Technology & AI · Information Systems

Ciberseguridad en Colombia — La Crisis Existencial de SecureNet

Simulación avanzada de gestión de crisis de cuatro rondas ambientada en SecureNet Colombia S.A.S., un proveedor de servicios gestionados de ciberseguridad (MSSP) de Bogotá con 45 empleados, ingresos 2025 de COP 33.600 millones y EBITDA de COP 5.040 millones (15%).

4 rounds Executive English, Español

Preview

About this simulation

Simulación avanzada de gestión de crisis de cuatro rondas ambientada en SecureNet Colombia S.A.S., un proveedor de servicios gestionados de ciberseguridad (MSSP) de Bogotá con 45 empleados, ingresos 2025 de COP 33.600 millones y EBITDA de COP 5.040 millones (15%).

El 8 de abril de 2026, el ministerio cliente más importante de SecureNet —MinDefensa, un contrato de 3 años por COP 13.440 millones anuales (USD 3,2 millones), el 40% de los ingresos— sufre un data breach que expone cerca de 1.000.000 de registros de datos personales de ciudadanos y correspondencia clasificada.

El vector: una cuenta de administrador cuya contraseña no fue rotada en 18 meses, violando directamente el SLA contractual de rotación cada 90 días. La negligencia es de SecureNet.

En cuestión de días el ministerio atribuye públicamente la culpa, suspende pagos por COP 3.360 millones, evalúa terminación anticipada (cláusula penal COP 2.688 millones), los bancos acreedores amenazan con cross-default sobre el covenant de EBITDA mínimo de COP 4.000 millones, el pipeline de COP 33.600–50.400 millones se congela, los datos aparecen en la dark web y la SIC abre investigación por habeas data (Ley 1581) con multa potencial de ~COP 2.900 millones.

Jugando como el equipo directivo (CEO, CTO, General Counsel, CFO, Director de Relaciones con Gobierno), el participante gestiona cinco frentes simultáneos —cliente, regulador, banca, pipeline comercial y opinión pública— a lo largo de cuatro rondas. Ronda 1: análisis forense de causa raíz y contención inmediata, sin diluir la responsabilidad contractual exclusiva del contratista.

Ronda 2: respuesta diferenciada a cinco stakeholders y propuesta de remediación que combine compensación con transformación verificable, sin desatender el covenant bancario. Ronda 3: negociación cara a cara con el ministerio sobre cambio de CTO, auditoría trimestral Big4, reducción de tarifa y cláusula de terminación, distinguiendo concesiones aceptables de líneas rojas y evitando litigar contra el Estado.

Ronda 4: plan de recuperación a 24 meses en las dimensiones operativa (policy-as-code, automatización de SLAs), comercial (SOC 2 Type II, transparencia, alianza Big4) y organizacional (nuevo CISO, consejo consultivo, señal visible de liderazgo).

El modelo recompensa asumir la responsabilidad, combinar compensación con transformación, preservar la viabilidad comercial sobre la victoria jurídica, dar señal organizacional creíble y atender las crisis en paralelo; y penaliza los cinco errores clásicos: diluir responsabilidad, compensar sin transformar, litigar contra el Estado, cambio cosmético sin señal de liderazgo, y atención secuencial a crisis múltiples.

KPIs finales: confianza/reputación, contrato del ministerio, EBITDA frente al covenant y pipeline recuperado.

Who it is for

An advanced simulation for participants used to working with the main frameworks and trade-offs of the subject, designed for executive education and experienced professionals.

How a session runs

  1. The instructor creates a session from the Eureka dashboard and invites the participants.
  2. Participants play 4 rounds. In each one they submit their decisions and the simulation calculates the results.
  3. The simulation can be run in English, Español.
  4. The instructor follows each participant's progress and results from the dashboard, and uses the class results for the debrief.

Decisions participants make

The decisions participants make during the simulation:

  • Análisis forense de causa raíz: ¿de quién fue la responsabilidad del breach?
  • ¿Por qué la contraseña no se rotó en 18 meses, y qué corregir?
  • Plan de contención de 48 horas.
  • ¿En cuántas horas activas el equipo de respuesta a incidentes y la contención? (horas)
  • Propuesta de remediación al ministerio (combinación compensación + transformación).
  • Respuesta a los bancos acreedores (carta a 30 días sobre el covenant).
  • Comunicado a los medios y al pipeline (bancos medianos, MinTIC).
  • Monto de compensación financiera al ministerio (COP millones).
  • El ministerio exige el cambio del CTO como señal de responsabilidad organizacional.
  • Auditoría trimestral independiente por firma Big4 (COP 420 M/año).

What participants track

What participants follow on screen as the rounds go by:

  • Registro ronda a ronda
  • Trayectoria de confianza, contrato, EBITDA y pipeline

Subjects covered

Designed for courses in Information Systems.

  • Risk Management
  • Pricing Strategy & Revenue Management
  • Negotiation Strategy & Tactics

Ready to use Ciberseguridad en Colombia — La Crisis Existencial de SecureNet with your students?

Contact us and we'll set you up with a free trial session.

Contact us