After Action Report

De la simulación al informe de auditoría

Al cerrar un ejercicio, la IA genera automáticamente un After Action Report (AAR): un informe ejecutivo con hallazgos, tiempos de decisión y madurez mapeada a controles ISO/IEC 27001 — listo para el comité de seguridad, sin trabajo manual de consultoría posterior.

Qué incluye el reporte

Cada sección del AAR se genera a partir de las decisiones reales registradas durante el ejercicio — no es una plantilla genérica.

📋

Resumen ejecutivo

Síntesis generada por IA del desempeño del equipo durante el ejercicio, redactada para ser leída por directorio — sin jerga técnica innecesaria.

📈

Índice de madurez (CMMI 1–5)

Cada ejercicio se puntúa en una escala CMMI de 1 a 5, según la velocidad y calidad de las decisiones de contención tomadas.

🛡️

Mapeo a ISO/IEC 27001:2022

Cada hallazgo del reporte queda vinculado a un control específico del estándar — el reporte queda listo para respaldar una auditoría real.

🔍

Hallazgos y brechas

Detalle de qué funcionó y qué no: tiempos de respuesta por rol, decisiones que agravaron el escenario, y brechas de comunicación entre equipos.

⏱️

Línea de tiempo de decisiones

Cada decisión registrada durante el ejercicio queda con marca de tiempo y checksum SHA-256 — trazabilidad completa, igual que un audit trail real.

📤

Exportación

El reporte completo se exporta en CSV, Excel (múltiples hojas) o PDF con membrete, listo para compartir con el comité de seguridad o el directorio.

¿Cómo se llega hasta este reporte?

El AAR es el resultado final del ejercicio TTX — conozca cómo se desarrolla la simulación que genera estos datos.

Ver la metodología del ejercicio →

¿Listo para poner a prueba a su equipo?

Solicitar acceso →