{
  "schema_version": "1.0",
  "labs_count": 18,
  "labs": [
    {
      "code": "WOLF-LAB-142",
      "title": "Govern First",
      "subtitle": "Aplicación práctica de la función GOVERN en la gestión de riesgo cibernético",
      "level": "n2",
      "domain": "govern",
      "duration": "3 h 30 m",
      "score": "1000 pts",
      "briefing": "La organización ha crecido sin una estructura uniforme para decidir quién acepta riesgo, cómo se priorizan inversiones o qué información llega a la dirección. El alumno recibe políticas parciales, matrices de riesgo contradictorias, objetivos de negocio y evidencia de supervisión incompleta. Debe convertir ese material en una estructura de gobierno CSF 2.0 defendible y trazable.",
      "result": "Un paquete de gobierno CSF 2.0 con decisiones trazables, owners, políticas relacionadas, métricas de oversight, riesgos de terceros y un resumen ejecutivo que puede reutilizarse como baseline del programa.",
      "objectives": [
        "Identificar decisiones de riesgo que requieren autoridad explícita y asignar responsables verificables.",
        "Relacionar misión, estrategia y tolerancia de riesgo con resultados de ciberseguridad priorizados.",
        "Construir una vista GOVERN que conecte políticas, roles, supervisión y supply-chain risk.",
        "Detectar contradicciones entre políticas declaradas, prácticas reales y evidencia disponible.",
        "Definir indicadores de supervisión y criterios de escalamiento para dirección.",
        "Emitir una conclusión ejecutiva sobre la capacidad de gobierno actual y las acciones prioritarias."
      ],
      "toolkit": [
        "Governance Decision Matrix",
        "Risk Appetite Canvas",
        "Policy Trace Viewer",
        "Authority & RACI Mapper",
        "Executive Evidence Vault",
        "Govern Outcome Validator"
      ]
    },
    {
      "code": "WOLF-LAB-143",
      "title": "Organizational Context",
      "subtitle": "Contexto, misión, dependencias y requisitos que condicionan el riesgo cibernético",
      "level": "n2",
      "domain": "govern",
      "duration": "3 h 30 m",
      "score": "1000 pts",
      "briefing": "Una empresa multisedes inicia la construcción de su Perfil CSF 2.0, pero su inventario de contexto mezcla procesos, obligaciones, dependencias tecnológicas y objetivos sin distinguir qué condiciona realmente la gestión de riesgo. El alumno debe construir un modelo de contexto que explique qué proteger, por qué importa y qué restricciones afectan las prioridades.",
      "result": "Un contexto organizacional estructurado con misión, stakeholders, requisitos, dependencias, supuestos y prioridades listos para alimentar Profile Builder y decisiones de riesgo.",
      "objectives": [
        "Descomponer misión y objetivos de negocio en servicios y dependencias relevantes para ciberseguridad.",
        "Identificar requisitos regulatorios, contractuales e internos que condicionan outcomes.",
        "Mapear partes interesadas, expectativas y consecuencias de interrupción.",
        "Distinguir dependencias internas, externas, tecnológicas y de datos.",
        "Establecer supuestos y restricciones para el Perfil Actual y Perfil Objetivo.",
        "Priorizar factores de contexto según impacto y exposición."
      ],
      "toolkit": [
        "Mission Dependency Mapper",
        "Stakeholder Context Board",
        "Requirement Trace Matrix",
        "Critical Service Canvas",
        "Dependency Graph",
        "Context Consistency Validator"
      ]
    },
    {
      "code": "WOLF-LAB-144",
      "title": "Cyber Risk Strategy",
      "subtitle": "Estrategia, prioridades, tolerancia y supuestos de riesgo",
      "level": "n2",
      "domain": "govern",
      "duration": "3 h 30 m",
      "score": "1000 pts",
      "briefing": "La dirección solicita transformar una lista extensa de iniciativas técnicas en una estrategia de riesgo cibernético que pueda justificar prioridades, tolerancia y decisiones. El alumno recibe objetivos de negocio, presupuesto limitado, riesgos de diferente naturaleza y criterios de aceptación poco consistentes.",
      "result": "Estrategia de riesgo cibernético con tolerancias, prioridades, supuestos, cartera de iniciativas, riesgos residuales y narrativa ejecutiva coherente con CSF 2.0.",
      "objectives": [
        "Definir principios de priorización alineados con misión y riesgo.",
        "Establecer tolerancias y umbrales de escalamiento comprensibles para negocio.",
        "Evaluar supuestos que alteran exposición o impacto.",
        "Relacionar iniciativas de seguridad con outcomes y beneficios esperados.",
        "Resolver conflictos entre reducción de riesgo, costo, tiempo y dependencia.",
        "Construir una estrategia y narrativa ejecutiva verificable."
      ],
      "toolkit": [
        "Risk Strategy Canvas",
        "Tolerance Threshold Builder",
        "Priority Heatmap",
        "Assumption Register",
        "Investment Decision Matrix",
        "Strategy Validator"
      ]
    },
    {
      "code": "WOLF-LAB-145",
      "title": "Roles & Authorities",
      "subtitle": "Roles, responsabilidades, autoridad y rendición de cuentas",
      "level": "n2",
      "domain": "govern",
      "duration": "3 h 30 m",
      "score": "1000 pts",
      "briefing": "Una organización tiene múltiples equipos de seguridad, TI, producto, legal y negocio, pero incidentes recientes muestran decisiones duplicadas y vacíos de accountability. El alumno debe diseñar un modelo de roles y autoridades capaz de sostener decisiones de riesgo y outcomes CSF 2.0.",
      "result": "Modelo de roles, autoridades, accountability y escalamiento alineado a outcomes, con conflictos resueltos y evidencia utilizable en governance y auditoría.",
      "objectives": [
        "Identificar funciones y decisiones que requieren accountable owner.",
        "Distinguir responsabilidad operativa, autoridad de decisión y supervisión.",
        "Mapear competencias y segregación necesarias para actividades críticas.",
        "Definir rutas de escalamiento para excepciones y riesgo residual.",
        "Relacionar roles con outcomes y evidencias esperadas.",
        "Detectar conflictos, vacíos y concentraciones de privilegio organizacional."
      ],
      "toolkit": [
        "Role Architecture Mapper",
        "Decision Rights Matrix",
        "RACI Conflict Detector",
        "Escalation Path Designer",
        "Competency Ledger",
        "Accountability Validator"
      ]
    },
    {
      "code": "WOLF-LAB-146",
      "title": "Policy & Oversight",
      "subtitle": "Políticas, supervisión y mecanismos de gobierno",
      "level": "n2",
      "domain": "govern",
      "duration": "3 h 30 m",
      "score": "1000 pts",
      "briefing": "El programa de seguridad dispone de políticas extensas pero con baja evidencia de supervisión y ciclos de revisión inconsistentes. El alumno debe determinar si las políticas realmente dirigen outcomes y si existen mecanismos de oversight capaces de detectar desviaciones.",
      "result": "Sistema de política y oversight trazable: corpus versionado, vínculos con outcomes, excepciones controladas, calendario de revisión, métricas y reporte de gobernanza.",
      "objectives": [
        "Evaluar cobertura y vigencia de políticas relevantes.",
        "Relacionar requisitos de política con outcomes y controles operativos.",
        "Diseñar mecanismos de supervisión y revisión basados en evidencia.",
        "Detectar políticas contradictorias o sin owner.",
        "Definir excepciones, caducidad y proceso de aprobación.",
        "Construir un panel de oversight con métricas y decisiones."
      ],
      "toolkit": [
        "Policy Corpus Explorer",
        "Policy-to-Outcome Mapper",
        "Oversight Calendar",
        "Exception Workflow",
        "Evidence Review Queue",
        "Policy Governance Validator"
      ]
    },
    {
      "code": "WOLF-LAB-147",
      "title": "Supply Chain Govern",
      "subtitle": "Gobierno del riesgo de cadena de suministro cibernético",
      "level": "n2",
      "domain": "govern",
      "duration": "3 h 30 m",
      "score": "1000 pts",
      "briefing": "La organización depende de SaaS, MSP, proveedores cloud, software de terceros y servicios críticos. El alumno debe construir un modelo de gobierno de cyber supply chain que priorice dependencias, responsabilidades, requisitos y supervisión sin convertir el ejercicio en una simple lista de proveedores.",
      "result": "Modelo C-SCRM operativo con dependencias, criticidad, requisitos, responsabilidades, monitoreo, excepciones y prioridades ejecutivas.",
      "objectives": [
        "Identificar dependencias de terceros que soportan servicios críticos.",
        "Clasificar riesgo inherente y concentración de dependencia.",
        "Definir requisitos de seguridad y evidencias esperadas por tipo de proveedor.",
        "Asignar owners internos y responsabilidades compartidas.",
        "Diseñar monitoreo, revisión y tratamiento de excepciones.",
        "Comunicar prioridades de supply-chain risk a dirección."
      ],
      "toolkit": [
        "Third-Party Dependency Graph",
        "Supplier Criticality Matrix",
        "Contract Requirement Inspector",
        "Shared Responsibility Mapper",
        "Evidence Intake Queue",
        "C-SCRM Governance Dashboard"
      ]
    },
    {
      "code": "WOLF-LAB-148",
      "title": "Asset Identification",
      "subtitle": "Inventario y entendimiento de activos, datos, servicios y dependencias",
      "level": "n2",
      "domain": "identify",
      "duration": "3 h 30 m",
      "score": "1000 pts",
      "briefing": "El inventario de activos fue construido por fuentes diferentes y contiene duplicados, activos huérfanos y servicios sin dependencias. El alumno debe convertir datos técnicos dispersos en una visión de activos útil para outcomes de IDENTIFY y para priorización de riesgo.",
      "result": "Inventario de activos y dependencias reconciliado, con ownership, criticidad, calidad de fuente, gaps y baseline verificable.",
      "objectives": [
        "Normalizar activos de tecnología, datos, software, identidades y servicios.",
        "Relacionar activos con propietarios y servicios de negocio.",
        "Construir dependencias y detectar single points of failure.",
        "Asignar criticidad basada en impacto y función, no solo valor técnico.",
        "Validar cobertura y calidad de fuentes de inventario.",
        "Preparar evidencia utilizable para perfiles y risk assessment."
      ],
      "toolkit": [
        "Asset Inventory Reconciler",
        "Service Dependency Mapper",
        "Ownership Resolver",
        "Criticality Scoring Engine",
        "Coverage Gap Detector",
        "Asset Evidence Vault"
      ]
    },
    {
      "code": "WOLF-LAB-149",
      "title": "Risk Assessment Profile",
      "subtitle": "Evaluación de amenazas, vulnerabilidades, impacto y exposición",
      "level": "n2",
      "domain": "identify",
      "duration": "3 h 30 m",
      "score": "1000 pts",
      "briefing": "El alumno recibe un inventario validado, threat intelligence resumida, vulnerabilidades y escenarios de impacto. Debe construir una evaluación de riesgo que alimente outcomes y perfiles sin reducir el análisis a multiplicar probabilidad por impacto.",
      "result": "Perfil de riesgo cibernético con escenarios trazables, exposición, eficacia de controles, prioridades, vínculos a outcomes y decisiones recomendadas.",
      "objectives": [
        "Construir escenarios de riesgo vinculando activo, amenaza, vulnerabilidad e impacto.",
        "Evaluar exposición y condiciones que modifican probabilidad.",
        "Incorporar controles existentes y confianza en evidencia.",
        "Priorizar escenarios según impacto sobre servicios críticos.",
        "Relacionar escenarios con outcomes Current/Target.",
        "Emitir conclusiones y riesgos que requieren tratamiento o aceptación."
      ],
      "toolkit": [
        "Risk Scenario Builder",
        "Threat/Vulnerability Correlator",
        "Exposure Analyzer",
        "Control Evidence Inspector",
        "Risk Heatmap",
        "Profile Risk Mapper"
      ]
    },
    {
      "code": "WOLF-LAB-150",
      "title": "Protect Safeguards",
      "subtitle": "Selección y validación de salvaguardas para reducir riesgo",
      "level": "n2",
      "domain": "protect",
      "duration": "3 h 30 m",
      "score": "1000 pts",
      "briefing": "Una cartera de riesgos priorizados requiere decidir qué salvaguardas implementar y cómo demostrar que reducen exposición. El alumno debe seleccionar outcomes de PROTECT, diseñar medidas y validar cobertura sin asumir que más controles siempre significa menor riesgo.",
      "result": "Plan de salvaguardas PROTECT con cobertura, evidencia, riesgo residual, dependencias, roadmap y métricas de eficacia.",
      "objectives": [
        "Relacionar riesgos prioritarios con outcomes de protección adecuados.",
        "Evaluar cobertura, costo, dependencia y riesgo residual.",
        "Distinguir diseño de salvaguarda de evidencia de operación.",
        "Priorizar medidas por reducción de riesgo y viabilidad.",
        "Definir criterios de validación y métricas de eficacia.",
        "Construir un plan de protección integrado al Perfil Objetivo."
      ],
      "toolkit": [
        "Safeguard Selection Matrix",
        "Control Coverage Mapper",
        "Residual Risk Calculator",
        "Evidence Test Designer",
        "Protection Roadmap",
        "Safeguard Validator"
      ]
    },
    {
      "code": "WOLF-LAB-151",
      "title": "Detect Visibility",
      "subtitle": "Capacidad de detección, monitoreo, eventos y anomalías",
      "level": "n2",
      "domain": "detect",
      "duration": "3 h 30 m",
      "score": "1000 pts",
      "briefing": "La organización dispone de múltiples fuentes de telemetría pero desconoce si la visibilidad cubre los escenarios de riesgo prioritarios. El alumno debe diseñar y validar una capacidad DETECT basada en señales, cobertura, calidad y escalamiento.",
      "result": "Capacidad DETECT documentada con telemetría, casos de uso, calidad, cobertura, gaps, métricas y evidencia de validación.",
      "objectives": [
        "Relacionar escenarios de riesgo con señales y fuentes de telemetría.",
        "Evaluar cobertura de logs, eventos, anomalías y monitoreo.",
        "Detectar gaps de visibilidad sobre activos/servicios críticos.",
        "Definir reglas de detección, severidad y ownership.",
        "Establecer métricas de calidad y tiempos de detección.",
        "Construir un mapa de visibilidad para el Perfil Objetivo."
      ],
      "toolkit": [
        "Telemetry Coverage Map",
        "Detection Use-Case Builder",
        "Log Source Inspector",
        "Signal Quality Analyzer",
        "Detection Gap Matrix",
        "Visibility Validator"
      ]
    },
    {
      "code": "WOLF-LAB-152",
      "title": "Respond Coordination",
      "subtitle": "Gestión, coordinación, análisis, comunicación y mitigación de incidentes",
      "level": "n2",
      "domain": "respond",
      "duration": "3 h 30 m",
      "score": "1000 pts",
      "briefing": "Un incidente de alto impacto afecta un servicio crítico y requiere coordinación entre SOC, TI, legal, comunicaciones, negocio y un proveedor externo. El alumno debe operar outcomes RESPOND priorizando decisiones, evidencia y comunicación.",
      "result": "Expediente RESPOND con clasificación, command structure, timeline, evidencia, decisiones de mitigación, comunicaciones y acciones posteriores.",
      "objectives": [
        "Clasificar el incidente y establecer objetivos de respuesta.",
        "Asignar roles y coordinar decisiones entre equipos.",
        "Priorizar análisis, contención y mitigación según impacto.",
        "Mantener evidencia, timeline y rationale de decisiones.",
        "Preparar comunicaciones diferenciadas por stakeholder.",
        "Vincular resultados y lecciones con perfiles/roadmap."
      ],
      "toolkit": [
        "Incident Command Board",
        "Response Timeline",
        "Decision Log",
        "Evidence Vault",
        "Stakeholder Communication Studio",
        "Mitigation Tracker"
      ]
    },
    {
      "code": "WOLF-LAB-153",
      "title": "Recover Resilience",
      "subtitle": "Restauración, mejora y comunicación de recuperación",
      "level": "n2",
      "domain": "recover",
      "duration": "3 h 30 m",
      "score": "1000 pts",
      "briefing": "Tras un incidente, varios servicios deben restaurarse respetando prioridades de negocio, dependencias técnicas y evidencia de recuperación segura. El alumno debe planificar y ejecutar una secuencia RECOVER que no se limite a “volver a encender” sistemas.",
      "result": "Plan y evidencia de recuperación con secuencia, prerequisitos, validaciones, comunicaciones y backlog de resiliencia vinculado a perfiles.",
      "objectives": [
        "Priorizar restauración según servicio, dependencia e impacto.",
        "Validar prerequisitos y seguridad antes de recuperar.",
        "Coordinar comunicación de estado y expectativas.",
        "Registrar pruebas de integridad y funcionalidad.",
        "Identificar mejoras derivadas del incidente.",
        "Actualizar roadmap y Perfil Objetivo con lecciones aprendidas."
      ],
      "toolkit": [
        "Recovery Dependency Planner",
        "Service Restoration Board",
        "Integrity Check Console",
        "Recovery Communication Tracker",
        "Lessons-Learned Backlog",
        "Resilience Validator"
      ]
    },
    {
      "code": "WOLF-LAB-154",
      "title": "Current Profile Builder",
      "subtitle": "Construcción de Perfil Actual basado en resultados CSF",
      "level": "n2",
      "domain": "profiles",
      "duration": "3 h 30 m",
      "score": "1000 pts",
      "briefing": "La organización necesita convertir evidencia dispersa en un Current Profile representativo de su realidad. El alumno debe evaluar outcomes, asociar evidencia y distinguir entre capacidad declarada, parcialmente implementada y efectivamente operativa.",
      "result": "Current Profile CSF 2.0 con outcomes, estados, evidencia, confianza, gaps, riesgos y owners, publicado como baseline versionado.",
      "objectives": [
        "Seleccionar outcomes relevantes al contexto y alcance.",
        "Evaluar estado actual usando evidencia suficiente y consistente.",
        "Registrar rationale, gaps y nivel de confianza.",
        "Relacionar outcomes con riesgos, activos y responsables.",
        "Evitar sobrevalorar políticas sin evidencia operativa.",
        "Publicar un Current Profile versionado y reutilizable."
      ],
      "toolkit": [
        "CSF Outcome Matrix",
        "Evidence-to-Outcome Mapper",
        "Current Profile Builder",
        "Confidence Scoring",
        "Gap Annotation Tool",
        "Profile Version Manager"
      ]
    },
    {
      "code": "WOLF-LAB-155",
      "title": "Target Profile Builder",
      "subtitle": "Definición de Perfil Objetivo alineado con objetivos de negocio",
      "level": "n3",
      "domain": "profiles",
      "duration": "4 h",
      "score": "1400 pts",
      "briefing": "A partir de un Current Profile y una estrategia de riesgo, el alumno debe definir un Target Profile que describa outcomes deseados, prioridades, rationale y restricciones. El reto exige equilibrar aspiración, viabilidad y reducción de riesgo.",
      "result": "Target Profile CSF 2.0 priorizado, medible y alineado con negocio, con dependencias, criterios de aceptación, relación al Current Profile y aprobación ejecutiva.",
      "objectives": [
        "Traducir objetivos de negocio y riesgo en outcomes objetivo.",
        "Priorizar outcomes según impacto y dependencia.",
        "Definir estado futuro medible y criterios de aceptación.",
        "Relacionar gaps del Current Profile con Target outcomes.",
        "Incorporar restricciones de presupuesto, tiempo y arquitectura.",
        "Emitir Target Profile defendible para dirección y equipos técnicos."
      ],
      "toolkit": [
        "Target Profile Composer",
        "Outcome Priority Engine",
        "Current-vs-Target Comparator",
        "Acceptance Criteria Builder",
        "Dependency Sequencer",
        "Target Profile Validator"
      ]
    },
    {
      "code": "WOLF-LAB-156",
      "title": "Gap & Action Plan",
      "subtitle": "Análisis de brechas, priorización y plan de acciones",
      "level": "n3",
      "domain": "profiles",
      "duration": "4 h",
      "score": "1400 pts",
      "briefing": "Con Current y Target Profiles aprobados, el alumno debe convertir diferencias en un plan de acción ejecutable. Debe evitar planes genéricos y demostrar cómo cada acción reduce una brecha, qué dependencia la condiciona y cómo se medirá el avance.",
      "result": "Roadmap de acciones priorizadas y trazables desde gap hasta evidencia, con owners, dependencias, hitos, métricas y visión ejecutiva.",
      "objectives": [
        "Calcular y clasificar brechas entre perfiles.",
        "Priorizar brechas según riesgo, negocio y dependencia.",
        "Diseñar acciones con owner, resultado, evidencia y fecha.",
        "Construir secuencia y dependencias del roadmap.",
        "Definir métricas de avance y criterios de cierre.",
        "Preparar cartera ejecutiva con riesgo residual y decisiones."
      ],
      "toolkit": [
        "Profile Gap Analyzer",
        "Action Plan Builder",
        "Dependency Roadmap",
        "Risk-Priority Matrix",
        "Milestone Tracker",
        "Executive Portfolio View"
      ]
    },
    {
      "code": "WOLF-LAB-157",
      "title": "Implementation Tiers",
      "subtitle": "Evaluación de características de implementación y gestión del riesgo",
      "level": "n3",
      "domain": "tiers",
      "duration": "4 h",
      "score": "1400 pts",
      "briefing": "La dirección quiere comprender la naturaleza de las prácticas de gestión de riesgo y elegir un Tier objetivo apropiado al contexto. El alumno debe evaluar características organizacionales, no “certificar madurez” con una puntuación automática.",
      "result": "Evaluación de Implementation Tier contextualizada, con evidencia, rationale, Tier actual/objetivo cuando aplica y acciones de mejora, evitando interpretarlo como certificación o maturity score.",
      "objectives": [
        "Evaluar características de gobernanza y gestión de riesgo relevantes a Tiers.",
        "Distinguir Tier de madurez o nivel de cumplimiento.",
        "Relacionar prácticas observadas con evidencia.",
        "Determinar un Tier actual defendible por contexto.",
        "Proponer Tier objetivo cuando aporte valor y sea viable.",
        "Explicar implicaciones, gaps y decisiones sin sobregeneralizar."
      ],
      "toolkit": [
        "Tier Characteristic Matrix",
        "Evidence Rating Console",
        "Context Fit Analyzer",
        "Tier Comparison View",
        "Improvement Path Builder",
        "Tier Rationale Validator"
      ]
    },
    {
      "code": "WOLF-LAB-158",
      "title": "Executive Communication",
      "subtitle": "Comunicación del riesgo y de perfiles CSF a dirección y stakeholders",
      "level": "n3",
      "domain": "executive",
      "duration": "4 h",
      "score": "1400 pts",
      "briefing": "El programa dispone de perfiles, gaps, Tier y roadmap, pero la dirección necesita información distinta a la que usa un equipo técnico. El alumno debe transformar evidencia compleja en una comunicación ejecutiva precisa, sin ocultar incertidumbre ni saturar con métricas.",
      "result": "Paquete ejecutivo CSF 2.0 con narrativa, visuales, riesgos materiales, perfiles, roadmap, decisiones solicitadas y trazabilidad a evidencia.",
      "objectives": [
        "Seleccionar información material para decisiones ejecutivas.",
        "Traducir outcomes, gaps y riesgos a impacto/decisión.",
        "Diseñar métricas y visualizaciones con contexto.",
        "Comunicar incertidumbre, supuestos y riesgo residual.",
        "Adaptar mensajes por audiencia sin cambiar la verdad técnica.",
        "Construir paquete ejecutivo con decisiones y próximos pasos."
      ],
      "toolkit": [
        "Executive Brief Studio",
        "Risk Narrative Builder",
        "Profile Summary Generator",
        "Metric Context Designer",
        "Decision Request Composer",
        "Stakeholder View Switcher"
      ]
    },
    {
      "code": "WOLF-LAB-159",
      "title": "CSF 2.0 Capstone",
      "subtitle": "Aplicación integral de GOVERN, IDENTIFY, PROTECT, DETECT, RESPOND y RECOVER",
      "level": "n3",
      "domain": "capstone",
      "duration": "5 h",
      "score": "1600 pts",
      "briefing": "Operación integral: una organización ficticia debe establecer contexto, evaluar postura, construir Current y Target Profiles, analizar gaps, seleccionar Tier, priorizar acciones y responder a un evento que cambia el riesgo durante el ejercicio. El alumno debe mantener coherencia entre las seis funciones y defender decisiones ante dirección.",
      "result": "Expediente integral CSF 2.0 con contexto, perfiles, riesgos, outcomes, safeguards, visibilidad, response/recovery, Tier, roadmap, métricas y briefing ejecutivo, completamente versionado y auditable.",
      "objectives": [
        "Integrar GOVERN, IDENTIFY, PROTECT, DETECT, RESPOND y RECOVER en un único expediente.",
        "Construir y versionar Current/Target Profiles.",
        "Evaluar riesgo, gaps, Tier y roadmap con evidencia.",
        "Adaptar prioridades cuando un evento cambia contexto y exposición.",
        "Mantener decisiones server-side, trazabilidad y audit trail.",
        "Presentar una conclusión ejecutiva y plan de mejora defendible."
      ],
      "toolkit": [
        "CSF Mission Control",
        "Profile Builder",
        "Outcome Matrix",
        "Risk Scenario Engine",
        "Tier Assessment Console",
        "Integrated Roadmap & Executive Brief"
      ]
    }
  ]
}