo a /sig). El encabezado te da el pulso de todo el sistema: Objetos, Relaciones, Riesgos altos, Incidentes abiertos, Controles, Auditorías y Documentos. Cada cifra es un enlace: al pulsarla saltas al inventario filtrado.

Justo debajo del título verás la barra GOBERNANZA (SIG) con los nueve módulos de la suite. Esa barra te acompaña dentro de todos ellos: nunca tienes que volver al menú lateral para saltar de Riesgos a Continuidad.

Hub del Sistema Integrado de Gestión: cifras de objetos y relaciones arriba, barra de módulos Gobernanza (SIG), selector de espacios, y abajo el gemelo digital de la organización junto al radar de madurez
El panel del hub: a la izquierda el gemelo digital (clic = navegar, doble clic = abrir); a la derecha el radar de madurez y el conteo de objetos por categoría.
2

Elige el espacio en el que vas a trabajar

La fila ESPACIO: reparte el sistema en ámbitos: SIG Corporativo, Seguridad de la Información, Calidad, Continuidad y Tecnología. Sirve para que el comité de calidad no tenga que mirar el inventario de servidores y viceversa. Empieza siempre en SIG Corporativo, que es la vista completa.

3

Entiende qué es un «objeto» mirando el inventario

Pulsa la pestaña Objetos. Aquí está la pieza que explica toda la suite: un indicador, un contrato, un proveedor, un manual, una auditoría, un simulacro, un BIA, un plan DRP y un incidente son el mismo tipo de cosa —un objeto del SIG— con tipo, categoría, estado, prioridad y un número de relaciones.

Ese número de relaciones es lo importante: es lo que hace que al abrir un riesgo veas qué proceso afecta, qué control lo mitiga y qué documento lo evidencia, sin volver a escribirlo en ningún lado.

Pestaña Objetos del SIG: tabla con Disponibilidad de servicios (indicador), Contrato de Hosting, Cloudflare y Hostinger (proveedores), Manual de Seguridad, Auditoría Interna 2027, un simulacro, un BIA, un plan DRP y el incidente Caída del Servidor SQL, con su tipo, categoría, estado y número de relaciones
Un solo inventario. La columna RELACIONES es la que convierte la lista en un sistema.
4

Activa los marcos normativos que te apliquen

En Marcos normativos enciendes las normas contra las que te vas a medir: ISO 9001, ISO/IEC 27001, ISO/IEC 27002, ISO 22301, ISO 31000, ISO/IEC 27005, 27017, 27018, ISO 45001, ISO 14001, ISO/IEC 27701 y el bloque de privacidad. Bajo cada norma activa te dice cuántos objetos la cumplen.

El aviso de la cabecera resume la idea: una misma evidencia, documento, proceso o control puede satisfacer múltiples marcos a la vez. No documentas dos veces para dos normas.

Pestaña Marcos normativos: tarjetas con interruptor por norma; ISO 9001, 27001, 27002, 22301 y 31000 activadas con el conteo de objetos que las cumplen, y 27005, 27017, 27018, 45001, 14001 y 27701 inactivas
Enciende solo lo que aplica. Una norma inactiva no ensucia los tableros.
5

Puntúa la madurez y guarda el punto de partida

En Madurez mueves un deslizador por dimensión —Gobierno, Seguridad, Documentación, Continuidad, Riesgos, Calidad, Auditorías, Procesos, Tecnología y Talento— en la escala 1 · Inicial, 2 · Repetible, 3 · Definido… El radar se redibuja mientras arrastras.

Pulsa Guardar snapshot antes de empezar a mejorar nada. Sin la foto del día cero no vas a poder demostrarle a nadie —ni a una auditoría— cuánto avanzaste.

Pestaña Madurez: radar de diez dimensiones a la izquierda y a la derecha el evaluador con un deslizador por dimensión y su nivel (Inicial, Repetible, Definido), con el botón Guardar snapshot
El evaluador de madurez, con el botón Guardar snapshot arriba a la derecha.
6

Móntalo en este orden

La suite se puede recorrer en cualquier orden, pero solo uno evita rehacer trabajo, porque cada módulo consume lo que dejó el anterior:

  1. Organización — unidades, cargos y procesos. Todo lo demás cuelga de un proceso.
  2. Activos EAM — el inventario de lo que sostiene esos procesos.
  3. Riesgos — qué puede fallar, con qué controles, y cuánto riesgo aceptas.
  4. Documentos (EDMS) — las políticas y procedimientos que son la evidencia de los controles.
  5. Continuidad — BIA sobre los procesos críticos, planes y simulacros.
  6. Mejora Continua — incidentes, no conformidades, CAPA, auditorías y lecciones.
  7. Cumplimiento GRC y Cockpit — la lectura ejecutiva de todo lo anterior. Se llenan solos.
Tip: el buscador Buscar cualquier elemento… del encabezado del hub cruza los nueve módulos. Si no recuerdas si «Plan DRP» era un documento o un objeto de continuidad, escríbelo ahí en vez de ir módulo por módulo.
Ojo: no crees objetos sueltos «para probar». Un objeto sin relaciones aparece luego como huérfano en Documentos y como proceso sin responsable en Organización, y esas cifras son justamente las que miran las auditorías.

Casos prácticos

Financiera Istmo Crédito, S.A. — 40 empleados, supervisada

Le exigen ISO/IEC 27001 por contrato con un banco corresponsal y tiene un manual de continuidad en Word que nadie lee. Entra a /sig, activa ISO/IEC 27001 y ISO 22301 en Marcos normativos y guarda un snapshot de madurez: sale con Documentación y Continuidad en 1 · Inicial. Ese radar en rojo es lo que lleva al comité para justificar el plan de trabajo del semestre. Tres meses después, con los procesos cargados y el BIA hecho, guarda el segundo snapshot y la mejora es un dato, no una opinión.

Bufete Serrano & Asociados — firma regulada

No le interesa la ISO: le interesa la Ley 23 y el Registro Público. Trabaja en el espacio SIG Corporativo con Marcos normativos apagados, usa Riesgos para su matriz de riesgo AML, Documentos para el manual de prevención y Mejora Continua para las observaciones de la supervisión. Media suite apagada y el sistema sigue siendo coherente.

Preguntas frecuentes

¿Tengo que usar los nueve módulos?

No. Están todos disponibles con el plan Business, pero cada uno funciona por su cuenta. Lo único que no conviene saltarse es Organización: sin procesos, el BIA de continuidad y las alertas de «proceso sin responsable» se quedan vacíos.

Si escribo algo en Riesgos, ¿tengo que repetirlo en Continuidad?

No, y ese es el punto de la suite. Riesgos, procesos, activos, controles y documentos son objetos compartidos: Continuidad reutiliza los procesos que definiste en Organización, y Mejora Continua enlaza sus casos a los mismos riesgos y controles.

¿Los espacios separan los datos, como si fueran empresas distintas?

No. Son vistas del mismo sistema para que cada comité mire su ámbito. Si necesitas separar información de verdad, eso se hace con roles y permisos, no con espacios.

¿Qué diferencia hay entre «Cumplimiento GRC» y el módulo «Cumplimiento (Ley 23)»?

Son cosas distintas. Cumplimiento GRC es la pestaña de la suite que mide tu cumplimiento contra los marcos normativos. Cumplimiento (Ley 23) es el módulo de prevención de blanqueo de capitales para sujetos obligados y vive fuera de la barra de Gobernanza; se explica en su propio tutorial.

Sigue con