El Banco Central del Paraguay (BCP) y la SEPRELAD están emitiendo, entre 2022 y 2026, un conjunto de disposiciones que obligan a bancos, financieras, cooperativas y a los nuevos actores de pagos a elevar su madurez en ciberseguridad, gobierno de TI, prevención de fraude y cumplimiento AML. Cada obligación es una necesidad concreta — y una oportunidad de servicio.
Este tablero mapea cada norma con el servicio que la resuelve, empaqueta esos servicios en productos vendibles y ordena el proyecto hasta el lanzamiento. Es un documento vivo: el roadmap se edita y se guarda en tu navegador.
Cada disposición del BCP/SEPRELAD con lo que exige y el servicio que la cubre.
Servicios agrupados en ofertas con nombre, listas para armar precio y pitch.
Matriz esfuerzo vs. tracción para decidir por dónde empezar.
Tablero editable de fases del proyecto, con historial de cambios.
La nueva Ley del Sistema Nacional de Pagos (7503/2025) y las resoluciones del SIPAP metieron bajo supervisión del BCP a un universo de empresas que antes operaban sin exigencias de seguridad. Todas necesitan adecuarse — y pocas tienen el equipo interno para hacerlo.
No es opcional: el incumplimiento expone a sanciones y a observaciones en la supervisión del BCP. Genera presupuesto "sí o sí".
Fintech y procesadores de pago quedaron regulados de golpe. No tienen CISO, SOC ni SGSI. Necesitan todo, desde cero.
La Estrategia de Reducción de Fraudes del SIPAP (2026) pide explícitamente IA, monitoreo automatizado, pentest y simulacros.
El BCP alinea el marco de pagos con el BIS; SEPRELAD con GAFI. Traducir ISO 27001 / NIST / COBIT al contexto local es un servicio en sí.
~2,7 M de cuentas activas y millones de transacciones mensuales → superficie de ataque y exigencia de monitoreo en aumento.
Consulta pública abierta para un nuevo marco de seguridad de pagos → ventana para posicionarse antes de que sea obligatorio.
Un mismo marco de referencia regional (ISO 27001, NIST, GAFI), talento con experiencia en banca y ciberseguridad, y un mercado paraguayo que recién arranca su curva de madurez. La propuesta es llevar know‑how ya probado a un mercado con demanda regulatoria fresca y oferta local todavía escasa.
Traducción directa: qué exige la norma → qué le vendemos al cliente. Las dos normas más determinantes están destacadas con un borde de color. Es el argumento comercial y, a la vez, el mapa de lo que tenemos que ser capaces de entregar.
| Norma | Vigencia | Qué exige | Nuestro servicio |
|---|
Los servicios sueltos se venden mal. Acá están agrupados en ofertas con nombre, alcance, lo que incluyen y la norma que las justifica — la base para ponerles precio y armar la landing en la siguiente etapa.
El detalle completo de lo que podemos entregar, organizado en las cinco verticales del documento base. Es el inventario de capacidades del que salen los productos.
Cada producto ubicado según esfuerzo de implementación (eje horizontal) y tracción esperada (eje vertical) — mezcla de urgencia regulatoria y tamaño de demanda. El cuadrante arriba‑izquierda son las apuestas rápidas.
Las fases desde hoy hasta ofrecer los servicios a clientes reales. El tablero de tareas de abajo es editable y se guarda solo en tu navegador: agregá, arrastrá entre columnas o eliminá.
Cada vez que se agrega, mueve o elimina una tarea del tablero, queda registrado acá con fecha y hora — para que nadie pierda de vista qué se sacó o qué cambió.