Lo Que Logró Klimber
Tras completar sus evaluaciones con Insight Assurance, Klimber obtuvo cuatro resultados significativos:
1. SOC 2 Tipo II en “un Mes y Medio”, Gracias a la Preparación de Klimber
El proceso de SOC 2 Tipo II arrancó “en agosto y concluyó a mediados de septiembre, aproximadamente un mes y medio”. Con la preparación que tenían, podría haber sido aún más rápido: “¿Podríamos haberlo hecho en tres semanas? Sí. ¿En dos? También.”
Para Ignacio, la diferencia estuvo en la preparación de su propio equipo: un proceso que en otras compañías puede extenderse ocho o nueve meses, Klimber lo completó en un mes y medio.
2. GDPR, DORA y AI Act en “Dos Meses”
La evaluación de los tres marcos—GDPR, DORA y el AI Act— se completó en apenas dos meses, liderada por Ignacio con el apoyo de un solo integrante adicional. Para dimensionar el logro: los estándares de la industria y estimaciones de IA proyectan que un proyecto de esta magnitud requiere, en promedio, seis meses y un equipo de ocho personas. “Si tomamos como referencia a Gemini para estimar el esfuerzo de compliance de estas tres normativas, teniendo en cuenta el mejor escenario… El cálculo es de medio año y ocho especialistas”, ilustró Ignacio. “Nosotros lo logramos en dos meses, siendo solo dos personas”.
3. Nació el Comité de Riesgo Interdisciplinario
Uno de los resultados más valiosos del proceso surgió por fuera del scope inicial: la creación de un comité de riesgo interdisciplinario. Durante la preparación para GDPR y DORA, al evaluar la necesidad de una figura equivalente a un Chief Risk Officer, Ignacio diseñó una solución más robusta. Se estableció de forma conjunta un comité integrado por cinco personas clave de la organización, todos con poder de voto y visibilidad total sobre la operación.
“El mayor hito de todo esto es el nacimiento del comité de riesgo”, destacó. “Hoy tenemos a cinco líderes estratégicos con visibilidad absoluta sobre el panorama de amenazas. Llevamos nuestra estrategia de seguridad al siguiente nivel. Pasamos de concentrar toda la gestión de riesgos en nuestra área, a consolidar un órgano de decisión donde estos cinco perfiles clave están cien por ciento al tanto e involucrados en todo lo que ocurre.”
4. El Cumplimiento Como Herramienta Comercial
Para Klimber, los reportes y evidencias de cumplimiento tienen un impacto directo en la capacidad de cerrar negocios. Cuando se nos solicita información de seguridad, Ignacio puede entregar todo en una sola instancia: “Ponemos toda nuestra estructura de cumplimiento sobre la mesa de inmediato. Responder su cuestionario se vuelve un proceso muy sencillo, porque al tener un nivel de compliance tan alto, la respuesta es siempre ‘sí’. Las preguntas terminan siendo redundantes frente a la solidez de la documentación de respaldo que les entregamos desde el día uno”
Con clientes que requieren cumplimiento GDPR, acreditar ese estándar elimina fricciones en el proceso de onboarding. “Para ellos es una tranquilidad, y genera confianza desde el minuto 1,” explicó.
Ignacio también ya recomendó a Insight Assurance a otras empresas. Cuando se le preguntó si los tendría en cuenta para futuras evaluaciones, su respuesta fue inmediata: “Obvio, olvídate.” Y sobre si los recomendaría: “Ya lo hice.”
Conclusión
Para empresas de insurtech y tecnología financiera que operan en mercados regulados, el cumplimiento multi-marco es cada vez más la norma, no la excepción. Gestionarlo con agilidad, sin sacrificar rigor, requiere un programa interno bien armado y un equipo externo que pueda moverse a la misma velocidad.
La experiencia de Klimber refleja lo que ese proceso puede lograr cuando ambas partes están preparadas. A través de SOC 2 Tipo II, GDPR, DORA y AI Act, la empresa obtuvo validación externa, fortaleció su postura de seguridad interna y construyó una base de cumplimiento que hoy es parte activa de su estrategia comercial.
Como lo resumió Ignacio al hablar del equipo de Insight Assurance: “Expertise, seniority, timing, velocidad, claridad en todo lo que hacen, saben del tema. No son improvisados. Se nota cuando alguien sabe, se nota.”