DELTA GOVERNANCE
Ingresar

Gobierno de Investigaciones Internas

El expediente que el regulador no puede rechazar

Delta Governance gobierna cada paso de una investigación interna: custodia la evidencia, registra quién hizo qué y cuándo, y emite el expediente completo. No analiza la evidencia — hace que el trabajo de su equipo sea admisible.

ISO 27037
Identificación y preservación de evidencia digital
SHA-256
Sellado de integridad en cada movimiento
4 ojos
Doble autorización en acciones irreversibles
Cero egress
La evidencia no sale de su infraestructura
  • CMF Chile
  • OSFI Canada
  • FINTRAC
  • CNBV México
  • SFC Colombia
  • SBS Perú
  • ISO 27037
  • ISO 27042
  • ISO 27043
  • CMF Chile
  • OSFI Canada
  • FINTRAC
  • CNBV México
  • SFC Colombia
  • SBS Perú
  • ISO 27037
  • ISO 27042
  • ISO 27043
El problema

Tu equipo investiga — pero cuando el regulador pide el expediente, la trazabilidad no alcanza

CMF, OSFI, FINTRAC o un tribunal exigen un expediente con cadena de custodia verificable, roles documentados, hashes de integridad y cumplimiento ISO. Sin una plataforma de gobierno, ese expediente no existe: se arma a mano, tarda días y rara vez resiste el escrutinio.

La solución

Delta gobierna el proceso y genera el expediente regulatorio cuando lo necesitas

Delta no reemplaza a tus analistas ni a sus herramientas. Gobierna cómo trabajan: registra cada acción en un audit trail inmutable, custodia cada evidencia con hash SHA-256 y genera el Audit Package PDF/A-3b firmado que CMF, OSFI o un tribunal aceptan sin objeciones.

Lo que pide el regulador vs lo que Delta entrega

Cada requerimiento regulatorio, cubierto por diseño

Cuando CMF, OSFI, FINTRAC o un tribunal exigen documentación, Delta ya la tiene generada. No hay nada que armar manualmente.

  1. Cadena de custodia documentada e ininterrumpida

    Sin Delta

    Hojas de cálculo, emails, documentos ad-hoc

    Con Delta

    Audit trail inmutable, append-only, SHA-256 encadenado

  2. Identidad y rol de cada actor en la investigación

    Sin Delta

    Registro manual, propenso a omisiones y errores

    Con Delta

    RACI integrado + Dual-Auth™ OTP por cada acción crítica

  3. Integridad verificable de cada evidencia

    Sin Delta

    No verificable sin herramienta especializada

    Con Delta

    Hash SHA-256 en ingreso, verificación automática en cada acceso

  4. Cumplimiento ISO 27037 en adquisición de evidencia

    Sin Delta

    Checklist manual, sin validación sistemática

    Con Delta

    Custodian Score™ automático por evidencia, basado en ISO 27037 §6.3

  5. Expediente firmado digitalmente para tribunal

    Sin Delta

    Word/PDF sin firma, sin hash, sin trazabilidad

    Con Delta

    Audit Package™ PDF/A-3b con PAdES-B/T y hash chain verificable

  6. Residencia de datos en la jurisdicción del investigado

    Sin Delta

    Dependiente de la infraestructura usada, sin garantía

    Con Delta

    Cero egress — datos en la infraestructura que tú controlas

Los requerimientos específicos varían por regulador y jurisdicción. Delta cubre el estándar internacional base (ISO 27037/27042/27043) aplicable en todas las jurisdicciones soportadas.

Los dolores que Delta resuelve

¿Te suena alguno de estos escenarios?

Cada uno de estos problemas tiene una causa raíz común: falta de gobierno del proceso de investigación. Delta resuelve todos.

«El regulador tiene 48 horas de plazo y no tienes el expediente listo»

Genera el Audit Package cuando lo necesitas, no cuando puedes armarlo

Delta mantiene toda la información del caso estructurada en tiempo real. El Audit Package PDF/A-3b con cadena de custodia, roles, hashes y cumplimiento ISO se genera al momento, no al final.

Audit Package™

Para cualquier organización financiera regulada

Delta se adapta a tu tipo de organización

Cualquier institución que deba construir un expediente forense admisible ante un regulador o tribunal puede implementar Delta.

Banca Comercial y Retail

Investigaciones de fraude financiero, AML, insider trading y acceso no autorizado en entornos supervisados por reguladores financieros.

Seguros y Reaseguros

Gestión forense de siniestros sospechosos, fraude documental y análisis de evidencia con metadatos EXIF para litigio.

Fiscalías y Ministerios Públicos

Expedientes forenses con roles CPP y protocolo de cadena de custodia lista para presentación ante tribunal y arbitraje.

Big4 y Consultoras Forenses

Portal white-label multicliente con gobierno de casos independiente, royalty dashboard y marca personalizable.

Corredoras de Bolsa y Fondos

Investigaciones de manipulación de mercado e insider trading con trazabilidad legal ante reguladores de valores.

Organismos Reguladores

Revisión de expedientes enviados por entidades supervisadas con verificación de integridad de hash chain.

Cooperativas y Cajas de Ahorro

Gobierno de investigaciones adaptado a entornos regulados con equipos forenses más pequeños y recursos optimizados.

Fintech y Medios de Pago

Investigación de fraude en transacciones digitales, KYC, incumplimiento y ciberincidentes en plataformas PCI-DSS.

Cómo funciona Delta

Del incidente al expediente regulatorio — con gobierno en cada paso

Delta no hace el análisis — gobierna el proceso para que el resultado sea legalmente admisible.

  1. 01

    Apertura del Caso

  2. 02

    Custodia de Evidencia

  3. 03

    Scoring y Compliance

  4. 04

    Expediente Regulatorio

  5. 05

    Admisión Legal

Hash Chain SHA-256 inmutable

Cada operación se registra en una cadena de hash append-only. Ninguna entrada puede modificarse ni eliminarse sin invalidar toda la cadena.

Trazabilidad completa de custodia

Cada transferencia, acceso y verificación de evidencia queda firmada por actor, rol y timestamp. Cadena de custodia ininterrumpida desde la adquisición.

Audit Package™ en PDF/A-3b

El expediente regulatorio se genera de forma automática y determinística, listo para ser presentado ante reguladores y tribunales.

Compliance ISO en tiempo real

Motor de validación ISO 27037/27042/27043 evalúa cada operación y advierte de desviaciones antes de que afecten la admisibilidad del expediente.

Ciclo de vida del caso

Qué gobierna Delta en cada estado de la investigación

Haz clic en cada estado para ver qué documenta y controla Delta en esa fase.

Responsable

Director de Investigaciones o Compliance Officer. Autoriza la apertura y asigna al investigador responsable.

Referencia ISO: ISO 27043 §6.1

Qué gobierna Delta

  • Genera referencia única FOR-AAAA-NNNN
  • Registra tipo de caso, jurisdicción y severidad
  • Activa SLA regulatorio con alerta automática
  • Registra en audit trail: quién abrió, cuándo y con qué rol

Cómo gobierna Delta tu proceso

Cuatro pasos. Proceso gobernado. Expediente admisible.

Delta estructura y documenta lo que tu equipo hace — de modo que cada decisión quede registrada, verificada y lista para cualquier escrutinio regulatorio.

caso FOR-2026-0001

  1. 01

    Apertura del Caso

    Trazabilidad

    El caso se abre con referencia única, tipo de investigación, roles asignados y SLA regulatorio activo. Cada actor queda identificado y su rol documentado desde el primer momento.

  2. 02

    Custodia Gobernada

    ISO 27037

    Tu equipo ingresa evidencias. Delta registra automáticamente el hash SHA-256, quién la adquirió, con qué herramienta y en qué estado. La cadena de custodia es ininterrumpida e inmutable.

  3. 03

    Scoring y Validación ISO

    ISO 27042

    Delta calcula el Custodian Score™ de cada evidencia, detecta entidades comunes entre casos y valida el cumplimiento ISO 27037/27042/27043 en tiempo real — sin que tu equipo tenga que verificarlo manualmente.

  4. 04

    Expediente Generado

    PDF/A-3b

    Delta genera el Audit Package™: un PDF/A-3b firmado digitalmente con hash chain completa, cadena de custodia, roles, compliance ISO y todos los anexos regulatorios requeridos por jurisdicción.

Procesando…

Diferenciadores del gobierno

Lo que ningún otro sistema de gestión de casos ofrece

Delta combina gobierno de investigaciones con trazabilidad forense certificable — cuatro capacidades que convierten el proceso interno en evidencia admisible.

Custodian Score™

Score 0–100 por evidencia

Fórmula determinística sin ML. Evalúa hash, write blocker, cadena de custodia y peer review. Reproducible bit-exact en cualquier máquina.

ISO 27037 §6.3

Dual-Auth Irreversible™

Regla 4-ojos con OTP TOTP

Toda decisión crítica requiere dos firmas: INVESTIGATOR + DIRECTOR. Implementado con pyotp (RFC 6238). Sin excepción posible.

RFC 6238TOTP

Audit Package™

PDF/A-3b admisible en tribunal

Expediente forense completo generado automáticamente. Admisible ante CMF, OSFI, FINTRAC, SFC, SBS y tribunales. Con firma digital PAdES-B/LT.

PDF/A-3PAdES-LT

Quarantine Protocol™

Hash mismatch → cuarentena automática

Si el hash SHA-256 de una evidencia no coincide al verificar, el sistema la aísla automáticamente y emite alerta. Integridad garantizada.

SHA-256ISO 27043
Arquitectura de gobierno

Diseñado para entornos donde la trazabilidad no es opcional

Delta opera bajo las premisas técnicas que los CISOs de instituciones reguladas exigen. Cada regla es verificable, no un check de cumplimiento en papel.

Motor 100% determinístico

El análisis forense no depende de inferencia probabilística ni de modelos de lenguaje generativos. Cada resultado es reproducible bit-a-bit por cualquier perito independiente.

Cero egress de datos

Los datos de cada investigación permanecen en la infraestructura que tú controlas. No existe transferencia a servicios externos en el flujo forense.

Hash chain inmutable

El registro de auditoría es append-only por arquitectura. Cada entrada SHA-256 encadenada hace imposible la alteración retrospectiva sin detección.

Resultados reproducibles

El mismo input produce el mismo output en cualquier entorno de ejecución. Certificable ante reguladores, tribunales y peritos contrarios.

Control total de infraestructura

Delta se instala en el entorno que tú eliges: datacenter propio, nube privada o cuenta cloud dedicada. Sin acceso externo compartido a tu infraestructura.

Almacenamiento con integridad verificada

Soporte para almacenamiento WORM. Cada archivo referenciado con su hash SHA-256 desde el momento de adquisición, sin posibilidad de sustitución silenciosa.

Módulos de gobierno

Una plataforma. Cada módulo gobierna una fase del proceso.

Delta no es una colección de herramientas aisladas. Es un flujo integrado donde cada módulo produce la documentación que el siguiente necesita.

CAPA 1

Dirección y supervisión

— Quién decide y ante quién se responde

  • Panel Ejecutivo

    KPIs en tiempo real, SLA risk, alertas regulatorias y estado de la hash chain.

  • Dashboard Regulatorio

    Exposición en UF/CAD/MXN en tiempo real por jurisdicción.

CAPA 2

Operación del caso

— Dónde se ejecuta la investigación

  • Gestión de Casos

    7 estados forenses, asignación de investigadores, Kanban, exportación.

  • Ciclo de Custodia

    Upload con hash SHA-256 automático, 6 estados de ciclo de vida, write blocker.

  • Inteligencia entre Casos

    Detecta patrones sin ML: RUT, IP, cuenta, email. SQL exact match O(log n).

CAPA 3

Control y terceros

— Qué lo garantiza y hacia dónde sale

  • Audit Trail Inmutable

    Hash chain append-only verifiable, exportación JSON para peritos.

  • Modo Fiscal

    Roles CPP, expediente listo para Ministerio Público y tribunales.

  • Módulo Seguros

    Fraude de siniestros, preset de documentos, análisis metadata EXIF.

  • Portal Big4 White-Label

    KPMG/EY/Deloitte/PWC como resellers con tenant propio y royalty dashboard.

Estándares y cumplimiento

Marco regulatorio cubierto de extremo a extremo

Delta implementa los estándares internacionales de evidencia digital y gobierno de investigaciones forenses.

ISO 27037

Evidencia Digital — Identificación y Preservación

Protocolo de adquisición, hash SHA-256 en ingreso, documentación de write-blocker y cadena de custodia inmutable.

Cumplimiento Completo

ISO 27042

Análisis e Interpretación de Evidencia Digital

Custodian Score™, peer review, análisis de patrones y documentación de metodología aplicada.

Cumplimiento Completo

ISO 27043

Principios y Procesos de Investigación de Incidentes

Flujo de 7 estados del caso, roles definidos, RACI y políticas de gobierno integradas en el workflow.

Cumplimiento Completo

ISO 27001

Sistema de Gestión de Seguridad de la Información

Controles de acceso por rol, audit trail completo y gestión de activos de información cubiertos.

Cobertura Parcial

RFC 3227

Directrices para Recolección y Archivo de Evidencia

Orden de volatilidad documentado, hardware de adquisición registrado y verificación de integridad en cada paso.

Cumplimiento Completo

NIST SP 800-86

Integración de Técnicas Forenses en Respuesta a Incidentes

Fases de investigación cubiertas: preservación de medios y presentación de hallazgos en Audit Package.

Cobertura Parcial

SOC 2 Type II

Controles de Seguridad, Disponibilidad y Confidencialidad

Arquitectura preparada para auditoría SOC 2 Type II. Certificación según plan de implementación del cliente.

Arquitectura Lista

GDPR / Ley 21.719

Privacidad y Residencia de Datos Personales

Cero egress de datos, control en jurisdicción local y sin procesamiento en servidores de terceros.

Cumplimiento Completo

El nivel de cumplimiento puede variar según la modalidad de implementación y configuración específica del cliente.

Modalidades de implementación

Una plataforma, tres modalidades.

Delta se adapta al nivel de control y cumplimiento que tu organización requiere.

SaaS Preview

Cloud Piloto

Validación rápida sin inversión en infraestructura. Ideal para demostraciones y evaluaciones con datos anonimizados.

  • Sin infraestructura propia requerida
  • Acceso inmediato para el equipo evaluador
  • Datos de demostración aislados del ambiente productivo
  • SLA de piloto incluido
Ideal para evaluación
On-Premise Enterprise

Tu Datacenter

Control total. Tus datos nunca salen de tu infraestructura. Recomendado para entidades reguladas con evidencia real.

  • Instalado en tu datacenter o VPC privada
  • Almacenamiento WORM para evidencia admisible
  • Sin acceso externo a tu infraestructura
  • Compatible con VMware, KVM, Hyper-V, bare metal
Recomendado para entidades reguladas
Nube Privada Dedicada

Tu Cuenta Cloud

Despliegue en tu propia cuenta AWS, GCP o Azure. Gestión operativa por el equipo Delta con máximo control y flexibilidad.

  • En tu cuenta cloud propia, no en la nuestra
  • Compatible con AWS, GCP, Azure Stack, Outposts
  • Gestión operativa y SRE incluida
  • Migración a on-prem disponible en cualquier momento
Flexibilidad enterprise

Para entidades con requerimientos de residencia de datos bajo CMF, OSFI, FINTRAC u otros reguladores, recomendamos On-Premise Enterprise o Nube Privada Dedicada.

Multi-jurisdiccional

Un motor, seis jurisdicciones reguladas

DELTA aplica a todos los mercados sin cambiar el motor. Lo que varía: formularios del Audit Package, umbrales del Dashboard Regulatorio y tipos de entidad (RUT vs CURP vs NIT vs DNI).

Regulador

CMF · UAF · ANCI

Normativa aplicable

Ley 21.719

Moneda

UF / CLP

Valor regulatorio

El costo de una investigación mal documentada siempre es mayor que el de hacerla bien.

Cada módulo de Delta está diseñado para que tu equipo forense opere con la certeza de que la evidencia resistirá cualquier escrutinio regulatorio o judicial.

100%

Trazabilidad de custodia por diseño

ISO ×3

Estándares de evidencia digital cumplidos

0 egress

Datos bajo tu control total

5+

Jurisdicciones reguladas cubiertas

¿Listo para ver cómo Delta gobierna una investigación real?

Solicita una demostración con un caso de fraude financiero real, con evidencias, cadena de custodia y expediente generado en vivo.

DELTA GOVERNANCE

Plataforma de gobierno forense documental para instituciones reguladas en Latam y Canadá.

Producto

  • Demo en vivo
  • Arquitectura
  • Postura de seguridad

Empresa

DELTA Governance es una plataforma on-prem. Ningún dato de la institución sale del servidor del cliente. Cumplimiento Ley 21.719 Chile, OSFI Canadá, Ley 20 México.

© 2026 DELTA Governance. Todos los derechos reservados.