PHYphyseter
Riesgo 02 · CumplimientoDueño · Legal / CCO

¿Podés demostrar hoy, con evidencia,
que cumplís?

La respuesta no puede ser una carpeta en un drive. physeter junta la evidencia que respalda tu cumplimiento — los hallazgos regulatorios, tus proveedores y sus normas — con vencimientos y gaps a la vista. Con dueño en la mesa y evidencia detrás.

01Riesgo de Cumplimiento · El panorama

Cumplir no es un archivo en un drive: es evidencia viva que vence.

El ciclo se repite con cada auditor, cada cliente enterprise y cada regulador: piden, buscás, venció, queda el gap. Lo gobernable no es la auditoría — es el estado de tu evidencia el día que te la piden.

  1. 01

    Te la piden

    El auditor, el cliente enterprise, el regulador. Siempre con fecha.

  2. 02

    La buscás

    En el drive, en el mail, en la carpeta de alguien que ya no está.

  3. 03

    Venció

    El documento aparece — pero era de hace dos años y nadie lo renovó.

  4. 04

    Queda el gap

    Lo que falta, sin dueño ni fecha. Hasta que lo vuelven a pedir.

…y el ciclo vuelve a empezar

La misma evidencia · cuatro estados

Vigente

Revisada y al día. La única que resiste una auditoría.

Por vencer

Nadie tiene la renovación en el calendario.

Vencida

Existe, pero ya no demuestra nada.

Gap

El documento que te van a pedir y todavía no existe.

physeter no rellena formularios por vos ni certifica: pone la lupa donde la evidencia se vuelve gobernable — vencimientos, revisión y gap explícito por proveedor, y los hallazgos regulatorios directo al radar.

La evidencia técnica se cruza con el riesgo de seguridad: un mismo hallazgo con datos personales puede pesar en los dos.

02Riesgo de Cumplimiento · Señales

Qué mide physeter acá.

Cumplimiento se alimenta de la misma maquinaria que gobierna los siete riesgos: hallazgos clasificados con IA — los de impacto regulatorio caen acá — y la capa de cumplimiento de tus terceros.

EASMAlimenta el radar

El hallazgo regulatorio, directo al radar

Los hallazgos con impacto regulatorio obvio — datos personales expuestos, controles legales o contractuales rotos — se clasifican automáticamente en cumplimiento.

NextGen ASMAlimenta el radar

El sensor adentro del perímetro

Los hallazgos del sensor interno (Abyss Sensor) pasan por el mismo clasificador: la exposición regulatoria de puertas para adentro también cuenta.

TPRM LiteAlimenta el radar

La capa de cumplimiento de tus terceros

Cada proveedor se evalúa capa por capa, y su capa de cumplimiento entra a la tuya. Un proveedor crítico degradado limita el grado máximo que podés alcanzar en este riesgo.

TPRM LiteSeñal complementaria

SOC 2 e ISO, como marcos de evidencia

El assessment de tus proveedores pide derecho de auditoría o reportes SOC 2 / ISO equivalentes: los marcos valen como evidencia, no como trofeo. physeter no certifica — te acompaña a demostrarlo.

03Riesgo de Cumplimiento · La cadena

El cumplimiento se firma entre vos y tus proveedores.

Tus obligaciones viajan por el contrato: lo que te exigen a vos, se lo tenés que exigir a tu cadena. physeter lo deja explícito — del alta a la evidencia.

  1. 01

    Cláusulas desde el alta

    La solicitud entra por un intake con aprobaciones por rol y un checklist de cláusulas contractuales — seguridad, auditoría, breach notification — antes de que el proveedor opere.

  2. 02

    Normas asignadas

    Las normas del catálogo se asignan a cada proveedor según tu programa de cumplimiento: lo que le exigís queda explícito, no sobreentendido.

  3. 03

    Evidencia que vence

    Due diligence con paquetes de evidencia por proveedor: tipos de documento, vencimientos, revisión y un gap explícito de lo que falta.

  4. Plantillas de assessment en tres modelos — normativo, auditoría, organizacional — y score compuesto EASM + cumplimiento.

Evaluación del proveedor · recorte · proveedor ofuscado
04Riesgo de Cumplimiento · La vista

Tu evidencia, en el radar.

El checklist de evidencia: cada documento con su estado — vigente, por vencer, gap — las normas asignadas y un score que tu mesa entiende sin traducción.

Checklist de evidencia · datos ilustrativos de demo
05Riesgo de Cumplimiento · El método

De la señal a la evidencia.

El mismo ciclo que gobierna los siete riesgos, aplicado al que la evidencia responde por sí sola.

  1. 01

    Señal

    Un hallazgo con impacto regulatorio — datos personales expuestos — o un proveedor cuya capa de cumplimiento se degradó.

  2. 02

    Score en el radar

    El radar lo convierte en un score 0–100 con grade, ponderado por severidad y por lo que tu negocio definió como crítico.

  3. 03

    Dueño

    El riesgo de cumplimiento tiene silla en la mesa: Legal / CCO. Lo que no tiene dueño, no se gobierna.

  4. 04

    Evidencia

    Cada score queda respaldado por sus hallazgos y su evidencia: un registro demostrable para el directorio, los auditores y tus clientes. En este riesgo, la evidencia no es el respaldo — es la respuesta.

06Riesgo de Cumplimiento · La mesa

No lo gobierna una sola silla.

El riesgo de cumplimiento es de Legal / CCO, pero cruza la mesa: cada rol que interviene acá gobierna, a su vez, su propio riesgo — o aporta el suyo desde su función.

CFO

Gobierna el riesgo económico

¿Qué le hace el contexto a tu negocio antes de que lo veas venir?

Ver el riesgo económico

RRHH

Interviene en este riesgo

RRHH participa de la gobernanza del riesgo de cumplimiento desde su función, sin gobernar un riesgo propio de la mesa.

Riesgo de Cumplimiento

Lo que tenés que demostrar
ya tiene quien lo respalde.

Una demo guiada con tu equipo: los hallazgos regulatorios, la evidencia de tus proveedores con sus vencimientos y el score de cumplimiento que tu mesa puede gobernar.

Siguiente riesgo · Seguridad