Entregables

No compras horas. Compras artefactos para decidir.

Cada sprint produce entregables ejecutivos y técnicos que separan evidencia, supuestos, riesgos, prioridades y decisiones.

Executive Risk Memo

Vendor AI Platform · Conditional-Go

KX · CONFIDENTIAL
Decision
Top red flags
Known / Unknown
30/60/90
Artefactos

Entregables que un founder, CTO, CISO, abogado o board puede usar.

La forma importa: el reporte debe explicar la decisión, la evidencia, la incertidumbre y las acciones sin esconder limitaciones.

  • Resumen ejecutivo en una página.
  • Hallazgos con severidad, evidencia y confidence level.
  • Matriz Known / Unknown / Not Verified.
  • Risk register y plan 30/60/90.
  • Preguntas pendientes, exclusiones y riesgo residual.

Executive Decision Memo

Contexto, decisión, recomendación, red flags y próximos pasos en lenguaje ejecutivo.

Risk Register

Riesgos priorizados con severidad, evidencia, owner sugerido, acción y horizonte.

Evidence Tracker

Control → evidencia → owner → estado → frecuencia → gaps pendientes.

Control Gap Matrix

Mapa de controles existentes, controles faltantes y brechas que afectan venta/auditoría.

AI Data Flow Map

Qué datos toca la IA, quién accede, qué se registra, qué proveedores intervienen.

30/60/90 Roadmap

Acciones por prioridad, owner sugerido, dependencia y resultado esperado.

Incident RACI

Roles, decisiones, comunicación, escalamiento y preservación de evidencia.

Vendor Security Pack

Preguntas, evidencia mínima y narrativa para responder mejor a procurement/security.

After-Action Report

Lecciones de tabletop, fallas detectadas, decisiones no resueltas y backlog.

Nota: los samples públicos deben ser mockups o casos anonimizados. No se deben publicar evidencias reales de clientes, incidentes, proveedores o configuraciones.