1. Definir el perímetro de adquisición
Una etiqueta de nube soberana puede cubrir una entidad jurídica, un catálogo de servicios, una región dedicada, una oferta conjunta o una capa gestionada construida sobre otro proveedor. El perímetro de adquisición debe identificar las entidades, instancias de servicios, infraestructura, software, personas, licencias, calificaciones y contratos de clientes que se transfieren al comprador. El análisis debe identificar al titular del derecho, al propietario del control, al beneficiario económico y a la parte que soporta el costo de remediación o transición. [1][2][13][20]
El expediente de evidencia debe comenzar con la estructura corporativa, los registros de activos y servicios, el alcance de las calificaciones, las licencias, la subcontratación, los contratos con los clientes, el mapeo de los empleados y el perímetro de las transacciones. Cada elemento debe registrar el alcance legal, la fecha de vigencia, el punto de vencimiento o revisión, el servicio relevante, el propietario responsable y la relación con el flujo de caja del cliente. Las políticas públicas y los anuncios del mercado establecen el contexto. El valor de la transacción requiere derechos transferibles, aceptación del cliente y desempeño observado.
El principal fallo es que el comprador valora una plataforma de marca mientras que los derechos operativos, las certificaciones o los contratos clave permanecen en manos del vendedor o de un socio. La respuesta práctica es indicar la unidad de cuenta, la fecha de valoración, los derechos transferidos, los activos excluidos, las dependencias y el uso permitido antes de modelar el flujo de efectivo. Los supuestos centrales deben reflejar los acuerdos exigibles actuales. Los casos negativos deberían combinar riesgos relacionados de calificación, clientes, tecnología, ciberseguridad, integración, liquidez y cambio de control. Las estimaciones de gestión de materiales deben identificarse en el modelo y actualizarse cuando cambie la evidencia fuente.
2. Construir una escalera de evidencia de soberanía
La soberanía es una condición operativa y contractual más que un certificado único. La escala de evidencia debe pasar de la afirmación del proveedor a los controles evaluados, la calificación, la elegibilidad de la licitación, la admisión al marco, el pedido, el servicio aceptado, el cobro y la renovación. El análisis debe identificar al titular del derecho, al propietario del control, al beneficiario económico y a la parte que soporta el costo de remediación o transición. [1][2][3][4][5]
El expediente de prueba debe comenzar con las reclamaciones del proveedor, la evaluación independiente, la decisión de calificación, los documentos de licitación, la adjudicación marco, la orden de cancelación, el registro de aceptación, la factura, el recibo de efectivo y la renovación. Cada elemento debe registrar el alcance legal, la fecha de vigencia, el punto de vencimiento o revisión, el servicio relevante, el propietario responsable y la relación con el flujo de caja del cliente. Las políticas públicas y los anuncios del mercado establecen el contexto. El valor de la transacción requiere derechos transferibles, aceptación del cliente y desempeño observado.
El principal fallo es que una certificación o un puesto marco se trata como equivalente a unos ingresos recurrentes contratados. La respuesta práctica es asignar un uso de valoración permitido a cada etapa de la evidencia y prohibir la promoción más allá de la evidencia realmente poseída. Los supuestos centrales deben reflejar los acuerdos exigibles actuales. Los casos negativos deberían combinar riesgos relacionados de calificación, clientes, tecnología, ciberseguridad, integración, liquidez y cambio de control. Las estimaciones de gestión de materiales deben identificarse en el modelo y actualizarse cuando cambie la evidencia fuente.

Marco analítico propuesto; cada etapa requiere evidencia de respaldo directa.
| Escenario | evidencia requerida | Uso permitido |
|---|---|---|
| reclamo del proveedor | declaración publicada | contexto de mercado |
| control evaluado | alcance y hallazgos independientes | capacidad de control |
| calificación | decisión válida para el servicio nombrado | alcance del servicio elegible |
| admisión marco | posición marco ejecutada | oportunidad abordable |
| orden de cancelación | orden vinculante del cliente | reserva |
| servicio aceptado | aceptación y factura | prueba de ingresos reconocidos |
| efectivo cobrado | recibo y conciliación bancaria | evidencia del servicio de la deuda |
Clasificación propuesta; Los registros directos determinan el tratamiento.
3. Leer el marco de la Comisión como un mapa de diligencia
El marco de la Comisión utiliza dos medidas complementarias y evalúa 48 criterios en ocho objetivos de soberanía. Proporciona una forma estructurada de probar el control, la jurisdicción, los datos, las operaciones, la cadena de suministro, la tecnología, la seguridad y la sostenibilidad. La puntuación de una adquisición debe conciliarse con el servicio objetivo y el perímetro de adquisición. El análisis debe identificar al titular del derecho, al propietario del control, al beneficiario económico y a la parte que soporta el costo de remediación o transición. [1][2]
El archivo de evidencia debe comenzar con la evaluación completa, la evidencia de respaldo, la versión de la oferta, el alcance, el vencimiento, las excepciones y la puntuación específica del cliente. Cada elemento debe registrar el alcance legal, la fecha de vigencia, el punto de vencimiento o revisión, el servicio relevante, el propietario responsable y la relación con el flujo de caja del cliente. Las políticas públicas y los anuncios del mercado establecen el contexto. El valor de la transacción requiere derechos transferibles, aceptación del cliente y desempeño observado.
El principal fallo es que una puntuación de soberanía fuerte se generaliza entre productos, países y clientes que estaban fuera del alcance evaluado. La respuesta práctica es asignar cada criterio puntuado al servicio adquirido, al propietario del control continuo, al coste de remediación y a la dependencia de los ingresos. Los supuestos centrales deben reflejar los acuerdos exigibles actuales. Los casos negativos deberían combinar riesgos relacionados de calificación, clientes, tecnología, ciberseguridad, integración, liquidez y cambio de control. Las estimaciones de gestión de materiales deben identificarse en el modelo y actualizarse cuando cambie la evidencia fuente.

Mapa de diligencias propuesto basado en el marco de la Comisión y los requisitos nacionales.
4. Separar el cumplimiento del acceso a las adquisiciones
GDPR, NIS2, DORA y la Ley de Datos imponen deberes diferentes a proveedores y clientes. El cumplimiento puede ser necesario para vender, pero la elegibilidad para la licitación también depende de los términos de adquisición, la capacidad financiera, el alcance del servicio, las pruebas de seguridad y las reglas marco. El análisis debe identificar al titular del derecho, al propietario del control, al beneficiario económico y a la parte que soporta el costo de remediación o transición. [6][7][8][9][10]
El expediente de evidencia debe comenzar con el análisis de aplicabilidad legal, matriz de control, informes de auditoría, criterios de contratación, reglas marco, motivos de exclusión y evidencia del servicio. Cada elemento debe registrar el alcance legal, la fecha de vigencia, el punto de vencimiento o revisión, el servicio relevante, el propietario responsable y la relación con el flujo de caja del cliente. Las políticas públicas y los anuncios del mercado establecen el contexto. El valor de la transacción requiere derechos transferibles, aceptación del cliente y desempeño observado.
El principal fracaso es que el modelo capitaliza el cumplimiento regulatorio como un activo exclusivo incluso cuando los competidores pueden cumplir con la misma línea de base. La respuesta práctica es tratar el cumplimiento básico como un costo de la participación en el mercado y reconocer la escasez sólo cuando la evidencia muestra un acceso o una economía diferenciados. Los supuestos centrales deben reflejar los acuerdos exigibles actuales. Los casos negativos deberían combinar riesgos relacionados de calificación, clientes, tecnología, ciberseguridad, integración, liquidez y cambio de control. Las estimaciones de gestión de materiales deben identificarse en el modelo y actualizarse cuando cambie la evidencia fuente.
5. Pruebe las credenciales de seguridad nacional con precisión
SecNumCloud es una calificación para servicios en la nube específicos y cubre los requisitos de proveedores, personal y servicios. BSI C5 es un catálogo de controles respaldado por una certificación independiente y no es en sí mismo una certificación BSI. El alcance, la versión, las excepciones y los requisitos del cliente determinan la relevancia. El análisis debe identificar al titular del derecho, al propietario del control, al beneficiario económico y a la parte que soporta el costo de remediación o transición. [3][4][5]
El archivo de evidencia debe comenzar con el certificado de calificación, la opinión de auditoría, la declaración de alcance, las excepciones de control, el ciclo de vigilancia, la arquitectura del servicio y los términos de licitación del cliente. Cada elemento debe registrar el alcance legal, la fecha de vigencia, el punto de vencimiento o revisión, el servicio relevante, el propietario responsable y la relación con el flujo de caja del cliente. Las políticas públicas y los anuncios del mercado establecen el contexto. El valor de la transacción requiere derechos transferibles, aceptación del cliente y desempeño observado.
El principal fallo es que las credenciales nacionales se describen como una aprobación europea intercambiable o que se aplican a todos los servicios de destino. La respuesta práctica es registrar por separado el tipo de credencial, el emisor, el alcance del servicio, la jurisdicción, la validez, las excepciones y las obligaciones de renovación. Los supuestos centrales deben reflejar los acuerdos exigibles actuales. Los casos negativos deberían combinar riesgos relacionados de calificación, clientes, tecnología, ciberseguridad, integración, liquidez y cambio de control. Las estimaciones de gestión de materiales deben identificarse en el modelo y actualizarse cuando cambie la evidencia fuente.
| Dimensión | Pregunta central | evidencia de transacción |
|---|---|---|
| jurisdicción | ¿Qué leyes y autoridades pueden obligar a actuar? | entidad, contratos y opinión legal |
| datos | ¿Quién puede acceder, mover, descifrar o eliminar? | mapa de datos, claves y registros de acceso |
| operaciones | ¿Quién ejecuta y restaura el servicio? | modelo operativo y pruebas de incidentes |
| tecnología | ¿Qué componentes se pueden reemplazar? | licencias, derechos de origen y pruebas |
| cadena de suministro | ¿Quiénes son los subcontratistas críticos? | contratos y mapa de dependencia |
| control estratégico | ¿Quién puede alterar la propiedad y el servicio? | derechos de gobernanza y control de cambios |
Diligencia propuesta; Prevalece la evidencia legal y técnica.
6. Mapear la demanda de los clientes regulados
Las instituciones financieras, los organismos sanitarios, las organizaciones vinculadas a la defensa, las administraciones públicas y los operadores de infraestructuras críticas podrán aplicar distintos requisitos de subcontratación, seguridad, datos y adquisiciones. La calidad de la demanda depende de la clasificación y el contrato reales del cliente. El análisis debe identificar al titular del derecho, al propietario del control, al beneficiario económico y a la parte que soporta el costo de remediación o transición. [7][8][11][12]
El archivo de evidencia debe comenzar con el segmento de clientes, el estado regulatorio, la clasificación de subcontratación, la criticidad del servicio, el registro de aprobación, el contrato, la aceptación y el historial de pagos. Cada elemento debe registrar el alcance legal, la fecha de vigencia, el punto de vencimiento o revisión, el servicio relevante, el propietario responsable y la relación con el flujo de caja del cliente. Las políticas públicas y los anuncios del mercado establecen el contexto. El valor de la transacción requiere derechos transferibles, aceptación del cliente y desempeño observado.
El principal fallo es que las etiquetas sectoriales sustituyen a la evidencia de que el servicio respalda una función crítica o cumple con las condiciones de aprobación del cliente. La respuesta práctica es clasificar la demanda por obligación del cliente, criticidad del servicio, aprobación, plazo, precio, terminación y efectivo cobrado. Los supuestos centrales deben reflejar los acuerdos exigibles actuales. Los casos negativos deberían combinar riesgos relacionados de calificación, clientes, tecnología, ciberseguridad, integración, liquidez y cambio de control. Las estimaciones de gestión de materiales deben identificarse en el modelo y actualizarse cuando cambie la evidencia fuente.
7. Demostrar el acceso a la adquisición
Un sistema o marco de compras dinámico puede reducir las fricciones en licitaciones futuras, aunque la admisión puede no proporcionar un volumen garantizado. El comprador debe distinguir entre elegibilidad, selección, admisión al marco, posición clasificada, orden de cancelación y entrega aceptada. El análisis debe identificar al titular del derecho, al propietario del control, al beneficiario económico y a la parte que soporta el costo de remediación o transición. [1][2][14][15]
El expediente de prueba debe comenzar con el aviso de adquisición, la respuesta de calificación, la evaluación, el contrato marco, el lote, el límite máximo, la orden de cancelación, la aceptación del servicio, la factura y el cobro. Cada elemento debe registrar el alcance legal, la fecha de vigencia, el punto de vencimiento o revisión, el servicio relevante, el propietario responsable y la relación con el flujo de caja del cliente. Las políticas públicas y los anuncios del mercado establecen el contexto. El valor de la transacción requiere derechos transferibles, aceptación del cliente y desempeño observado.
El principal fallo es que el techo marco o mercado direccionable se modela como atraso. La respuesta práctica es incluir solo las órdenes ejecutadas en la cartera de pedidos y el acceso al marco de valor a través de tasas de ganancia demostradas, costos de oferta y comportamiento de renovación. Los supuestos centrales deben reflejar los acuerdos exigibles actuales. Los casos negativos deberían combinar riesgos relacionados de calificación, clientes, tecnología, ciberseguridad, integración, liquidez y cambio de control. Las estimaciones de gestión de materiales deben identificarse en el modelo y actualizarse cuando cambie la evidencia fuente.
| Pregunta | Evidencia | Tratamiento de valoración |
|---|---|---|
| elegible para ofertar? | controles de calificación y exclusión | solo oportunidad |
| admitido al marco? | lote ejecutado y alcance | capacidad de tubería |
| seleccionado para el pedido? | cancelación o premio | cartera sujeta a condiciones |
| servicio aceptado? | registro de aceptación | elegibilidad de ingresos |
| efectivo cobrado? | factura y recibo | evidencia de flujo de efectivo |
| ¿El acceso sobrevive a la adquisición? | consentimiento y condiciones continuas | valor transferible |
Jerarquía de pruebas propuesta; Prevalecen los términos y órdenes marco.
8. Transferibilidad de la prueba en el momento del cambio de control
Las cualificaciones, los puestos marco, las licencias y los contratos con clientes pueden requerir notificación, reevaluación, consentimiento o condiciones de continuidad de la propiedad después de una adquisición. Un comprador que cambie de jurisdicción, control o modelo operativo puede perder el acceso mismo que está adquiriendo. El análisis debe identificar al titular del derecho, al propietario del control, al beneficiario económico y a la parte que soporta el costo de remediación o transición. [1][3][13][14]
El archivo de evidencia debe comenzar con cláusulas de cambio de control, reglas de calificación, términos de adquisición, requisitos de consentimiento, umbrales de propiedad, autorizaciones de seguridad y estructura de transacciones. Cada elemento debe registrar el alcance legal, la fecha de vigencia, el punto de vencimiento o revisión, el servicio relevante, el propietario responsable y la relación con el flujo de caja del cliente. Las políticas públicas y los anuncios del mercado establecen el contexto. El valor de la transacción requiere derechos transferibles, aceptación del cliente y desempeño observado.
El principal fallo es que se supone que las credenciales históricas continúan automáticamente bajo el modelo operativo y de propiedad del comprador. La respuesta práctica es obtener análisis del emisor y del cliente, condiciones precedentes, protección de convenios y un perímetro de respaldo antes del cierre. Los supuestos centrales deben reflejar los acuerdos exigibles actuales. Los casos negativos deberían combinar riesgos relacionados de calificación, clientes, tecnología, ciberseguridad, integración, liquidez y cambio de control. Las estimaciones de gestión de materiales deben identificarse en el modelo y actualizarse cuando cambie la evidencia fuente.
9. Distinguir la ubicación de los datos de la soberanía operativa
La acogida europea no establece por sí sola un control soberano. Los administradores, las claves de cifrado, los canales de soporte, la telemetría, los subcontratistas, la obligación legal, las actualizaciones de software y la respuesta a incidentes pueden cruzar fronteras o depender de actores no europeos. El análisis debe identificar al titular del derecho, al propietario del control, al beneficiario económico y a la parte que soporta el costo de remediación o transición. [1][6][16][17]
El archivo de evidencia debe comenzar con mapas de datos, roles de controlador y procesador, custodia de claves, acceso privilegiado, modelo de soporte, registros, subprocesadores, evaluaciones de transferencia y procedimientos de incidentes. Cada elemento debe registrar el alcance legal, la fecha de vigencia, el punto de vencimiento o revisión, el servicio relevante, el propietario responsable y la relación con el flujo de caja del cliente. Las políticas públicas y los anuncios del mercado establecen el contexto. El valor de la transacción requiere derechos transferibles, aceptación del cliente y desempeño observado.
El principal fallo es que la ubicación del servidor se presenta como una protección completa contra el acceso, la dependencia o el riesgo de leyes extranjeras. La respuesta práctica es mapear cada ruta de control y probar quién puede acceder, alterar, suspender, descifrar, soportar y recuperar el servicio. Los supuestos centrales deben reflejar los acuerdos exigibles actuales. Los casos negativos deberían combinar riesgos relacionados de calificación, clientes, tecnología, ciberseguridad, integración, liquidez y cambio de control. Las estimaciones de gestión de materiales deben identificarse en el modelo y actualizarse cuando cambie la evidencia fuente.
10. Medir la autonomía tecnológica
Un objetivo puede operar en hardware propietario, hipervisores, orquestación, herramientas de seguridad, bases de datos o soporte controlado por terceros. El marco de la Comisión examina expresamente la soberanía tecnológica y las condiciones de la cadena de suministro. El análisis debe identificar al titular del derecho, al propietario del control, al beneficiario económico y a la parte que soporta el costo de remediación o transición. [1][2][17][18]
El archivo de evidencia debe comenzar con la lista de materiales del software, las licencias, los derechos de origen y de custodia, los acuerdos de soporte, la autoridad de actualización, las pruebas de interoperabilidad y el plan de reemplazo. Cada elemento debe registrar el alcance legal, la fecha de vigencia, el punto de vencimiento o revisión, el servicio relevante, el propietario responsable y la relación con el flujo de caja del cliente. Las políticas públicas y los anuncios del mercado establecen el contexto. El valor de la transacción requiere derechos transferibles, aceptación del cliente y desempeño observado.
El principal fracaso es que la marca europea se trata como independencia tecnológica a pesar de la dependencia material extranjera o de un solo proveedor. La respuesta práctica es calificar cada dependencia según su criticidad, sustituibilidad, tiempo de transición, costo, aprobación y efecto sobre los compromisos del cliente. Los supuestos centrales deben reflejar los acuerdos exigibles actuales. Los casos negativos deberían combinar riesgos relacionados de calificación, clientes, tecnología, ciberseguridad, integración, liquidez y cambio de control. Las estimaciones de gestión de materiales deben identificarse en el modelo y actualizarse cuando cambie la evidencia fuente.
11. Fijar el precio de las obligaciones en materia de ciberseguridad y resiliencia
Las reglas técnicas de NIS2 cubren a los proveedores de centros de datos y de nube, mientras que DORA impone expectativas de riesgo de terceros de TIC a las entidades financieras y la supervisión de los proveedores críticos. La diligencia de las transacciones debe identificar las brechas de control actuales y el costo de la evidencia sostenida. El análisis debe identificar al titular del derecho, al propietario del control, al beneficiario económico y a la parte que soporta el costo de remediación o transición. [7][8][19]
El archivo de evidencia debe comenzar con la aplicabilidad, las evaluaciones de riesgos, el historial de incidentes, las pruebas de control, los resultados de penetración, las pruebas de resiliencia, la remediación, los seguros y los informes a la junta directiva. Cada elemento debe registrar el alcance legal, la fecha de vigencia, el punto de vencimiento o revisión, el servicio relevante, el propietario responsable y la relación con el flujo de caja del cliente. Las políticas públicas y los anuncios del mercado establecen el contexto. El valor de la transacción requiere derechos transferibles, aceptación del cliente y desempeño observado.
El principal fallo es que el presupuesto de adquisición incluye un proyecto de cumplimiento único, mientras que se omiten los costos recurrentes de garantía y resiliencia operativa. La respuesta práctica es la corrección del modelo, la operación de control continuo, aseguramiento independiente, pruebas, informes y soporte de auditoría al cliente. Los supuestos centrales deben reflejar los acuerdos exigibles actuales. Los casos negativos deberían combinar riesgos relacionados de calificación, clientes, tecnología, ciberseguridad, integración, liquidez y cambio de control. Las estimaciones de gestión de materiales deben identificarse en el modelo y actualizarse cuando cambie la evidencia fuente.
12. Evaluar la portabilidad de la nube y la fricción de cambio
La Ley de Datos requiere soporte contractual para la conmutación y la portabilidad dentro de plazos definidos. La portabilidad legal puede reducir la dependencia contractual, mientras que la arquitectura de las aplicaciones, la gravedad de los datos, la integración, la aprobación de la seguridad y el riesgo de migración aún pueden crear fricciones económicas. El análisis debe identificar al titular del derecho, al propietario del control, al beneficiario económico y a la parte que soporta el costo de remediación o transición. [9][16][18]
El archivo de evidencia debe comenzar con los términos del contrato, los formatos de exportación, las API, el proceso de salida, las pruebas de migración, el mapa de dependencias, la arquitectura del cliente y las migraciones anteriores. Cada elemento debe registrar el alcance legal, la fecha de vigencia, el punto de vencimiento o revisión, el servicio relevante, el propietario responsable y la relación con el flujo de caja del cliente. Las políticas públicas y los anuncios del mercado establecen el contexto. El valor de la transacción requiere derechos transferibles, aceptación del cliente y desempeño observado.
El principal error es que la retención reportada se atribuye a un bloqueo duradero sin probar los derechos legales de cambio o la capacidad práctica de migración. La respuesta práctica es separar el bloqueo prohibido del costo de conmutación legítimo y la retención de pruebas mediante la renovación, el crecimiento de la carga de trabajo y la portabilidad exitosa. Los supuestos centrales deben reflejar los acuerdos exigibles actuales. Los casos negativos deberían combinar riesgos relacionados de calificación, clientes, tecnología, ciberseguridad, integración, liquidez y cambio de control. Las estimaciones de gestión de materiales deben identificarse en el modelo y actualizarse cuando cambie la evidencia fuente.
13. Normalizar los ingresos según la calidad de la evidencia.
Los ingresos declarados pueden incluir reventa, infraestructura de transferencia, servicios profesionales, compromisos mínimos, créditos, subvenciones y actividades con partes relacionadas. Los ingresos permitidos por la soberanía deben estar vinculados a un servicio cuya credencial o control respaldó materialmente la compra del cliente. El análisis debe identificar al titular del derecho, al propietario del control, al beneficiario económico y a la parte que soporta el costo de remediación o transición. [7][11][20]
El archivo de evidencia debe comenzar con el libro mayor, la factura, el recibo bancario, el contrato, la orden de servicio, la aceptación, la nota de crédito, el costo de transferencia y la vinculación de credenciales. Cada elemento debe registrar el alcance legal, la fecha de vigencia, el punto de vencimiento o revisión, el servicio relevante, el propietario responsable y la relación con el flujo de caja del cliente. Las políticas públicas y los anuncios del mercado establecen el contexto. El valor de la transacción requiere derechos transferibles, aceptación del cliente y desempeño observado.
El principal fracaso es que todos los ingresos del sector público y de los clientes regulados se describen como una prima de soberanía. La respuesta práctica es conciliar los ingresos con el efectivo, separar el trabajo recurrente y el de proyectos, y registrar el derecho o capacidad específica que permitió cada venta. Los supuestos centrales deben reflejar los acuerdos exigibles actuales. Los casos negativos deberían combinar riesgos relacionados de calificación, clientes, tecnología, ciberseguridad, integración, liquidez y cambio de control. Las estimaciones de gestión de materiales deben identificarse en el modelo y actualizarse cuando cambie la evidencia fuente.

Totalmente hipotético; EUR millones de ingresos de los últimos doce meses.
14. Renovación de medidas y evidencia de cambio
La retención puede reflejar la calidad del servicio, la inercia en las adquisiciones, la integración, el esfuerzo de aprobación regulado o la falta temporal de alternativas. Un comprador debe identificar la fuente de la renovación y si la ventaja persiste después del cambio de control. El análisis debe identificar al titular del derecho, al propietario del control, al beneficiario económico y a la parte que soporta el costo de remediación o transición. [9][11][12]
El archivo de evidencia debe comenzar con la retención de cohortes, la retención de ingresos brutos y netos, las ofertas de renovación, los cambios de precios, las cuentas perdidas, el historial de migración, el tiempo de aprobación y las entrevistas con los clientes. Cada elemento debe registrar el alcance legal, la fecha de vigencia, el punto de vencimiento o revisión, el servicio relevante, el propietario responsable y la relación con el flujo de caja del cliente. Las políticas públicas y los anuncios del mercado establecen el contexto. El valor de la transacción requiere derechos transferibles, aceptación del cliente y desempeño observado.
El principal fallo es que la retención histórica se proyecta sin distinguir el valor del producto de las condiciones de adquisición o propiedad que vencen. La respuesta práctica es crear cohortes de renovación por contrato, tipo de cliente, dependencia de credenciales, precio y viabilidad de migración. Los supuestos centrales deben reflejar los acuerdos exigibles actuales. Los casos negativos deberían combinar riesgos relacionados de calificación, clientes, tecnología, ciberseguridad, integración, liquidez y cambio de control. Las estimaciones de gestión de materiales deben identificarse en el modelo y actualizarse cuando cambie la evidencia fuente.

Totalmente hipotético; participación de los ingresos recurrentes después del ajuste de evidencia.
| Fuente de fricción | Evidencia | Prueba de durabilidad |
|---|---|---|
| gravedad de datos | prueba de volumen, salida y migración | portátil dentro del período requerido |
| integración | interfaces y dependencias | ruta de reemplazo documentada |
| aprobación de seguridad | historial de aprobación del cliente | se repite después de un cambio importante |
| conocimiento operativo | runbooks y personal | transferible al comprador |
| ciclo de adquisiciones | historial de renovación y redeclaración | competencia al vencimiento |
| contrato | cláusulas de rescisión y cambio | consistente con la Ley de Datos |
Marco analítico propuesto; La portabilidad contractual y práctica deben probarse juntas.
15. Identificar capacidades de adquisición escasas
El valor puede residir en equipos de licitación, personal autorizado, operaciones acreditadas, evidencia reutilizable, diseño de producto compatible y relaciones con los clientes. Estas capacidades pueden reducir el tiempo y el costo de futuras licitaciones cuando permanezcan en el negocio adquirido. El análisis debe identificar al titular del derecho, al propietario del control, al beneficiario económico y a la parte que soporta el costo de remediación o transición. [1][3][14][15]
El archivo de evidencia debe comenzar con las funciones del personal, las autorizaciones, la biblioteca de ofertas, los puntajes de evaluación, las tasas de ganancias, el mantenimiento de las calificaciones, las referencias de los clientes y los registros de la cartera de proyectos. Cada elemento debe registrar el alcance legal, la fecha de vigencia, el punto de vencimiento o revisión, el servicio relevante, el propietario responsable y la relación con el flujo de caja del cliente. Las políticas públicas y los anuncios del mercado establecen el contexto. El valor de la transacción requiere derechos transferibles, aceptación del cliente y desempeño observado.
El principal fallo es que se valora el nombre de un marco mientras que las personas y el sistema de pruebas que lo obtuvieron quedan excluidos del trato. La respuesta práctica es valorar la capacidad reutilizable a través del costo de reposición y el flujo de caja incremental, sujeto a retención y transferibilidad. Los supuestos centrales deben reflejar los acuerdos exigibles actuales. Los casos negativos deberían combinar riesgos relacionados de calificación, clientes, tecnología, ciberseguridad, integración, liquidez y cambio de control. Las estimaciones de gestión de materiales deben identificarse en el modelo y actualizarse cuando cambie la evidencia fuente.
16. Controlar la concentración de clientes y marcos
Unos pocos marcos públicos o clientes regulados pueden hacer que los ingresos parezcan resilientes y al mismo tiempo crear renovación, concentración presupuestaria y de políticas. La expiración del marco también puede agrupar múltiples decisiones de los clientes. El análisis debe identificar al titular del derecho, al propietario del control, al beneficiario económico y a la parte que soporta el costo de remediación o transición. [2][7][14]
El archivo de evidencia debe comenzar con los ingresos del cliente y del marco, el vencimiento del pedido, el ciclo presupuestario, el calendario de renovación, la terminación, el restablecimiento de precios y la participación de la competencia. Cada elemento debe registrar el alcance legal, la fecha de vigencia, el punto de vencimiento o revisión, el servicio relevante, el propietario responsable y la relación con el flujo de caja del cliente. Las políticas públicas y los anuncios del mercado establecen el contexto. El valor de la transacción requiere derechos transferibles, aceptación del cliente y desempeño observado.
El principal error es que se supone que los contratos a largo plazo diversifican el riesgo incluso cuando dependen de un marco, autoridad o política. La respuesta práctica es hacer hincapié en los eventos presupuestarios y de renovación correlacionados y limitar el apalancamiento frente al flujo de efectivo concentrado o cancelable. Los supuestos centrales deben reflejar los acuerdos exigibles actuales. Los casos negativos deberían combinar riesgos relacionados de calificación, clientes, tecnología, ciberseguridad, integración, liquidez y cambio de control. Las estimaciones de gestión de materiales deben identificarse en el modelo y actualizarse cuando cambie la evidencia fuente.
17. Mapear subcontratistas y subcontratación en cadena.
Los servicios soberanos pueden depender de subcontratistas de infraestructura, software, redes, soporte y procesamiento de datos. La orientación del sector financiero y DORA ponen énfasis en la supervisión, auditoría, ubicación, continuidad y salida de la cadena. El análisis debe identificar al titular del derecho, al propietario del control, al beneficiario económico y a la parte que soporta el costo de remediación o transición. [8][11][12]
El expediente de evidencia debe comenzar con el registro de subencargados, cadena de servicios, ubicaciones, contratos, derechos de auditoría, concentración, términos del incidente, asistencia de salida y alternativas. Cada elemento debe registrar el alcance legal, la fecha de vigencia, el punto de vencimiento o revisión, el servicio relevante, el propietario responsable y la relación con el flujo de caja del cliente. Las políticas públicas y los anuncios del mercado establecen el contexto. El valor de la transacción requiere derechos transferibles, aceptación del cliente y desempeño observado.
El principal error es que se supone que la calificación de proveedor principal elimina el riesgo material del proveedor y de terceros. La respuesta práctica es rastrear cada servicio crítico hasta su operador final y los requisitos de continuidad, consentimiento y reemplazo del modelo. Los supuestos centrales deben reflejar los acuerdos exigibles actuales. Los casos negativos deberían combinar riesgos relacionados de calificación, clientes, tecnología, ciberseguridad, integración, liquidez y cambio de control. Las estimaciones de gestión de materiales deben identificarse en el modelo y actualizarse cuando cambie la evidencia fuente.
18. Separar la infraestructura propia de los derechos de servicio
El valor empresarial puede combinar activos de centros de datos, capacidad arrendada, equipos de nube, software, servicios gestionados y derechos de revendedor. Cada uno tiene diferente intensidad de capital, vida útil, margen, seguridad y recuperabilidad. El análisis debe identificar al titular del derecho, al propietario del control, al beneficiario económico y a la parte que soporta el costo de remediación o transición. [20][21][22]
El expediente de evidencia debe comenzar con el registro de activos, título, arrendamientos, contratos de capacidad, depreciación, mantenimiento, licencias, asignación de clientes y paquete de seguridad. Cada elemento debe registrar el alcance legal, la fecha de vigencia, el punto de vencimiento o revisión, el servicio relevante, el propietario responsable y la relación con el flujo de caja del cliente. Las políticas públicas y los anuncios del mercado establecen el contexto. El valor de la transacción requiere derechos transferibles, aceptación del cliente y desempeño observado.
El principal fallo es que un múltiplo EBITDA oscurece la cantidad de capital de reemplazo y de infraestructura de terceros incorporada en las ganancias. La respuesta práctica es construir puentes entre activos, contratos y flujos de efectivo y valorar consistentemente las capacidades de infraestructura, equipos y servicios. Los supuestos centrales deben reflejar los acuerdos exigibles actuales. Los casos negativos deberían combinar riesgos relacionados de calificación, clientes, tecnología, ciberseguridad, integración, liquidez y cambio de control. Las estimaciones de gestión de materiales deben identificarse en el modelo y actualizarse cuando cambie la evidencia fuente.
| Exposición | Método de valor primario | Ajuste clave |
|---|---|---|
| activos propios del centro de datos | activos y flujo de caja | capital de reposición |
| capacidad de nube alquilada | flujo de caja del contrato | tomar o pagar y vencimiento |
| plataforma de software | ingresos y alivio de regalías | dependencia y vida útil |
| relaciones con los clientes | exceso de ganancias | renovación y concentración |
| capacidad de calificación | costo incremental de efectivo o de reposición | transferencia y mantenimiento |
| acceso al marco | efectivo ponderado por probabilidad | sin volumen garantizado |
Clasificación propuesta; La contabilidad final y la financiación requieren asesoramiento específico para cada transacción.
19. Gasto de cumplimiento del modelo y deuda técnica
Las cualificaciones y los contratos regulados requieren personal continuo, seguimiento, auditoría, remediación, documentación y arquitectura. Las actualizaciones diferidas o los componentes no compatibles pueden crear un riesgo de servicio y de llamada de efectivo posterior al cierre. El análisis debe identificar al titular del derecho, al propietario del control, al beneficiario económico y a la parte que soporta el costo de remediación o transición. [3][4][7][8]
El archivo de evidencia debe comenzar con el control del presupuesto, la dotación de personal, el calendario de auditorías, las vulnerabilidades, el cronograma de fin de soporte, el registro de deuda técnica y las estimaciones de remediación. Cada elemento debe registrar el alcance legal, la fecha de vigencia, el punto de vencimiento o revisión, el servicio relevante, el propietario responsable y la relación con el flujo de caja del cliente. Las políticas públicas y los anuncios del mercado establecen el contexto. El valor de la transacción requiere derechos transferibles, aceptación del cliente y desempeño observado.
El principal error es que EBITDA ajustado elimina el costo de cumplimiento como excepcional, aunque es necesario para preservar el acceso. La respuesta práctica es normalizar los costos recurrentes de aseguramiento y tratar los gastos de recuperación verificados como si fueran deuda o un ajuste de precios. Los supuestos centrales deben reflejar los acuerdos exigibles actuales. Los casos negativos deberían combinar riesgos relacionados de calificación, clientes, tecnología, ciberseguridad, integración, liquidez y cambio de control. Las estimaciones de gestión de materiales deben identificarse en el modelo y actualizarse cuando cambie la evidencia fuente.
20. Aplicar la disciplina contable de adquisiciones.
La NIIF 3 requiere el reconocimiento y medición de activos y pasivos identificables en una combinación de negocios. Las relaciones con los clientes, la tecnología, los contratos y otros intangibles identificables requieren un análisis por separado, mientras que el fondo de comercio sigue sujeto a las pruebas de deterioro de valor de la NIC 36. El análisis debe identificar al titular del derecho, al propietario del control, al beneficiario económico y a la parte que soporta el costo de remediación o transición. [20][21][22][23]
El expediente de prueba debe iniciarse con el contrato de compraventa, perímetro de valoración, contratos, tecnología, derechos identificables, bases imponibles, vidas útiles y plan de integración. Cada elemento debe registrar el alcance legal, la fecha de vigencia, el punto de vencimiento o revisión, el servicio relevante, el propietario responsable y la relación con el flujo de caja del cliente. Las políticas públicas y los anuncios del mercado establecen el contexto. El valor de la transacción requiere derechos transferibles, aceptación del cliente y desempeño observado.
El principal error es que una prima de soberanía comercial se contabiliza como un intangible sin comprobar su identificabilidad, control y separabilidad. La respuesta práctica es asignar valor a activos y pasivos identificables y sustentables y documentar la tesis de la plusvalía residual. Los supuestos centrales deben reflejar los acuerdos exigibles actuales. Los casos negativos deberían combinar riesgos relacionados de calificación, clientes, tecnología, ciberseguridad, integración, liquidez y cambio de control. Las estimaciones de gestión de materiales deben identificarse en el modelo y actualizarse cuando cambie la evidencia fuente.
21. Utilice el valor razonable de los participantes en el mercado
La NIIF 13 define el valor razonable utilizando una perspectiva ordenada del precio de salida de los participantes del mercado. Las sinergias exclusivas para los compradores, las preferencias políticas y las ventajas financieras deben separarse del valor objetivo transferible. El análisis debe identificar al titular del derecho, al propietario del control, al beneficiario económico y a la parte que soporta el costo de remediación o transición. [21][24]
El archivo de evidencia debe comenzar con pronósticos, evidencia de mercado, tasas de descuento, transacciones comparables, supuestos de control, sinergias y costos de transacción. Cada elemento debe registrar el alcance legal, la fecha de vigencia, el punto de vencimiento o revisión, el servicio relevante, el propietario responsable y la relación con el flujo de caja del cliente. Las políticas públicas y los anuncios del mercado establecen el contexto. El valor de la transacción requiere derechos transferibles, aceptación del cliente y desempeño observado.
El principal fallo es que el precio de oferta se justifica presentando beneficios específicos del adquirente como valor empresarial objetivo. La respuesta práctica es mostrar por separado el valor de los participantes en el mercado, las sinergias de los compradores, el costo de integración y la protección contra riesgos. Los supuestos centrales deben reflejar los acuerdos exigibles actuales. Los casos negativos deberían combinar riesgos relacionados de calificación, clientes, tecnología, ciberseguridad, integración, liquidez y cambio de control. Las estimaciones de gestión de materiales deben identificarse en el modelo y actualizarse cuando cambie la evidencia fuente.
22. Calificaciones de valor a través del flujo de caja y el costo.
Una calificación puede contribuir a incrementar el flujo de caja, reducir el costo de la oferta, reducir el tiempo de aprobación o evitar gastos de reemplazo. El método seleccionado debe evitar la doble contabilización del mismo beneficio en ingresos, margen y valor intangible. El análisis debe identificar al titular del derecho, al propietario del control, al beneficiario económico y a la parte que soporta el costo de remediación o transición. [3][4][20][21]
El archivo de evidencia debe comenzar con los ingresos vinculados a las credenciales, las tasas de obtención, la renovación, el precio, el costo de mantenimiento, el cronograma de reemplazo, el desgaste y la evidencia de vida útil. Cada elemento debe registrar el alcance legal, la fecha de vigencia, el punto de vencimiento o revisión, el servicio relevante, el propietario responsable y la relación con el flujo de caja del cliente. Las políticas públicas y los anuncios del mercado establecen el contexto. El valor de la transacción requiere derechos transferibles, aceptación del cliente y desempeño observado.
El principal fallo es que se suma una prima general a un múltiplo EBITDA y también se capitaliza como un activo intangible. La respuesta práctica es elegir un tratamiento primario del flujo de efectivo, utilizar el costo de reposición como verificación cruzada y conciliar todos los componentes del valor. Los supuestos centrales deben reflejar los acuerdos exigibles actuales. Los casos negativos deberían combinar riesgos relacionados de calificación, clientes, tecnología, ciberseguridad, integración, liquidez y cambio de control. Las estimaciones de gestión de materiales deben identificarse en el modelo y actualizarse cuando cambie la evidencia fuente.
23. Aplicar el caso hipotético de adquisición.
El caso pone a prueba una plataforma multinacional cuyos ingresos declarados regulados y del sector público requieren un ajuste de evidencia. Utiliza un precio de compra central y una estructura de financiación para ilustrar los controles de decisión en lugar de pronosticar un acuerdo identificado. El análisis debe identificar al titular del derecho, al propietario del control, al beneficiario económico y a la parte que soporta el costo de remediación o transición. [1][3][20][21]
El archivo de evidencia debe comenzar con los supuestos hipotéticos de ingresos, márgenes, contratos, calificaciones, gastos de capital, deuda y valoración. Cada elemento debe registrar el alcance legal, la fecha de vigencia, el punto de vencimiento o revisión, el servicio relevante, el propietario responsable y la relación con el flujo de caja del cliente. Las políticas públicas y los anuncios del mercado establecen el contexto. El valor de la transacción requiere derechos transferibles, aceptación del cliente y desempeño observado.
El principal fallo es que todos los ingresos soberanos etiquetados se modelan con la misma calidad y se les asigna el mismo múltiplo. La respuesta práctica es vincular los ingresos declarados con el efectivo recurrente permitido por las adquisiciones y aplicar el riesgo a cada clase de evidencia. Los supuestos centrales deben reflejar los acuerdos exigibles actuales. Los casos negativos deberían combinar riesgos relacionados de calificación, clientes, tecnología, ciberseguridad, integración, liquidez y cambio de control. Las estimaciones de gestión de materiales deben identificarse en el modelo y actualizarse cuando cambie la evidencia fuente.
| Métrico | caso central | Desventaja o puerta |
|---|---|---|
| ingresos reportados LTM | EUR 214m | conciliar con efectivo |
| ajustado EBITDA | EUR 38m | EUR 31m después del costo recurrente |
| ingresos públicos y regulados | EUR 92m | prueba a nivel de contrato |
| ingresos recurrentes verificados habilitados para adquisiciones | EUR 61m | Desventaja de EUR 45m |
| valor empresarial | EUR 690m | Rango EUR 630m a EUR 735m |
| deuda de adquisición | EUR 210m | límite de flujo de efectivo estresado |
| reserva de remediación | EUR 38m | liberado contra evidencia |
| capital comprador y capital subordinado | EUR 480m | incluye honorarios y reservas |
Totalmente hipotético; Las cifras no describen una transacción identificada.
24. Diseñar la pila de financiación de adquisiciones.
La capacidad de endeudamiento debe reflejar el efectivo recurrente contratado, la concentración de clientes, los gastos de capital, la continuidad de las credenciales y el costo de la remediación posterior al cierre. La deuda de adquisición no debería depender de una prima de soberanía no verificada. El análisis debe identificar al titular del derecho, al propietario del control, al beneficiario económico y a la parte que soporta el costo de remediación o transición. [8][20][25]
El archivo de evidencia debe comenzar con las fuentes y usos, los términos de la deuda, el modelo de convenio, el efectivo del contrato, los gastos de capital, la remediación, el capital de trabajo y la liquidez a la baja. Cada elemento debe registrar el alcance legal, la fecha de vigencia, el punto de vencimiento o revisión, el servicio relevante, el propietario responsable y la relación con el flujo de caja del cliente. Las políticas públicas y los anuncios del mercado establecen el contexto. El valor de la transacción requiere derechos transferibles, aceptación del cliente y desempeño observado.
El principal fallo es que el apalancamiento se dimensiona hasta el título EBITDA antes de los costos de cumplimiento recurrentes y el riesgo de transferencia. La respuesta práctica es dimensionar la deuda según el flujo de caja estresado, reservar la remediación y hacer de la pérdida de calificación o consentimiento clave un evento de reporte y subsanación. Los supuestos centrales deben reflejar los acuerdos exigibles actuales. Los casos negativos deberían combinar riesgos relacionados de calificación, clientes, tecnología, ciberseguridad, integración, liquidez y cambio de control. Las estimaciones de gestión de materiales deben identificarse en el modelo y actualizarse cuando cambie la evidencia fuente.

Totalmente hipotético; EUR millones.
25. Proteger el valor en los documentos de transacción.
El comprador puede utilizar condiciones suspensivas, garantías, convenios, indemnizaciones, depósitos en garantía y mecanismos de obtención de ganancias para abordar el alcance de las credenciales, el consentimiento, la calidad de los ingresos, los incidentes cibernéticos y la remediación. La protección debe corresponder a la evidencia y la pérdida. El análisis debe identificar al titular del derecho, al propietario del control, al beneficiario económico y a la parte que soporta el costo de remediación o transición. [3][7][13]
El expediente de evidencia debe comenzar con la carta de divulgación, el estado de calificación, los consentimientos del contrato, los informes de control, los incidentes, el puente de ingresos, el plan de remediación y el seguro. Cada elemento debe registrar el alcance legal, la fecha de vigencia, el punto de vencimiento o revisión, el servicio relevante, el propietario responsable y la relación con el flujo de caja del cliente. Las políticas públicas y los anuncios del mercado establecen el contexto. El valor de la transacción requiere derechos transferibles, aceptación del cliente y desempeño observado.
El principal fallo es que las amplias garantías de cumplimiento reemplazan la protección específica para riesgos conocidos de transferencia y control. La respuesta práctica es vincular cada hallazgo material de diligencia a una condición de cierre, plazo de precio, solución, propietario y fecha de verificación. Los supuestos centrales deben reflejar los acuerdos exigibles actuales. Los casos negativos deberían combinar riesgos relacionados de calificación, clientes, tecnología, ciberseguridad, integración, liquidez y cambio de control. Las estimaciones de gestión de materiales deben identificarse en el modelo y actualizarse cuando cambie la evidencia fuente.
26. Planificar la integración sin romper la soberanía
Centralizar las operaciones puede reducir los costos y al mismo tiempo cambiar el control, la ubicación, el personal, los proveedores o la tecnología de manera que afecten las calificaciones y los clientes. El plan de integración debe preservar las condiciones operativas que sustentan el valor. El análisis debe identificar al titular del derecho, al propietario del control, al beneficiario económico y a la parte que soporta el costo de remediación o transición. [1][3][7][8]
El archivo de evidencia debe comenzar con el modelo operativo objetivo, el análisis regulatorio y de emisores, los consentimientos de los clientes, los flujos de datos, las funciones de acceso, la continuidad del servicio y los cambios graduales. Cada elemento debe registrar el alcance legal, la fecha de vigencia, el punto de vencimiento o revisión, el servicio relevante, el propietario responsable y la relación con el flujo de caja del cliente. Las políticas públicas y los anuncios del mercado establecen el contexto. El valor de la transacción requiere derechos transferibles, aceptación del cliente y desempeño observado.
El principal fallo es que las acciones de sinergia del primer día invalidan los controles evaluados o los supuestos de aprobación del cliente. La respuesta práctica es secuenciar la integración a través de anillos de servicio protegidos, cambios aprobados, actualización de evidencia y comunicación con el cliente. Los supuestos centrales deben reflejar los acuerdos exigibles actuales. Los casos negativos deberían combinar riesgos relacionados de calificación, clientes, tecnología, ciberseguridad, integración, liquidez y cambio de control. Las estimaciones de gestión de materiales deben identificarse en el modelo y actualizarse cuando cambie la evidencia fuente.
27. Valor de salida de estrés y riesgo de deterioro
Un adquirente debe probar la pérdida del contrato, el retraso en la calificación, el vencimiento del marco, el reemplazo de tecnología, la compresión del margen, el mayor costo de garantía y la migración de clientes. Estos riesgos pueden afectar tanto al valor de adquisición como al posterior deterioro del fondo de comercio. El análisis debe identificar al titular del derecho, al propietario del control, al beneficiario económico y a la parte que soporta el costo de remediación o transición. [9][21][22][23]
El archivo de evidencia debería comenzar con escenarios negativos combinados, sensibilidades de valoración, margen de maniobra, indicadores adelantados, opciones de remediación y rutas de salida. Cada elemento debe registrar el alcance legal, la fecha de vigencia, el punto de vencimiento o revisión, el servicio relevante, el propietario responsable y la relación con el flujo de caja del cliente. Las políticas públicas y los anuncios del mercado establecen el contexto. El valor de la transacción requiere derechos transferibles, aceptación del cliente y desempeño observado.
El principal fallo es que las sensibilidades de una sola variable preservan el valor incluso aunque eventos regulatorios, de clientes y tecnológicos relacionados ocurran juntos. La respuesta práctica es ejecutar escenarios coordinados y vincular cada desencadenante a la liquidez, las cláusulas, el deterioro y las acciones estratégicas. Los supuestos centrales deben reflejar los acuerdos exigibles actuales. Los casos negativos deberían combinar riesgos relacionados de calificación, clientes, tecnología, ciberseguridad, integración, liquidez y cambio de control. Las estimaciones de gestión de materiales deben identificarse en el modelo y actualizarse cuando cambie la evidencia fuente.

Totalmente hipotético; EUR millones bajo escenarios operativos y de credenciales combinados.
28. Llegar a la decisión de inversión
La aprobación debe basarse en una cadena reconciliada desde la evidencia de soberanía hasta el efectivo contractual transferible, respaldada por tecnología, control, personas y financiación viables. El registro de decisiones debe mostrar el valor reconocido, las oportunidades excluidas y los riesgos retenidos. El análisis debe identificar al titular del derecho, al propietario del control, al beneficiario económico y a la parte que soporta el costo de remediación o transición. [1][20][21][25]
El expediente de evidencia debe comenzar con la matriz de derechos, el expediente de credenciales, el contrato y el puente de efectivo, las cohortes de clientes, las dependencias tecnológicas, el plan de remediación, la valoración y el financiamiento. Cada elemento debe registrar el alcance legal, la fecha de vigencia, el punto de vencimiento o revisión, el servicio relevante, el propietario responsable y la relación con el flujo de caja del cliente. Las políticas públicas y los anuncios del mercado establecen el contexto. El valor de la transacción requiere derechos transferibles, aceptación del cliente y desempeño observado.
El principal fracaso es que el entusiasmo estratégico sustituye a una conclusión específica de la transacción sobre derechos, efectivo, riesgo y alternativas. La respuesta práctica es aprobar sólo el precio, el apalancamiento y las protecciones respaldadas por evidencia transferible verificada y controles posteriores al cierre ejecutables. Los supuestos centrales deben reflejar los acuerdos exigibles actuales. Los casos negativos deberían combinar riesgos relacionados de calificación, clientes, tecnología, ciberseguridad, integración, liquidez y cambio de control. Las estimaciones de gestión de materiales deben identificarse en el modelo y actualizarse cuando cambie la evidencia fuente.
| Decisión | Evidencia mínima | Posible acción |
|---|---|---|
| precio | puente de efectivo y derechos transferibles | ofertar, cambiar el tamaño o retirar |
| aprovechar | efectivo recurrente estresado | prestar, condicionar o reducir |
| valor de calificación | alcance, transferencia y mantenimiento | reconocer o excluir |
| valor del cliente | pedidos, aceptación y renovación | incluir, recortar o aplazar |
| remediación | costo, propietario y horario | reserva, pacto o indemnización |
| integración | condiciones de control preservadas | fase, delimitación o rediseño |
| salida y deterioro | escenarios y desencadenantes | retener, vender, reestructurar o deteriorar |
Gobernanza propuesta; cada aprobación conserva su autoridad legal.
Fuentes
- Comisión Europea, *Marco de soberanía de la nube; Guía de implementación* (2026). Lea la fuente principal
- Comisión Europea, *Explicación del marco de nube soberana* (2026). Lea la fuente principal
- ANSSI, *Requisitos básicos de SecNumCloud v3.2 y referencias de calificación*. Lea la fuente principal
- Bundesamt fuer Sicherheit in der Informationstechnik, *Catálogo de criterios de cumplimiento de computación en la nube C5*. Lea la fuente principal
- BSI, *Preguntas frecuentes sobre el estándar mínimo para servicios externos en la nube*. Lea la fuente principal
- Unión Europea, *Reglamento General de Protección de Datos; Reglamento (UE) 2016/679*. Lea la fuente principal
- Unión Europea, *Directiva NIS2; Directiva (UE) 2022/2555*. Lea la fuente principal
- Unión Europea, *Ley de Resiliencia Operacional Digital; Reglamento (UE) 2022/2554*. Lea la fuente principal
- Unión Europea, *Ley de Datos; Reglamento (UE) 2023/2854*. Lea la fuente principal
- Comisión Europea, *Normas jurídicas e implementación de la contratación pública*. Lea la fuente principal
- Autoridad Bancaria Europea, *Directrices sobre acuerdos de subcontratación*. Lea la fuente principal
- Autoridad Europea de Valores y Mercados, *Directrices sobre subcontratación a proveedores de servicios en la nube*. Lea la fuente principal
- Unión Europea, *Directiva 2014/24/UE sobre contratación pública*. Lea la fuente principal
- Comisión Europea, *Oportunidades de licitación; Servicios digitales*. Lea la fuente principal
- Diario Electrónico de Licitaciones, *Suplemento del Diario Oficial de la Unión Europea*. Lea la fuente principal
- Comisión Europea, *Términos contractuales modelo y cláusulas contractuales estándar para contratos de datos y nube*. Lea la fuente principal
- Agencia de Ciberseguridad de la Unión Europea, *marco de certificación de ciberseguridad de la UE y programa de esquema de nube*. Lea la fuente principal
- Instituto Nacional de Estándares y Tecnología, *Hoja de ruta de estándares de computación en la nube*. Lea la fuente principal
- Comisión Europea, *Reglamento de Ejecución de la Comisión (UE) 2024/2690 bajo NIS2*. Lea la fuente principal
- Fundación NIIF, *NIIF 3 Combinaciones de Negocios*. Lea la fuente principal
- Fundación NIIF, *NIIF 13 Medición del Valor Razonable*. Lea la fuente principal
- Fundación NIIF, *NIC 36 Deterioro del Valor de Activos*. Lea la fuente principal
- Fundación IFRS, *NIC 38 Activos Intangibles*. Lea la fuente principal
- Fundación IFRS, *NIIF 15 Ingresos de contratos con clientes*. Lea la fuente principal
- Fundación IFRS, *NIIF 9 Instrumentos Financieros*. Lea la fuente principal
- Consejo Europeo de Protección de Datos, *Recomendaciones sobre medidas que complementan las herramientas de transferencia*. Lea la fuente principal
- Comisión Europea, *Cláusulas contractuales tipo para transferencias internacionales*. Lea la fuente principal
- OCDE, *Gestión de riesgos de seguridad digital*. Lea la fuente principal

