/// Migración · Despliegues reales 2026
Del Excel al sistema operativo.
Casi todas las organizaciones que llegan a Vigía ya tienen un SGSI. Vive en una carpeta compartida: matriz de riesgos en Excel, políticas en Word, SoA en otra planilla, la matriz RACI en una tercera. El problema nunca fue que faltara el trabajo — es que nadie podía operarlo, consultarlo ni demostrarlo ante un auditor sin volver a armarlo a mano.
Migra tu SGSI lee esa carpeta, extrae los datos de cada planilla y documento, los mapea a los objetos del sistema — controles del Anexo A, riesgos, políticas, partes interesadas, matriz legal, objetivos, plan de capacitación — y los deja operativos: con dueño, estado derivado de evidencia y trazabilidad. El equipo revisa y confirma; no vuelve a tipear.
3 SGSI migrados entre junio y agosto de 2026 · 523 documentos procesados · 58 corridas de migración. Casos anonimizados por acuerdo con los clientes; cifras extraídas de la plataforma.
Lo que entra
- Matriz de riesgos y criterios de evaluación en Excel
- Políticas y procedimientos en Word y PDF, con y sin firma
- Declaración de Aplicabilidad en planilla, con justificaciones
- Matriz RACI, partes interesadas, análisis de contexto y matriz legal
- Nómina, proveedores, objetivos e indicadores del SGSI
Lo que queda operando
- 93 controles del Anexo A con dueño y estado derivado de evidencia
- Registro de riesgos vivo, cruzado contra controles y tratamiento
- Políticas con versionado, revisores, firma y vencimiento
- SoA consultable con las exclusiones justificadas del cliente
- Brechas detectadas contra la norma, con plan y responsable
/// 01
Cargar la carpeta
Se sube el repositorio completo tal como está. La plataforma detecta qué es cada archivo — no hay plantilla que llenar ni orden que respetar.
/// 02
Extraer y mapear
Cada planilla se lee columna por columna y se mapea al objeto que corresponde. La ruta de carpetas y los encabezados aportan contexto que el archivo solo no da.
/// 03
Revisar y confirmar
El equipo ve lo extraído lado a lado con el archivo origen antes de confirmar. Nada entra al sistema sin que una persona lo apruebe.
/// 04
Operar y cerrar brechas
Al confirmar, el análisis de brechas corre contra la norma y devuelve qué falta, con dueño y plazo. Ahí empieza el trabajo que sí agrega valor.
Certificador de identidad digital
/// Migración · junio 2026
🇨🇱 Chile
ISO 27001:2022
SGSI ya implementado
El punto de partida
SGSI maduro, documentado y auditado — repartido en 74 archivos entre Excel, Word y PDF. La matriz de riesgos y el SoA no se hablaban entre sí, y responder qué control cubre qué riesgo era un ejercicio manual cada vez.
Después de migrar
Los 93 controles del Anexo A quedaron con dueño y estado; las 19 políticas con versionado y ciclo de revisión; los 13 riesgos cruzados contra sus controles. El SoA dejó de ser una planilla y pasó a ser consultable con sus justificaciones.
74documentos procesados
93controles Anexo A operativos
19políticas con ciclo de vida
8 díasde carga a SGSI operativo
Proveedor de servicios TI regional
/// Migración · julio 2026
🇨🇱 🇨🇴 Operación multi-país
ISO 27001:2022
45 personas en nómina
El punto de partida
281 archivos acumulados en años de operación del SGSI, con versiones conviviendo en la misma carpeta. Tres taxonomías distintas de áreas entre la nómina, el organigrama y la matriz de responsabilidades: ninguna se podía cruzar con otra.
Después de migrar
93 controles, 24 políticas, 49 riesgos valorados y 45 personas con su rol en el SGSI, todo en la misma estructura. La revisión previa a la auditoría dejó de ser arqueología documental y pasó a ser una pantalla.
281documentos procesados
49riesgos en registro vivo
45personas con rol asignado
87%de avance del SGSI al cierre
Aseguradora de vida
/// Migración · agosto 2026
🇨🇱 Sector financiero regulado
ISO 27001:2022
En revisión
El punto de partida
El cuerpo documental más grande de los tres: 101 políticas y procedimientos vigentes y una matriz de riesgos de 367 entradas, construida y mantenida durante años bajo supervisión sectorial. Migrarlo a mano no era una opción realista.
Después de migrar
168 archivos procesados en dos días de corrida. Las 101 políticas y los 367 riesgos quedaron cargados y trazables; el equipo está hoy en la etapa de revisión y confirmación, que es exactamente donde debe estar su tiempo.
168documentos procesados
101políticas migradas
367riesgos cargados
2 díasde carga a datos trazables
/// Lo que aprendimos migrando 3 SGSI reales
El trabajo ya estaba hecho. Lo que faltaba era poder usarlo.
523
Documentos procesados en las 3 migraciones — ninguno se volvió a tipear
3
SGSI migrados entre junio y agosto de 2026, todos ISO 27001:2022
2 a 13
Días desde la carga de la carpeta hasta tener el SGSI consultable
0
Veces que se pidió al cliente rehacer un documento que ya tenía
Ninguno de los tres clientes tenía un problema de contenido: tenían políticas escritas, riesgos identificados y controles definidos. Tenían un problema de estado — nada de eso podía consultarse, cruzarse ni demostrarse sin trabajo manual. Migrar no es empezar de nuevo: es dejar de perder lo que ya construiste.
Migrar mi SGSI