Seguridad
Propósito del Dominio
Garantizar la confianza, protección, disponibilidad y cumplimiento en toda la arquitectura empresarial, asegurando que datos, aplicaciones, agentes e Inteligencia Artificial operen de forma segura, responsable, resiliente y gobernada, incluso ante fallas o disrupciones.
¿Qué gobierna / Qué diseña?
- Políticas de seguridad, disponibilidad y continuidad operativa
- Identidades, roles y privilegios (humanos y agentes)
- Protección de datos, privacidad y clasificación de información
- Seguridad y disponibilidad de APIs, integraciones y plataformas
- Esquemas de alta disponibilidad, replicación y recuperación
- Riesgos asociados a IA, automatización y agentes
- Auditoría, trazabilidad y cumplimiento regulatorio
Valor y ventajas para la organización
- Protección integral de datos, aplicaciones, agentes e IA
- Alta disponibilidad de servicios críticos, reduciendo interrupciones al negocio
- Cumplimiento más simple, menor costo y esfuerzo de auditorías, estándares, certificaciones y regulaciones de seguridad (PCI, protección de datos personales / PII, LFPDPPP, etc.)
- Resiliencia operativa mediante el uso de plataformas PaaS gobernadas, con replicación de datos y balanceo
- Reducción de controles redundantes mediante principios Lean de seguridad integrada por diseño
- Continuidad del negocio sin depender de arquitecturas complejas o sobredimensionadas
Rol de la Inteligencia Artificial en este dominio
La Inteligencia Artificial apoya la seguridad y la disponibilidad, detectando patrones de riesgo, anomalías operativas y posibles fallas, permitiendo acciones preventivas en arquitecturas distribuidas.
Riesgos de no gestionarlo correctamente
- Exposición de datos sensibles y pérdida de privacidad
- Interrupciones en aplicaciones críticas por falta de resiliencia
- Agentes y automatización operando sin control ni supervisión
- Incumplimiento regulatorio y sanciones
- Falta de trazabilidad en decisiones automatizadas
- Dependencia de arquitecturas frágiles o manuales para recuperación
- Pérdida de confianza de clientes, socios y usuarios
Dependencia y relación con otros dominios
- Negocio
- Identifica y clasifica los activos de la organización, definiendo su valor, impacto y criticidad
- Establece los niveles de disponibilidad requeridos por activo incluyendo los objetivos de recuperación
- Proporciona el marco de referencia para priorizar controles de seguridad, resiliencia y cumplimiento
- Aplicaciones Asegura acceso y cumplimiento en aplicaciones internas y SaaS
- Agentes Controla identidades, permisos y decisiones autónomas
- Datos Protege, clasifica y gobierna el uso responsable de la información
- Integración Protege APIs, servicios y flujos de intercambio
- Plataforma Provee capacidades de seguridad y resiliencia gestionadas
Mensaje clave: La seguridad no debe ser un freno ni un sobrecosto. Una arquitectura Lean integra la seguridad desde el diseño, reduciendo riesgos, controles redundantes y el costo del cumplimiento.