
Daute Delgado
CEO y cofundador, Primedefence
Daute Delgado es CEO y cofundador de Primedefence. Pasó más de una década defendiendo aerolíneas, SOCs gestionados y organizaciones internacionales, primero desde la operación y después dirigiendo equipos de seguridad.
Es Associate C|CISO y Silver Winner en los Cyber Security Excellence Awards 2021. Fundó también Unihackers, la escuela de ciberseguridad hermana de Primedefence, donde los analistas SOC se forman con la misma premisa: lo que se mide, mejora.
En Primedefence dirige cada assessment SOC-CMM: alcance, entrevistas, calibración y devolución ejecutiva. Primedefence figura como Silver Support Partner en el informe oficial del SOC-CMM, no opera ningún SOC ni vende herramientas.
- Associate C|CISO
- Silver Winner, Cyber Security Excellence Awards 2021
- Más de diez años en operaciones de seguridad
Artículos de Daute Delgado
Todos los artículosInforme de Madurez SOC 2026: las cifras que un CISO debe conocer
Segunda edición anual del informe de SOC-CMM: medias por dominio y región, la brecha de 0.6 puntos de la autoevaluación, retención de analistas, automatización frente a IA y el estado real de la certificación.
2026-06-09Regulación LATAMLey 31814 e ISO/IEC 42001: cómo cumplir el reglamento de IA del Perú
El DS 115-2025-PCM entra en vigencia el 22 de enero de 2026. Qué obliga, a quién, en qué plazos y por qué ISO/IEC 42001 es la vía más rápida para demostrarlo.
2026-05-18Consejo y dirección10 preguntas que el consejo debe hacer sobre el SOC
Una lista corta de preguntas que separa a un CISO preparado del que improvisa.
2026-06-12Selección MSSPRFP de MSSP y MDR: playbook independiente en 8 pasos
Un proceso de RFP escrito por quien no vende tooling ni opera un SOC. Lo que un consejo puede defender.
2026-06-12Regulación UENIS2 vs DORA: 7 diferencias que importan para su SOC
Coinciden en la intención, divergen en alcance, prevalencia, gobernanza, terceros, testing, reporte y sanciones. Cómo ordenarlos sin duplicar trabajo.
2026-06-12Gobierno IAEU AI Act vs Ley 31814 Perú: comparativa práctica 2026
Un reglamento europeo con obligaciones duras y multas de hasta el 7% frente a una ley peruana de principios con reglamento propio. Qué cambia, qué se reutiliza y qué hacer si opera en ambos mercados.
2026-06-12Regulación LATAMLey 31814 de inteligencia artificial en Perú: guía general
Qué establece la Ley 31814, qué principios fija, a quién afecta, en qué se parece al EU AI Act y qué debería hacer su organización ahora.
2026-06-12Regulación LATAMResolución SBS 504-2021: guía de cumplimiento para su SOC
Lo que la SBS exige en seguridad de la información y ciberseguridad a banca, seguros y AFP en Perú, y cómo demostrarlo con evidencia verificable.
2026-06-12MetodologíaSOC-CMM vs SIM3: madurez de SOC frente a madurez CSIRT
Dos modelos parecidos para problemas distintos. Cómo no confundir un CSIRT con un SOC y elegir el modelo correcto para cada equipo.
2026-06-12MetodologíaSOC-CMM vs CMMI vs NIST CSF: qué framework elegir y cuándo
Tres marcos populares, tres propósitos distintos. Cómo elegir el que su consejo y su regulador entenderán.
2026-06-12SOC-CMMSOC-CMM 2026: dominios, scoring continuo y certificación
Qué mide el SOC-CMM v2.4, cómo puntúa madurez y capacidad, qué muestran los datos de referencia 2026, y cómo pasar del cuestionario a un roadmap defendible ante el consejo y a una vía de certificación.
2026-06-12SOC-CMMPack de evidencia ciber-seguro 2026: qué incluir y cómo
Qué contiene un pack de evidencia para suscripción de ciber-seguro, por qué un assessment SOC-CMM independiente fortalece su posición y cómo mantenerlo año a año.
2026-06-12Regulación LATAMMadurez SOC en grupos económicos LATAM: vista consolidada
Conglomerados multipaís con supervisores distintos por entidad: cómo medir madurez SOC una vez y reportarla en todos los frentes.
2026-06-12SOC-CMMErrores comunes en assessments SOC-CMM y cómo evitarlos
Patrones que erosionan la calidad de la evaluación y la confianza del consejo. Cómo detectarlos antes del informe.
2026-06-12SOC-CMMMétricas SOC 2026: las que importan a un CISO y las que no
Más allá del MTTD/MTTR. Cómo construir un dashboard que un CISO pueda defender ante el consejo.
2026-06-12Regulación UETIBER-ES: cómo prepararse para el TLPT, guía del CISO
Lo que Banco de España espera de un threat-led penetration test bajo DORA Art. 26, y por qué la madurez de su SOC decide si el ejercicio aporta valor.
2026-06-12