Definimos el rumbo estratégico y las reglas del juego antes de mover una sola pieza técnica. La unidad de pensamiento que lidera el diseño, regulación y seguimiento de sistemas organizacionales.
Solicitar diagnóstico gratuito
GESITEC Advisory es la unidad de consultoría del Grupo Gesitec en Lima (Perú) especializada en gobierno corporativo TI: primero define estructura, roles, controles y políticas; después acompaña la ejecución como auditor institucional.
La mayoría de las organizaciones ejecutan sin un marco de gobierno sólido. El resultado es una operación caótica, costosa y vulnerable. Trabajamos bajo ISO/IEC 27001 (seguridad de la información) e ISO 9001 (gestión de calidad), alineados a COBIT y TOGAF, para que la organización opere con madurez institucional sostenible y cumpla exigencias locales como la Resolución SBS N° 504-2021 y la Ley N° 29733 de Protección de Datos Personales.
Sin gobierno, la TI reacciona; con gobierno, la TI decide. Esta tabla resume el contraste que enfrentan CIOs y gerencias en el mercado peruano.
| Dimensión | Ejecución ad-hoc | Con GESITEC Advisory |
|---|---|---|
| Toma de decisiones | Reactiva, dependiente de personas clave | Políticas, roles y comités definidos |
| Cumplimiento | Parcial o improvisado ante auditorías | Alineado a ISO/IEC 27001, SBS 504-2021 y Ley 29733 |
| Riesgo TI | Invisible hasta el incidente | Matrices, umbrales y planes de tratamiento (ISO 31000 / MAGERIT) |
| Indicadores | Métricas aisladas o inexistentes | KPIs vinculados a objetivos de negocio |
Cada servicio está diseñado para establecer claridad estructural y marcos de acción estratégicos que soporten la toma de decisiones inteligente.
Diseño e implementación de marcos de gobierno TI alineados a los objetivos estratégicos del negocio. Definimos políticas, estructuras de decisión y mecanismos de rendición de cuentas que aseguran coherencia entre la estrategia y la operación.
Modelado de estructuras funcionales y matriciales que optimizan la asignación de responsabilidades, reducen la duplicidad y habilitan la escalabilidad. Trabajamos con herramientas de arquitectura organizacional y marcos como COBIT y TOGAF.
Evaluación independiente de los controles internos TI, identificando brechas frente a marcos de referencia internacionales. Entregamos un plan de remediación priorizado por riesgo e impacto al negocio.
Acompañamiento para la implementación o maduración del Sistema de Gestión de Seguridad de la Información (SGSI) conforme a ISO/IEC 27001:2022. Desde el análisis de brechas hasta la preparación para auditoría de certificación.
Identificación, evaluación y tratamiento de riesgos tecnológicos bajo metodologías estructuradas (ISO 31000, MAGERIT). Construcción de matrices de riesgo y planes de tratamiento accionables.
Definición de tableros de control con indicadores clave de desempeño para la función TI. Vinculamos cada métrica a un objetivo estratégico y establecemos umbrales de alerta para la toma de decisiones oportuna.
Solicite un diagnóstico de madurez TI gratuito. Le entregamos un informe con brechas identificadas y un plan de acción priorizado.
Solicitar diagnóstico →