Doctrina · Régimen operativo

    Qué es Firewall 01C

    Régimen operativo declarado para preservar la imparcialidad profesional entre evaluación preliminar independiente y certificación oficial bajo ISO/IEC 17021-1.

    Definición canónica

    Firewall 01C es el régimen operativo declarado por Fernando Arrieta para preservar la imparcialidad profesional entre la evaluación preliminar independiente conducida a través de fernandoarrieta.org y la certificación oficial que organismos acreditados — incluido G-CERTI — emiten bajo ISO/IEC 17021-1. Tres niveles de separación: estructural, operativa y documental.

    Por qué existe

    Fernando Arrieta dirige G-CERTI, organismo de certificación acreditado bajo ISO/IEC 17021-1. Ese cargo es público y declarado.

    La pregunta legítima del cliente es: si Fernando Arrieta dirige un certificador, ¿cómo confiar en la imparcialidad de su evaluación independiente? La respuesta no se sostiene con declaración. Se sostiene con régimen operativo escrito.

    Tres niveles de separación

    01

    Nivel estructural

    La evaluación preliminar contratada en este sitio y la certificación oficial tramitada por G-CERTI o cualquier organismo acreditado operan como procesos institucionales distintos: contratos separados, dueños distintos del producto, conductos administrativos independientes.

    02

    Nivel operativo

    Fernando Arrieta audita exclusivamente sistemas en los que no tuvo intervención previa de diseño o implementación. Cuando hubo intervención previa, la evaluación se deriva a otro auditor independiente.

    03

    Nivel documental

    Los nombres de organizaciones evaluadas se mantienen bajo confidencialidad estructural. k-anonimato editorial declarado en cada caso publicado.

    Cuatro reglas operativas

    01

    Separación estructural respecto a G-CERTI

    La dirección en G-CERTI opera como proceso institucional distinto al de la evaluación preliminar. El cliente conserva libertad plena sobre qué organismo certificará el sistema evaluado.

    02

    Auditoría sólo de sistemas no intervenidos

    Fernando Arrieta audita exclusivamente sistemas en los que no tuvo intervención previa de diseño o implementación.

    03

    Confidencialidad documental

    Los nombres de las organizaciones evaluadas se mantienen bajo confidencialidad estructural (k-anonimato editorial).

    04

    Trazabilidad documental

    Cada hallazgo se entrega con referencia a cláusula ISO, evidencia muestreada y criterio aplicado.

    Cómo verificarlo

    Tres preguntas concretas que el cliente puede plantear antes de firmar:

    1. 01¿Mi contrato contiene cláusula explícita que delimita el alcance a evaluación preliminar independiente?
    2. 02¿El informe queda en propiedad del cliente, con plena libertad de uso?
    3. 03¿La decisión sobre qué organismo certificador queda en manos del cliente, con su criterio soberano?

    Las tres respuestas son sí. Por escrito.

    4

    diagnósticos por mes

    La capacidad limitada es la consecuencia operativa de mantener el juicio en una sola persona. Cuando la demanda excede la capacidad, el caso se difiere o se deriva a auditor par independiente.

    Capacidad limitada · 4 diagnósticos por mes

    El diagnóstico es el punto de partida.

    En 72 horas: mapa de brechas priorizado, hallazgos verificables y decisión sobre la mesa. Sin compromiso comercial previo.

    ISO/IEC 17021-1 · Firewall 01C · Respuesta <24h · Confidencial