top of page
Consultoría en gobierno y gestión de TI para organizaciones en Latinoamérica

Ayudamos a las organizaciones a transformar su sistema de valor en ventaja estratégica, haciendo énfasis en la gestión y el gobierno de TI e IA, donde suelen concentrarse sus factores más diferenciadores.

Consultoría en Gobierno y Gestión de TI e IA para Latinoamérica

En Kessel Pok acompañamos a las organizaciones de principio a fin en los cambios a su sistema de valor, sin importar el tamaño del cambio. Con una Evaluación establecemos el punto de partida (el AS-IS); con un Diseño co-creamos el estado futuro que se busca alcanzar (el TO-BE); y con una Auditoría validamos en el camino que los resultados se mantengan alineados con lo esperado, mitigando riesgos y asegurando cumplimiento. Cuando la organización necesita estas piezas integradas en un solo servicio, de principio a fin, ofrecemos consultoría llave en mano. El siguiente esquema resume cómo se conecta cada pieza, sea que el cambio requiera una transformación completa o una mejora puntual.

Diagrama consultoria.png
Evaluaciones

Evaluación

Nuestro servicio de Evaluación busca entregar la foto más fiel posible de las capacidades actuales de la organización para habilitar la toma de decisiones bien fundamentadas. Nuestra evaluación es neutral y no introduce sesgos al utilizar un enfoque que se basa en referencias de buenas prácticas reconocidas en la industria (como ITIL® - nuestro marco rector -, Cobit, TOGAF y SFIA) y en estándares internacionales (como ISO 27001, ISO 20000 e ISO 42001), combinado con la participación activa de los actores clave y con el análisis riguroso de la evidencia recopilada. Seguimos para ello un proceso estructurado en siete fases, que se adapta al contexto de cada organización:

  • Preparación: definición del alcance, criterios y fuentes de información.

  • Sensibilización: alineación con actores clave.

  • Levantamiento de información: encuestas, entrevistas, talleres, revisión documental.

  • Consolidación y análisis: interpretación según marcos y estándares.

  • Validación: verificación con evidencias documentadas y referencias.

  • Calificación: asignación de niveles de madurez o cumplimiento.

  • Documentación: informe con hallazgos y recomendaciones.

Desarrollamos el servicio en el contexto del sistema de valor y las 4 dimensiones de la gestión de productos y servicios, enfocando nuestro diagnóstico en el sistema de valor como un todo o en áreas independientes como los sistemas de gestión y gobierno, los flujos de valor, las prácticas organizacionales y las competencias de las personas que sostienen al sistema:

  • Sistema de Valor (modelo de madurez de ITIL).

  • Prácticas de gestión (modelo de madurez de ITIL).

  • Gobierno de TI e IA (COBIT, ISO 38500, ISO 42001, SFIA, ITIL AI Capability model, ITIL AI Governance Improvement Model).

  • Gestión de Servicios de TI (ITIL, ISO 20000, FitSM).

  • Seguridad de la información y ciberseguridad (ISO 27001, NIST, CyBOK).

  • Habilidades y competencias digitales (SFIA, Agile Coaching Growth Wheel).

  • Flujos de valor y eficiencia operativa (Value Stream Mapping).

Proceso de evaluación de gobierno y gestión de TI en Kessel Pok
Diseño

Diseño

Nuestro servicio de Diseño busca co-crear con la organización el estado futuro que necesita alcanzar, a partir de una comprensión clara de su punto de partida. A diferencia de una evaluación, que busca la mirada más objetiva posible sin emitir juicio, el diseño sí implica tomar decisiones sobre hacia dónde y cómo avanzar, decisiones que se construyen en conjunto con la organización.

Desarrollamos el servicio en el contexto del sistema de valor y las 4 dimensiones de la gestión de productos y servicios, enfocando nuestro diseño en el sistema de valor como un todo o en áreas independientes como el gobierno, los sistemas de gestión, las prácticas, los flujos de valor y los perfiles y roles que sostienen al sistema. El resultado de este servicio establece el punto de partida directo de la implementación, sea a través de una transformación o de una mejora continua.

Sistema de gobierno

Los sistemas de gobierno definen cómo la dirección involucra a las partes interesadas y evalúa, dirige y supervisa los activos y las capacidades tecnológicas más estratégicas de la organización. Sin estructuras de gobierno claras, las decisiones sobre TI, datos e inteligencia artificial se toman de forma reactiva, fragmentada o sin la rendición de cuentas adecuada.

Diseñamos los siguientes sistemas de gobierno:

  • Sistema de Gobierno de TI: basado en COBIT e ISO 38500, define las estructuras, los principios y los mecanismos mediante los cuales la dirección evalúa, dirige y supervisa la función de TI en alineación con la estrategia del negocio.

  • Sistema de Gobierno de Datos: basado en COBIT, ISO 38500/38505, establece los principios y mecanismos para que la dirección asegure que los datos de la organización se usan, gestionan y protegen de forma alineada con los objetivos estratégicos y los requisitos normativos.

  • Sistema de Gobierno de IA: basado en ISO 38500/38507, ISO 42001 y el Modelo de Mejora del Gobierno de IA de ITIL (Version 5), extiende los principios del gobierno corporativo hacia el uso responsable y supervisado de sistemas de inteligencia artificial. Bajo este enfoque, gobernar la IA no es solo controlarla: es la base que genera la confianza necesaria para adoptarla con velocidad y seguridad, asegurando que las decisiones sobre IA sean transparentes, trazables y alineadas con los valores de la organización.

Sistema de gestión

Los sistemas de gestión definen los procesos, los controles, los roles, las métricas y las evidencias que estructuran cómo la organización gestiona sus productos y servicios digitales, protege su información o desarrolla el uso responsable de la inteligencia artificial. Su diseño se apoya en marcos y estándares internacionales reconocidos, y el resultado es una estructura clara, coherente y lista para ser implementada por el equipo del cliente.

 

Trabajamos con los siguientes sistemas de gestión:

  • Sistema de Gestión de Servicios de TI (SGS): basado en ISO 20000, ITIL y FitSM, define cómo la organización planifica, entrega, controla y mejora sus servicios de TI de forma estructurada y orientada al valor.

  • Sistema de Gestión de Seguridad de la Información (SGSI): basado en ISO 27001, establece los controles, las políticas y los procesos para proteger la confidencialidad, integridad y disponibilidad de la información.

  • Sistema de Gestión de Inteligencia Artificial (SGAI): basado en ISO 42001 y alineado con el Modelo de Capacidades de IA de ITIL, establece los requisitos para gestionar el desarrollo, el uso y la supervisión responsable de sistemas de IA en la organización, adaptando los controles a la capacidad específica de IA que se está utilizando (creación, curación, clarificación, cognición, comunicación o coordinación), y asegurando transparencia, el control de riesgos y la alineación con los objetivos del negocio.

Prácticas de gestión

De acuerdo a ITIL, una práctica se define como un conjunto de recursos y capacidades organizacionales diseñados y adoptados para realizar un trabajo o alcanzar un objetivo. Cada práctica se diseña según el contexto, las necesidades y la madurez de cada organización, siguiendo el modelo de capacidades de ITIL y los Factores de Éxito de las Prácticas según se define en las guías de práctica de ITIL.

 

Dependiendo de las necesidades de la organización, el diseño de una práctica puede incluir:

  • Propósito y objetivos.

  • Alcance.

  • Procesos, actividades y procedimientos.

  • Esquema de roles.

  • Requerimientos de herramientas y automatización.

  • Dependencias e integraciones.

  • Indicadores y mecanismos de medición y reporte.

  • Artefactos, plantillas e instructivos.

Flujos de valor

Value Stream Mapping es una técnica originada en Lean, que ITIL integra como herramienta para generar una representación visual de los flujos de valor y poder así analizarlos para identificar mejoras que permitan maximizar el valor entregado.

 

El diseño del estado deseado de un flujo de valor (TO-BE) parte de conocer su estado actual (AS-IS) en términos de la secuencia de actividades, el tipo de actividades que incluye (que agregan valor desde la perspectiva del cliente, que no agregan valor y que no agregan valor pero son necesarias, como las actividades de coordinación, soporte o aprobación), las métricas de flujo (tiempo de ciclo, lead time, eficiencia de flujo, etc.), las restricciones al flujo, los desperdicios (muda, principalmente) y las prácticas que lo habilitan. Con base en este detalle, diseñamos un estado deseado para el flujo que mejore la proporción de actividades que generen valor frente a las que no y las métricas del flujo y que además, reduzca o elimine restricciones y desperdicios. Con frecuencia esto implica diseñar también el TO-BE de las prácticas. Utilizamos Value Stream Mapping tanto para la identificación del estado actual como para el diseño del estado deseado.

El diseño del TO-BE del flujo de valor produce una representación gráfica del estado deseado y el mapa de ruta con las mejoras que permitirán mover al flujo de su AS-IS a su TO-BE.

Perfiles y roles

Diseñamos los roles en el contexto de cada organización (prioridades, estructura organizacional, madurez de su sistema de valor) definiendo su propósito, sus autoridades y su nivel de responsabilidad de acuerdo a SFIA. Con base en esto, definimos la competencia que exige, es decir, la combinación de habilidades, conocimiento y experiencia que quien lo ocupe necesita para ejecutarlo con éxito y lo respaldamos con ejemplos de certificaciones que pueden demostrar el nivel de conocimiento requerido en el área.

Nuestro marco principal es SFIA, un marco genérico y robusto para la gestión de habilidades digitales y, dependiendo del entorno en el cual se aplica el rol, lo complementamos con la Agile Coach Growth Wheel (ACGW) para roles de agilidad y DevOps, y con NIST/NICE y CyBOK para roles de seguridad de la información y ciberseguridad.

Auditoría

Auditoría

Nuestras auditorías permiten evaluar la conformidad y eficacia del sistema de valor y de los sistemas de gestión y gobierno de una organización. Como ejercicio independiente, responden a razones como prepararse para una certificación formal, medir el nivel de cumplimiento regulatorio o conducir un ejercicio de control y mejora, entre otras. Cuando se utilizan como parte de una transformación, pueden actuar como un checkpoint recurrente dentro de la capa de Aprendizaje del Modelo de Transformación de ITIL: en cada iteración verifican si los requisitos se cumplieron, y esa verificación se convierte en la entrada que orienta la siguiente vuelta del ciclo.

Independientemente de lo que motive la auditoría, aplicamos el mismo enfoque basado en los principios y el proceso de la norma internacional ISO 19011:2026. Los 7 principios de la norma (integridad, presentación imparcial, debido cuidado profesional, confidencialidad, independencia, enfoque basado en la evidencia y enfoque basado en riesgos) orientan cómo diseñamos, realizamos y mejoramos cada auditoría. El proceso involucra seis fases que siguen el ciclo Planear-Hacer-Verificar-Actuar, por lo que el seguimiento de una auditoría se convierte, con frecuencia, en el punto de partida de la siguiente: 

  • Inicio: definición de objetivo, alcance, criterios y viabilidad.

  • Preparación: plan de auditoría, métodos y documentos de trabajo.

  • Realización: recopilación y verificación de evidencias, determinación de hallazgos.

  • Informe: comunicación de hallazgos y conclusiones.

  • Finalización: cierre formal y resguardo de registros.

  • Seguimiento: verificación de acciones y evaluación de eficacia.

Diagrama auditoría.png

Realizamos auditorías internas y externas sobre Sistemas de Gestión basados en ISO 20000 (gestión de servicios), ISO 27001 (seguridad de la información), ISO 22301 (continuidad de negocio) e ISO 42001 (inteligencia artificial). Las auditorías internas verifican el cumplimiento de requisitos propios, regulatorios o normativos, y son clave para la mejora continua y la preparación de auditorías externas. Las auditorías externas sin fines de certificación, realizadas con el mismo rigor, nos permiten evaluar proveedores, aliados o unidades internas desde una mirada independiente frente a los requisitos de cada norma.

Llave en mano

Consultoría llave en mano

Nuestro servicio de consultoría llave en mano busca entregar una solución funcional, adaptada al contexto y las necesidades de la organización, y sostenible en el tiempo, aplicando el modelo adecuado para la dimensión del cambio: para cambios de mayor escala (a nivel del sistema de valor), seguimos el Modelo de Transformación de ITIL; para cambios puntuales (dentro del sistema de valor), el Modelo de Mejora Continua de ITIL. Según sea necesario, nos apoyamos en las técnicas y los modelos propios de Evaluación cuando necesitamos establecer nuestro punto de partida o evaluar por dónde vamos, de Diseño cuando co-creamos el estado futuro, y de Auditoría cuando necesitamos validar nuestro avance contra los requerimientos de la norma relevante.

Reconocemos que la sostenibilidad de la solución en el tiempo depende de que las personas de la organización (equipos internos, socios y proveedores) aprendan y adopten nuevos comportamientos. Por eso, durante la implementación asumimos un rol centrado en la orientación, el coaching y la mentoría; aplicamos técnicas y métodos de gestión del cambio organizacional cuando la dimensión del cambio lo justifica; y nos apoyamos en nuestros servicios de Formación y Simulaciones para acelerar ese aprendizaje.

Al finalizar el servicio, nuestro entregable no es solo el cambio implementado: es también un equipo con las capacidades y los comportamientos necesarios para sostenerlo y mejorarlo en el tiempo.

Agendar conversación con un consultor

Convierte tu sistema de valor en tu ventaja estratégica

Si tu organización está por iniciar un cambio a su sistema de valor, o ya lo tiene en marcha y quiere asegurarse de ir por buen camino, hablemos. En una primera conversación, sin costo ni compromiso, identificamos juntos por dónde empezar.

Contacto

Kessel Pok SAS

Calle 99 #10-57, Bogotá, Colombia

contacto@kesselpok.co

Tel: +57 (8) 732-3023

Al completar y enviar el formulario de contacto Ud está aceptando nuestra política de trato de datos personales. Lea la política aquí.

Contact

KESSEL POK SAS

Estructura + Talento = Valor

La fórmula que aplicamos en cada proyecto

© 2026 Kessel Pok SAS. Creado con Wix.com

 

ITIL®, PRINCE2®, DEVOPS INSTITUTE® and the Swirl logo are registered trademarks of the PeopleCert group. Used under license from PeopleCert. All rights reserved.

bottom of page