Biblioteca › Cumplimiento y gestión (SIG) › Panorama de la suite
Panorama de la suite SIG
Adelys no tiene «un módulo de calidad» y «otro de riesgos» que se ignoran entre sí: tiene un solo inventario de objetos que todos comparten. Al terminar sabrás qué hace cada módulo, dónde vive cada cosa y en qué orden montarlo sin duplicar información.
Antes de empezar
- Plan Business: toda la barra Gobernanza (SIG) —SIG, Organización, Activos EAM, Riesgos, Continuidad, Mejora Continua, Cumplimiento GRC, Documentos y Cockpit— es de ese plan.
- Rol de administrador o un rol con acceso a la sección Gobernanza.
- No necesitas datos previos: el SIG se puede montar desde cero, y este tutorial te dice en qué orden.
Paso a paso
Entra al hub y lee las cifras del encabezado
En el menú lateral abre SIG (o ve directo a /sig). El encabezado te da el pulso de todo el sistema: Objetos, Relaciones, Riesgos altos, Incidentes abiertos, Controles, Auditorías y Documentos. Cada cifra es un enlace: al pulsarla saltas al inventario filtrado.
Justo debajo del título verás la barra GOBERNANZA (SIG) con los nueve módulos de la suite. Esa barra te acompaña dentro de todos ellos: nunca tienes que volver al menú lateral para saltar de Riesgos a Continuidad.
Elige el espacio en el que vas a trabajar
La fila ESPACIO: reparte el sistema en ámbitos: SIG Corporativo, Seguridad de la Información, Calidad, Continuidad y Tecnología. Sirve para que el comité de calidad no tenga que mirar el inventario de servidores y viceversa. Empieza siempre en SIG Corporativo, que es la vista completa.
Entiende qué es un «objeto» mirando el inventario
Pulsa la pestaña Objetos. Aquí está la pieza que explica toda la suite: un indicador, un contrato, un proveedor, un manual, una auditoría, un simulacro, un BIA, un plan DRP y un incidente son el mismo tipo de cosa —un objeto del SIG— con tipo, categoría, estado, prioridad y un número de relaciones.
Ese número de relaciones es lo importante: es lo que hace que al abrir un riesgo veas qué proceso afecta, qué control lo mitiga y qué documento lo evidencia, sin volver a escribirlo en ningún lado.
Activa los marcos normativos que te apliquen
En Marcos normativos enciendes las normas contra las que te vas a medir: ISO 9001, ISO/IEC 27001, ISO/IEC 27002, ISO 22301, ISO 31000, ISO/IEC 27005, 27017, 27018, ISO 45001, ISO 14001, ISO/IEC 27701 y el bloque de privacidad. Bajo cada norma activa te dice cuántos objetos la cumplen.
El aviso de la cabecera resume la idea: una misma evidencia, documento, proceso o control puede satisfacer múltiples marcos a la vez. No documentas dos veces para dos normas.
Puntúa la madurez y guarda el punto de partida
En Madurez mueves un deslizador por dimensión —Gobierno, Seguridad, Documentación, Continuidad, Riesgos, Calidad, Auditorías, Procesos, Tecnología y Talento— en la escala 1 · Inicial, 2 · Repetible, 3 · Definido… El radar se redibuja mientras arrastras.
Pulsa Guardar snapshot antes de empezar a mejorar nada. Sin la foto del día cero no vas a poder demostrarle a nadie —ni a una auditoría— cuánto avanzaste.
Móntalo en este orden
La suite se puede recorrer en cualquier orden, pero solo uno evita rehacer trabajo, porque cada módulo consume lo que dejó el anterior:
- Organización — unidades, cargos y procesos. Todo lo demás cuelga de un proceso.
- Activos EAM — el inventario de lo que sostiene esos procesos.
- Riesgos — qué puede fallar, con qué controles, y cuánto riesgo aceptas.
- Documentos (EDMS) — las políticas y procedimientos que son la evidencia de los controles.
- Continuidad — BIA sobre los procesos críticos, planes y simulacros.
- Mejora Continua — incidentes, no conformidades, CAPA, auditorías y lecciones.
- Cumplimiento GRC y Cockpit — la lectura ejecutiva de todo lo anterior. Se llenan solos.
Casos prácticos
Financiera Istmo Crédito, S.A. — 40 empleados, supervisada
Le exigen ISO/IEC 27001 por contrato con un banco corresponsal y tiene un manual de continuidad en Word que nadie lee. Entra a /sig, activa ISO/IEC 27001 y ISO 22301 en Marcos normativos y guarda un snapshot de madurez: sale con Documentación y Continuidad en 1 · Inicial. Ese radar en rojo es lo que lleva al comité para justificar el plan de trabajo del semestre. Tres meses después, con los procesos cargados y el BIA hecho, guarda el segundo snapshot y la mejora es un dato, no una opinión.
Bufete Serrano & Asociados — firma regulada
No le interesa la ISO: le interesa la Ley 23 y el Registro Público. Trabaja en el espacio SIG Corporativo con Marcos normativos apagados, usa Riesgos para su matriz de riesgo AML, Documentos para el manual de prevención y Mejora Continua para las observaciones de la supervisión. Media suite apagada y el sistema sigue siendo coherente.
Preguntas frecuentes
¿Tengo que usar los nueve módulos?
No. Están todos disponibles con el plan Business, pero cada uno funciona por su cuenta. Lo único que no conviene saltarse es Organización: sin procesos, el BIA de continuidad y las alertas de «proceso sin responsable» se quedan vacíos.
Si escribo algo en Riesgos, ¿tengo que repetirlo en Continuidad?
No, y ese es el punto de la suite. Riesgos, procesos, activos, controles y documentos son objetos compartidos: Continuidad reutiliza los procesos que definiste en Organización, y Mejora Continua enlaza sus casos a los mismos riesgos y controles.
¿Los espacios separan los datos, como si fueran empresas distintas?
No. Son vistas del mismo sistema para que cada comité mire su ámbito. Si necesitas separar información de verdad, eso se hace con roles y permisos, no con espacios.
¿Qué diferencia hay entre «Cumplimiento GRC» y el módulo «Cumplimiento (Ley 23)»?
Son cosas distintas. Cumplimiento GRC es la pestaña de la suite que mide tu cumplimiento contra los marcos normativos. Cumplimiento (Ley 23) es el módulo de prevención de blanqueo de capitales para sujetos obligados y vive fuera de la barra de Gobernanza; se explica en su propio tutorial.
Sigue con
- Organización y mejora continua — el primer módulo que hay que montar: unidades, procesos y el ciclo de incidentes.
- Gestión de riesgos — el segundo: matriz, apetito y tratamiento.
- Executive Cockpit — cómo se lee todo lo anterior en una sola pantalla.