Comparativa · Mayo 2026 · ISO 27001 · SOC 2

Carpetas en Drive no son un SGSI.
Son carpetas en Drive.

Google Workspace ya está pagado. Drive guarda archivos perfecto. El problema es que un auditor ISO 27001 no audita carpetas — audita procesos, evidencia trazable y controles operativos. Te lo desglosamos.

Ver Vigía en 30 minutos
/// El problema

Drive te da el "qué" (archivos). No te da el "cómo" (proceso) ni el "cuándo" (audit trail).

Empresas que llegan a auditoría con todo en Drive típicamente recibimos el mismo feedback de auditor: "tienen las políticas, pero no veo cómo se aprueban, quién las revisa periódicamente, ni cómo demuestran que se cumplen en operaciones."

/// Costos del enfoque Drive

Consultor compliance

USD 10.000–25.000

Armar plantillas Docs, matriz Sheets, SoA, procedimientos. Tarifa Chile/LATAM senior.

Horas internas equipo

200–350 hrs

≈ USD 5.000–9.000. Recolectar evidencia, screenshots, ordenar carpetas, mantener Sheets.

Retrabajo post-auditoría

USD 2.000–5.000

Hallazgos típicos: evidencia obsoleta, falta de aprobaciones formales, controles sin owner.

Time-to-cert

5–10 meses

Costo de oportunidad: clientes B2B esperando ISO/SOC 2 para firmar contratos.

TCO año 1 Drive + consultor: USD 17.000–39.000 · TCO con Vigía: USD 6.300

/// Comparativa feature por feature
Capacidad Google Drive / Workspace Vigía
/// Cobertura ISO 27001:2022 / SOC 2
93 controles Annex A mapeadosSheet manual✓ Pre-mapeados
Matriz de riesgos con metodologíaFórmulas Sheets✓ Motor de riesgo
SoA (Statement of Applicability)Doc manual✓ Generación automática
Política seguridad redactada por IADoc manual / templates✓ 14 secciones
Evidencia continua AWS/GCP/AzureScreenshot manual✓ Conectores nativos
RACI por control con ownerSheet aparte✓ Integrado
/// Trazabilidad y auditoría
Audit trail inmutable por controlActivity log archivo✓ Log por control
Versionado inmutable de políticasVersions, no firmadas✓ Versionado + firma
Aprobaciones formales con firmaEmail externo✓ Firma electrónica
Permisos por rol y móduloSolo carpeta/archivo✓ RBAC granular
Reporte ejecutivo C9.3 firmableSlide manual✓ PDF firmado
/// Automatización
Alertas vencimientos (póliza, contratos, accesos)Calendario manual✓ Notificaciones
Onboarding/Offboarding A.6.1–6.5Doc checklist✓ Workflow trazable
Incidentes con post-mortem A.5.27Doc libre✓ Plantilla + IA
Vulnerabilidades técnicas A.8.8Sheet✓ Registro integrado
/// Regulación Chile / LATAM
Ley 21.719 (RAT, DPIA, brechas 72h)Plantillas separadas✓ Módulo nativo
Ley Marco Ciberseguridad (NCh-ISO)Manual✓ Mapeo automático
/// Costo total año 1
Licencia plataformaWorkspace ya pagadoUSD 6.300 (incluye setup)
Consultor externoUSD 10.000–25.000CISO híbrido incluido
Horas internasUSD 5.000–9.000USD 1.000–2.000
Retrabajo hallazgosUSD 2.000–5.000Garantía 8 semanas
TCO año 1USD 17.000–39.000USD 7.300–8.300
/// Cuándo Drive sí basta

Cuando el objetivo es orden, no certificación.

Drive funciona bien si:

Vigía + Drive es buen combo: lógica SGSI en Vigía, archivos finales sincronizados a Drive.

/// Preguntas frecuentes

FAQ Google Drive vs Vigía

¿Puedo armar mi SGSI ISO 27001 solo con Google Drive y Docs?

Drive sirve para guardar las políticas y evidencias, pero no implementa: matriz de riesgos calculada, mapeo de 93 controles, RACI, métricas de efectividad C9.1, dispatcher de notificaciones ni SoA. Para una auditoría formal acabas pagando USD 10.000-25.000 a un consultor que arme todo a mano con plantillas en Docs y Sheets.

¿Cuál es el TCO real con Google Drive como SGSI?

Google Workspace ya está pagado, pero implementar ISO 27001 requiere consultor externo (USD 10.000-25.000), 200-350 horas internas (USD 5.000-9.000) y retrabajo post-auditoría (USD 2.000-5.000). TCO total año 1: USD 17.000-39.000. Vigía cuesta USD 6.300 año 1 con setup incluido.

¿Google Drive tiene audit log inmutable para auditoría?

Google Workspace Enterprise tiene audit log de actividad, pero es a nivel de archivo (quién abrió, editó, compartió) — no a nivel de control ISO 27001 ni de aprobación de política. Un auditor te va a pedir "demuestra que esta política fue aprobada formalmente por el comité y que no se editó después". Drive lo hace difícil.

¿Vigía importa plantillas y docs desde Google Drive?

Sí. La onboarding incluye importación de políticas en Google Docs, matrices en Google Sheets y carpetas de evidencia. La IA estructura los datos en los modelos ISO 27001:2022 automáticamente. Promedio: 2-3 días vs 200-350 horas si lo armas desde cero.

¿En qué casos Drive sí basta para compliance?

Drive es excelente como repositorio final de políticas firmadas, contratos, actas de directorio y evidencia complementaria. Funciona bien para empresas que no requieren certificación formal o que están en fase inicial pre-Serie A. No alcanza cuando un cliente B2B exige SOC 2 Type II o cuando regulación local (Ley 21.719, Ley Marco) exige trazabilidad.

¿Vigía se integra con Google Workspace?

Sí. Vigía exporta políticas firmadas a carpetas designadas de Drive, sincroniza evidencia desde Sheets/Docs y permite SSO con Google Workspace. El equipo sigue trabajando en Drive cuando quiere; la lógica de SGSI vive en Vigía.

/// Veredicto

Drive guarda archivos. Vigía corre un SGSI.

No reemplaces Drive — úsalo para lo que hace bien (repositorio final, colaboración documental). Para auditoría, deja la lógica a Vigía. Sincronizamos automáticamente.

Agendar diagnóstico gratuito

Cifras basadas en proyectos ejecutados con clientes pyme LATAM 2024-2026.