Tecnología e IA · Sistemas de información

Ciberseguridad en Colombia — La Crisis Existencial de SecureNet

Simulación avanzada de gestión de crisis de cuatro rondas ambientada en SecureNet Colombia S.A.S., un proveedor de servicios gestionados de ciberseguridad (MSSP) de Bogotá con 45 empleados, ingresos 2025 de COP 33.600 millones y EBITDA de COP 5.040 millones (15%).

4 rondas Ejecutivo English, Español

Vista previa

Sobre la simulación

Simulación avanzada de gestión de crisis de cuatro rondas ambientada en SecureNet Colombia S.A.S., un proveedor de servicios gestionados de ciberseguridad (MSSP) de Bogotá con 45 empleados, ingresos 2025 de COP 33.600 millones y EBITDA de COP 5.040 millones (15%).

El 8 de abril de 2026, el ministerio cliente más importante de SecureNet —MinDefensa, un contrato de 3 años por COP 13.440 millones anuales (USD 3,2 millones), el 40% de los ingresos— sufre un data breach que expone cerca de 1.000.000 de registros de datos personales de ciudadanos y correspondencia clasificada.

El vector: una cuenta de administrador cuya contraseña no fue rotada en 18 meses, violando directamente el SLA contractual de rotación cada 90 días. La negligencia es de SecureNet.

En cuestión de días el ministerio atribuye públicamente la culpa, suspende pagos por COP 3.360 millones, evalúa terminación anticipada (cláusula penal COP 2.688 millones), los bancos acreedores amenazan con cross-default sobre el covenant de EBITDA mínimo de COP 4.000 millones, el pipeline de COP 33.600–50.400 millones se congela, los datos aparecen en la dark web y la SIC abre investigación por habeas data (Ley 1581) con multa potencial de ~COP 2.900 millones.

Jugando como el equipo directivo (CEO, CTO, General Counsel, CFO, Director de Relaciones con Gobierno), el participante gestiona cinco frentes simultáneos —cliente, regulador, banca, pipeline comercial y opinión pública— a lo largo de cuatro rondas. Ronda 1: análisis forense de causa raíz y contención inmediata, sin diluir la responsabilidad contractual exclusiva del contratista.

Ronda 2: respuesta diferenciada a cinco stakeholders y propuesta de remediación que combine compensación con transformación verificable, sin desatender el covenant bancario. Ronda 3: negociación cara a cara con el ministerio sobre cambio de CTO, auditoría trimestral Big4, reducción de tarifa y cláusula de terminación, distinguiendo concesiones aceptables de líneas rojas y evitando litigar contra el Estado.

Ronda 4: plan de recuperación a 24 meses en las dimensiones operativa (policy-as-code, automatización de SLAs), comercial (SOC 2 Type II, transparencia, alianza Big4) y organizacional (nuevo CISO, consejo consultivo, señal visible de liderazgo).

El modelo recompensa asumir la responsabilidad, combinar compensación con transformación, preservar la viabilidad comercial sobre la victoria jurídica, dar señal organizacional creíble y atender las crisis en paralelo; y penaliza los cinco errores clásicos: diluir responsabilidad, compensar sin transformar, litigar contra el Estado, cambio cosmético sin señal de liderazgo, y atención secuencial a crisis múltiples.

KPIs finales: confianza/reputación, contrato del ministerio, EBITDA frente al covenant y pipeline recuperado.

Para quién es

Una simulación avanzada para participantes acostumbrados a trabajar con los principales marcos y dilemas de la materia, pensada para formación de directivos y profesionales con experiencia.

Cómo funciona una sesión

  1. El docente crea una sesión desde el panel de Eureka e invita a los participantes.
  2. Los participantes juegan 4 rondas. En cada una envían sus decisiones y la simulación calcula los resultados.
  3. La simulación se puede jugar en: English, Español.
  4. El docente sigue el progreso y los resultados de cada participante desde el panel, y usa los resultados de la clase para el debriefing.

Decisiones que toman los participantes

Las decisiones que toman los participantes durante la simulación:

  • Análisis forense de causa raíz: ¿de quién fue la responsabilidad del breach?
  • ¿Por qué la contraseña no se rotó en 18 meses, y qué corregir?
  • Plan de contención de 48 horas.
  • ¿En cuántas horas activas el equipo de respuesta a incidentes y la contención? (horas)
  • Propuesta de remediación al ministerio (combinación compensación + transformación).
  • Respuesta a los bancos acreedores (carta a 30 días sobre el covenant).
  • Comunicado a los medios y al pipeline (bancos medianos, MinTIC).
  • Monto de compensación financiera al ministerio (COP millones).
  • El ministerio exige el cambio del CTO como señal de responsabilidad organizacional.
  • Auditoría trimestral independiente por firma Big4 (COP 420 M/año).

Qué siguen los participantes

Lo que los participantes siguen en pantalla a medida que avanzan las rondas:

  • Registro ronda a ronda
  • Trayectoria de confianza, contrato, EBITDA y pipeline

Temas que cubre

Diseñada para asignaturas de Sistemas de información.

  • Risk Management
  • Pricing Strategy & Revenue Management
  • Negotiation Strategy & Tactics

¿Quieres usar Ciberseguridad en Colombia — La Crisis Existencial de SecureNet con tus estudiantes?

Escríbenos y te preparamos una sesión de prueba gratuita.

Contactar