Qué incluye el reporte
Cada sección del AAR se genera a partir de las decisiones reales registradas durante el ejercicio — no es una plantilla genérica.
Resumen ejecutivo
Síntesis generada por IA del desempeño del equipo durante el ejercicio, redactada para ser leída por directorio — sin jerga técnica innecesaria.
Índice de madurez (CMMI 1–5)
Cada ejercicio se puntúa en una escala CMMI de 1 a 5, según la velocidad y calidad de las decisiones de contención tomadas.
Mapeo a ISO/IEC 27001:2022
Cada hallazgo del reporte queda vinculado a un control específico del estándar — el reporte queda listo para respaldar una auditoría real.
Hallazgos y brechas
Detalle de qué funcionó y qué no: tiempos de respuesta por rol, decisiones que agravaron el escenario, y brechas de comunicación entre equipos.
Línea de tiempo de decisiones
Cada decisión registrada durante el ejercicio queda con marca de tiempo y checksum SHA-256 — trazabilidad completa, igual que un audit trail real.
Exportación
El reporte completo se exporta en CSV, Excel (múltiples hojas) o PDF con membrete, listo para compartir con el comité de seguridad o el directorio.