Dominio 7

Dominio de Seguridad

Asegura la protección, confianza y cumplimiento, integrando seguridad, control y trazabilidad en todos los dominios, incluyendo IA y agentes.

Seguridad

Propósito del Dominio

Garantizar la confianza, protección, disponibilidad y cumplimiento en toda la arquitectura empresarial, asegurando que datos, aplicaciones, agentes e Inteligencia Artificial operen de forma segura, responsable, resiliente y gobernada, incluso ante fallas o disrupciones.

¿Qué gobierna / Qué diseña?

  • Políticas de seguridad, disponibilidad y continuidad operativa
  • Identidades, roles y privilegios (humanos y agentes)
  • Protección de datos, privacidad y clasificación de información
  • Seguridad y disponibilidad de APIs, integraciones y plataformas
  • Esquemas de alta disponibilidad, replicación y recuperación
  • Riesgos asociados a IA, automatización y agentes
  • Auditoría, trazabilidad y cumplimiento regulatorio

Valor y ventajas para la organización

  • Protección integral de datos, aplicaciones, agentes e IA
  • Alta disponibilidad de servicios críticos, reduciendo interrupciones al negocio
  • Cumplimiento más simple, menor costo y esfuerzo de auditorías, estándares, certificaciones y regulaciones de seguridad (PCI, protección de datos personales / PII, LFPDPPP, etc.)
  • Resiliencia operativa mediante el uso de plataformas PaaS gobernadas, con replicación de datos y balanceo
  • Reducción de controles redundantes mediante principios Lean de seguridad integrada por diseño
  • Continuidad del negocio sin depender de arquitecturas complejas o sobredimensionadas

Rol de la Inteligencia Artificial en este dominio

La Inteligencia Artificial apoya la seguridad y la disponibilidad, detectando patrones de riesgo, anomalías operativas y posibles fallas, permitiendo acciones preventivas en arquitecturas distribuidas.

Riesgos de no gestionarlo correctamente

  • Exposición de datos sensibles y pérdida de privacidad
  • Interrupciones en aplicaciones críticas por falta de resiliencia
  • Agentes y automatización operando sin control ni supervisión
  • Incumplimiento regulatorio y sanciones
  • Falta de trazabilidad en decisiones automatizadas
  • Dependencia de arquitecturas frágiles o manuales para recuperación
  • Pérdida de confianza de clientes, socios y usuarios

Dependencia y relación con otros dominios

  • Negocio
    • Identifica y clasifica los activos de la organización, definiendo su valor, impacto y criticidad
    • Establece los niveles de disponibilidad requeridos por activo incluyendo los objetivos de recuperación
    • Proporciona el marco de referencia para priorizar controles de seguridad, resiliencia y cumplimiento
  • Aplicaciones Asegura acceso y cumplimiento en aplicaciones internas y SaaS
  • Agentes Controla identidades, permisos y decisiones autónomas
  • Datos Protege, clasifica y gobierna el uso responsable de la información
  • Integración Protege APIs, servicios y flujos de intercambio
  • Plataforma Provee capacidades de seguridad y resiliencia gestionadas
Mensaje clave: La seguridad no debe ser un freno ni un sobrecosto. Una arquitectura Lean integra la seguridad desde el diseño, reduciendo riesgos, controles redundantes y el costo del cumplimiento.