primedefence
Daute Delgado

Daute Delgado

CEO y cofundador, Primedefence

Daute Delgado es CEO y cofundador de Primedefence. Pasó más de una década defendiendo aerolíneas, SOCs gestionados y organizaciones internacionales, primero desde la operación y después dirigiendo equipos de seguridad.

Es Associate C|CISO y Silver Winner en los Cyber Security Excellence Awards 2021. Fundó también Unihackers, la escuela de ciberseguridad hermana de Primedefence, donde los analistas SOC se forman con la misma premisa: lo que se mide, mejora.

En Primedefence dirige cada assessment SOC-CMM: alcance, entrevistas, calibración y devolución ejecutiva. Primedefence figura como Silver Support Partner en el informe oficial del SOC-CMM, no opera ningún SOC ni vende herramientas.

  • Associate C|CISO
  • Silver Winner, Cyber Security Excellence Awards 2021
  • Más de diez años en operaciones de seguridad

Artículos de Daute Delgado

Todos los artículos
SOC-CMM

Informe de Madurez SOC 2026: las cifras que un CISO debe conocer

Segunda edición anual del informe de SOC-CMM: medias por dominio y región, la brecha de 0.6 puntos de la autoevaluación, retención de analistas, automatización frente a IA y el estado real de la certificación.

2026-06-09
Regulación LATAM

Ley 31814 e ISO/IEC 42001: cómo cumplir el reglamento de IA del Perú

El DS 115-2025-PCM entra en vigencia el 22 de enero de 2026. Qué obliga, a quién, en qué plazos y por qué ISO/IEC 42001 es la vía más rápida para demostrarlo.

2026-05-18
Consejo y dirección

10 preguntas que el consejo debe hacer sobre el SOC

Una lista corta de preguntas que separa a un CISO preparado del que improvisa.

2026-06-12
Selección MSSP

RFP de MSSP y MDR: playbook independiente en 8 pasos

Un proceso de RFP escrito por quien no vende tooling ni opera un SOC. Lo que un consejo puede defender.

2026-06-12
Regulación UE

NIS2 vs DORA: 7 diferencias que importan para su SOC

Coinciden en la intención, divergen en alcance, prevalencia, gobernanza, terceros, testing, reporte y sanciones. Cómo ordenarlos sin duplicar trabajo.

2026-06-12
Gobierno IA

EU AI Act vs Ley 31814 Perú: comparativa práctica 2026

Un reglamento europeo con obligaciones duras y multas de hasta el 7% frente a una ley peruana de principios con reglamento propio. Qué cambia, qué se reutiliza y qué hacer si opera en ambos mercados.

2026-06-12
Regulación LATAM

Ley 31814 de inteligencia artificial en Perú: guía general

Qué establece la Ley 31814, qué principios fija, a quién afecta, en qué se parece al EU AI Act y qué debería hacer su organización ahora.

2026-06-12
Regulación LATAM

Resolución SBS 504-2021: guía de cumplimiento para su SOC

Lo que la SBS exige en seguridad de la información y ciberseguridad a banca, seguros y AFP en Perú, y cómo demostrarlo con evidencia verificable.

2026-06-12
Metodología

SOC-CMM vs SIM3: madurez de SOC frente a madurez CSIRT

Dos modelos parecidos para problemas distintos. Cómo no confundir un CSIRT con un SOC y elegir el modelo correcto para cada equipo.

2026-06-12
Metodología

SOC-CMM vs CMMI vs NIST CSF: qué framework elegir y cuándo

Tres marcos populares, tres propósitos distintos. Cómo elegir el que su consejo y su regulador entenderán.

2026-06-12
SOC-CMM

SOC-CMM 2026: dominios, scoring continuo y certificación

Qué mide el SOC-CMM v2.4, cómo puntúa madurez y capacidad, qué muestran los datos de referencia 2026, y cómo pasar del cuestionario a un roadmap defendible ante el consejo y a una vía de certificación.

2026-06-12
SOC-CMM

Pack de evidencia ciber-seguro 2026: qué incluir y cómo

Qué contiene un pack de evidencia para suscripción de ciber-seguro, por qué un assessment SOC-CMM independiente fortalece su posición y cómo mantenerlo año a año.

2026-06-12
Regulación LATAM

Madurez SOC en grupos económicos LATAM: vista consolidada

Conglomerados multipaís con supervisores distintos por entidad: cómo medir madurez SOC una vez y reportarla en todos los frentes.

2026-06-12
SOC-CMM

Errores comunes en assessments SOC-CMM y cómo evitarlos

Patrones que erosionan la calidad de la evaluación y la confianza del consejo. Cómo detectarlos antes del informe.

2026-06-12
SOC-CMM

Métricas SOC 2026: las que importan a un CISO y las que no

Más allá del MTTD/MTTR. Cómo construir un dashboard que un CISO pueda defender ante el consejo.

2026-06-12
Regulación UE

TIBER-ES: cómo prepararse para el TLPT, guía del CISO

Lo que Banco de España espera de un threat-led penetration test bajo DORA Art. 26, y por qué la madurez de su SOC decide si el ejercicio aporta valor.

2026-06-12