PETTERSEN
Gobierno · Riesgo · Educación ejecutiva

Convierto gobierno, riesgo y tecnología en decisiones defendibles de directorio.

Acompaño a las organizaciones a ordenar lo complejo: marcos, exposición, madurez y criterio. Sin ruido. Con evidencia.

ISO 31000 · 22301 · 27001
Marcos de gestión
COBIT 2019 · NIST CSF · COSO ERM
Gobierno y control
IBEE
Formación ejecutiva
Enfoque

Reduzco la carga cognitiva de quien decide.

Un comité no falla por falta de información, sino por falta de estructura para jerarquizarla. Mi trabajo es ese ordenamiento.

Criterio antes que volumen

El directorio no necesita más datos. Necesita la lectura correcta: qué decide, qué riesgo asume y qué evidencia lo respalda.

Riesgo que se puede defender

Cada exposición se ordena con marco, criticidad y consecuencia. Trazable ante auditoría, regulador y comité. Nunca color sin código.

Estructura sobre ruido

Gobierno, controles y tecnología articulados en un solo sistema legible. Lo que no ordena, compara, prioriza o decide, se elimina.

Mario A. Pettersen
Trayectoria

Mario A. Pettersen

Consultor senior y educador ejecutivo en Buenos Aires. Trabajo con organizaciones de LATAM —desde el directorio hasta la alta gerencia— en PMO, riesgos no financieros, continuidad de negocio, ciberseguridad, privacidad, gobierno de TI y transformación digital.

20+
años en gobierno, riesgo y cumplimiento
13
países en LATAM, Europa y Estados Unidos
IBEE
fundador · educación ejecutiva (LATAM)
Marcos de referencia
  • ISO 31000
  • ISO 22301
  • ISO 27001
  • ISO 27701
  • ISO 42001
  • COBIT 2019
  • COSO ERM 2017
  • NIST CSF
  • TOGAF
  • ITIL 4
  • DORA
  • SOC 2
  • PMBOK
  • SAFe
Servicios

Cuatro frentes, un mismo criterio de decisión.

01

Gobierno de riesgos

Marco de riesgos no financieros, operacional, de modelo IA, ESG y reputacional. Apetito, KRI, exposición y madurez ante el comité.

  • ISO 31000
  • COSO ERM
  • NFR
02

Continuidad y ciberseguridad

BCM, resiliencia operacional y postura de ciberseguridad. Privacidad y cumplimiento normativo trazable, alineado a DORA y NIST CSF.

  • ISO 22301
  • ISO 27001
  • DORA
03

Gobierno de TI y arquitectura

COBIT 2019, TOGAF e ITIL 4 para ordenar la función tecnológica. PMO, portafolio y transformación digital con criterio de inversión.

  • COBIT 2019
  • TOGAF
  • ITIL 4
04

Formación ejecutiva

Programas para organizaciones —desde el directorio hasta la alta gerencia— a través de IBEE. Riesgo, gobierno y tecnología explicados para decidir, no para administrar.

  • IBEE
  • Directorios
  • C-level
Método

Así se ve una exposición ordenada.

Probabilidad por impacto, con semáforo de riesgo. El color nunca decide solo: cada riesgo lleva código de nivel y una decisión asociada.

Exposición de riesgos — vista de comité6 riesgos priorizados · código de nivel por riesgo
5
MProbabilidad 5, impacto 1. Nivel Medio.
AProbabilidad 5, impacto 2. Nivel Alto.
AProbabilidad 5, impacto 3. Nivel Alto.
CProbabilidad 5, impacto 4. Nivel Crítico.
CProbabilidad 5, impacto 5. Nivel Crítico.
4
BProbabilidad 4, impacto 1. Nivel Bajo.
MProbabilidad 4, impacto 2. Nivel Medio.
AProbabilidad 4, impacto 3. Nivel Alto.
AR2Probabilidad 4, impacto 4. Nivel Alto. Riesgos: R2.
CR1Probabilidad 4, impacto 5. Nivel Crítico. Riesgos: R1.
3
BProbabilidad 3, impacto 1. Nivel Bajo.
MR6Probabilidad 3, impacto 2. Nivel Medio. Riesgos: R6.
MR5Probabilidad 3, impacto 3. Nivel Medio. Riesgos: R5.
AR3Probabilidad 3, impacto 4. Nivel Alto. Riesgos: R3.
AProbabilidad 3, impacto 5. Nivel Alto.
2
MBProbabilidad 2, impacto 1. Nivel Muy bajo.
BProbabilidad 2, impacto 2. Nivel Bajo.
MProbabilidad 2, impacto 3. Nivel Medio.
MProbabilidad 2, impacto 4. Nivel Medio.
AR4Probabilidad 2, impacto 5. Nivel Alto. Riesgos: R4.
1
MBProbabilidad 1, impacto 1. Nivel Muy bajo.
MBProbabilidad 1, impacto 2. Nivel Muy bajo.
BProbabilidad 1, impacto 3. Nivel Bajo.
BProbabilidad 1, impacto 4. Nivel Bajo.
MProbabilidad 1, impacto 5. Nivel Medio.
1
2
3
4
5
  • MB Muy bajo
  • B Bajo
  • M Medio
  • A Alto
  • C Crítico
Riesgos priorizados con nivel y decisión asociada
Cód.RiesgoP × INivelDecisión
R1Ciberataque a sistemas críticos4 × 5CCríticoTratar — mitigación prioritaria, plan a 90 días
R2Fuga de datos personales4 × 4AAltoTratar — control inmediato y notificación
R3Indisponibilidad de proveedor TI3 × 4AAltoTransferir — cláusula SLA + contingencia
R4Incumplimiento regulatorio (DORA)2 × 5AAltoTratar — cierre de brechas con evidencia
R5Obsolescencia de arquitectura3 × 3MMedioMonitorear — hoja de ruta de modernización
R6Rotación de talento clave3 × 2MMedioMonitorear — plan de sucesión
Contacto

Empecemos por la pregunta correcta.

Una conversación inicial para entender el contexto, el órgano de gobierno y la decisión que hay que sostener.

Agenda abierta

Elegí un horario directamente sobre mi calendario. Sin intercambio de correos para coordinar.

Reservar una conversación inicial ¿Otra duración? Ver disponibilidad completa