Cómo usar ISMS Copilot con Vanta
Vanta es una potente plataforma de automatización de GRC que se encarga del trabajo pesado de la conformidad: monitoreo automatizado de controles, recolección de evidencia, seguimiento continuo de la conformidad y gestión de auditorías en marcos como SOC 2, ISO 27001 y HIPAA. ISMS Copilot complementa a Vanta al proporcionar orientación especializada con IA para las actividades críticas de 'última milla' que las plataformas de automatización no pueden abordar completamente: revisar la calidad de las políticas, entender cómo implementar controles específicos en tu entorno único, verificar la adecuación de la evidencia y obtener respuestas expertas a preguntas complejas sobre conformidad.
Descripción general
Vanta es una potente plataforma de automatización de GRC que se encarga del trabajo pesado de la conformidad: monitoreo automatizado de controles, recolección de evidencia, seguimiento continuo de la conformidad y gestión de auditorías en marcos como SOC 2, ISO 27001 y HIPAA. ISMS Copilot complementa a Vanta al proporcionar orientación especializada con IA para las actividades críticas de "última milla" que las plataformas de automatización no pueden abordar completamente: revisar la calidad de las políticas, entender cómo implementar controles específicos en tu entorno único, verificar la adecuación de la evidencia y obtener respuestas expertas a preguntas complejas sobre conformidad.
A quién va dirigido
Esta guía es para:
- Equipos de conformidad que usan Vanta y necesitan orientación experta sobre la implementación de controles
- Profesionales de seguridad que gestionan implementaciones de Vanta y desean asistencia de IA para la revisión de documentación
- Organizaciones que usan Vanta para automatización pero carecen de experiencia interna en conformidad
- Consultores que apoyan a clientes que usan Vanta y necesitan herramientas de IA para garantía de calidad
Cómo trabajan juntos Vanta e ISMS Copilot
Lo que Vanta hace mejor
Vanta destaca en la automatización de la carga operativa de conformidad:
- Monitoreo automatizado: Monitorea continuamente tu infraestructura a través de más de 1,200 pruebas automatizadas en proveedores de nube, herramientas SaaS y sistemas
- Recolección de evidencia: Recolecta y organiza automáticamente evidencia de conformidad de sistemas integrados, reduciendo la recolección manual de evidencia en un 70-80%
- Pruebas de control: Prueba automáticamente los controles de conformidad y proporciona sugerencias de remediación generadas por IA cuando se detectan brechas
- Soporte multi-marco: Mapea controles en SOC 2, ISO 27001, HIPAA, PCI DSS y otros marcos para minimizar el trabajo redundante
- Gestión de auditorías: Centraliza la comunicación con auditores, solicitudes de documentación y envío de evidencia a través de Audit Hub
- Centro de confianza: Publica el estado de conformidad y certificaciones para acelerar las revisiones de seguridad de los clientes
- Plantillas de políticas: Proporciona plantillas de políticas aprobadas por auditores para una implementación rápida
- Gestión de riesgos de proveedores: Automatiza el descubrimiento de proveedores y los flujos de trabajo de evaluación de riesgos
Fortaleza de automatización de Vanta: Las organizaciones que usan Vanta informan una reducción del 50% en el tiempo de preparación para auditorías y una disminución del 40-60% en el trabajo operativo relacionado con la conformidad. La plataforma destaca en la sistematización, monitoreo e informes de actividades de conformidad en toda tu pila tecnológica.
Dónde ISMS Copilot aporta valor
ISMS Copilot complementa la automatización de Vanta con experiencia especializada para tareas de conformidad basadas en juicio:
1. Revisión de calidad de políticas y procedimientos
Vanta proporciona plantillas de políticas, pero cada organización necesita personalización:
- Orientación para la personalización de plantillas: "Estoy usando la plantilla de Política de Control de Acceso de Vanta para una empresa SaaS de salud con 80 empleados. ¿Qué requisitos específicos para el sector salud debo agregar más allá de la plantilla?"
- Verificación de integridad de políticas: Sube una política generada por Vanta y pregunta "Revisa esta Política de Seguridad de la Información en busca de brechas de conformidad con ISO 27001:2022 específicas para regulaciones de servicios financieros"
- Adiciones específicas para la industria: "¿Qué controles específicos de HIPAA debo agregar a las políticas de seguridad estándar de Vanta para una startup de tecnología en salud?"
- Revisión de profundidad de procedimientos: "Este procedimiento de respuesta a incidentes de Vanta cubre lo básico. ¿Qué detalles adicionales debo agregar para los requisitos de auditoría SOC 2 Tipo II?"
Buena práctica: Usa las plantillas de Vanta como base, luego súbelas a ISMS Copilot para una revisión de calidad y recomendaciones de mejora específicas para tu industria. Esto combina la estructura aprobada por auditores de Vanta con la experiencia en personalización de ISMS Copilot.
2. Orientación para la implementación de controles
Vanta monitorea los controles, pero no te dice cómo implementarlos en tu entorno específico:
- Planificación de implementación: "Vanta señaló que necesitamos implementar el control A.8.1 de ISO 27001 (gestión de activos). Usamos AWS, Google Workspace y Notion. ¿Cómo deberíamos implementar el seguimiento de inventario de activos?"
- Orientación específica para herramientas: "Estamos implementando revisiones de acceso para SOC 2. Vanta se integra con Okta para monitoreo, pero ¿cuál es el proceso real que deberíamos seguir trimestralmente?"
- Remediación de brechas: "Vanta identificó una brecha en nuestro control de pruebas de respaldo. ¿Qué evidencia esperan ver los auditores y cómo deberíamos documentar nuestro proceso de prueba?"
- Mapeo de controles: "Estamos agregando ISO 27001 a nuestro programa SOC 2 existente en Vanta. ¿Qué controles del Anexo A de ISO 27001 requieren implementación adicional más allá de nuestros controles SOC 2 actuales?"
3. Calidad y completitud de la evidencia
Vanta recolecta evidencia automáticamente, pero los auditores aún evalúan la calidad de la evidencia:
- Revisión de adecuación de la evidencia: "Tengo esta hoja de cálculo de revisión de acceso que Vanta recolectó. ¿Es suficiente esta evidencia para SOC 2 CC6.1, o los auditores esperan documentación adicional?"
- Identificación de brechas en la evidencia: "Vanta muestra que estamos 95% conformes con los controles de ISO 27001, pero ¿qué evidencia manual podría faltar que la automatización no puede recolectar?"
- Completitud de la documentación: "Nuestro informe de prueba de penetración está en el repositorio de evidencia de Vanta. ¿Qué más debería incluir este informe para satisfacer los requisitos de ISO 27001 A.12.6.1?"
- Elaboración de evidencia narrativa: "Vanta recolectó nuestros registros, pero necesito escribir una narrativa describiendo nuestro proceso de monitoreo para el informe SOC 2. ¿Qué debería cubrir esta narrativa?"
4. Preparación y respuesta para auditorías
Vanta organiza la logística de las auditorías, pero el éxito en las auditorías requiere entender las expectativas del auditor:
- Preguntas de auditoría simuladas: "Genera 20 preguntas probables de auditor para nuestra auditoría de Etapa 2 de ISO 27001 enfocadas en controles de infraestructura en la nube, basadas en lo que Vanta está monitoreando"
- Interpretación de preguntas del auditor: "El auditor preguntó '¿Cómo garantizan la segregación de funciones en su proceso de implementación?' ¿Qué están buscando realmente y qué evidencia de Vanta debo referenciar?"
- Explicación de excepciones: "Vanta marcó una excepción de control para 2FA en una aplicación heredada. ¿Cómo debo documentar esta excepción y los controles compensatorios para la auditoría?"
- Justificación del SOA: "Necesito justificar por qué excluimos el control A.11.2.9 de ISO 27001 (política de escritorio despejado) en nuestra Declaración de Aplicabilidad. ¿Cuál es una justificación defendible para una empresa completamente remota?"
5. Experiencia específica para marcos
Vanta soporta múltiples marcos, pero cada uno tiene requisitos y matices de interpretación únicos:
- Interpretación de marcos: "Vanta mapea SOC 2 CC7.2 a ISO 27001 A.12.6.1, pero ¿cuáles son las diferencias sutiles en las expectativas de los auditores entre estos dos controles?"
- Orientación regulatoria: "Estamos usando Vanta para la conformidad con HIPAA. ¿Cuáles son los requisitos de la Regla de Seguridad que van más allá de los controles automatizados de Vanta?"
- Marcos emergentes: "Necesitamos prepararnos para la conformidad con NIS2. ¿Pueden adaptarse los programas existentes de SOC 2 e ISO 27001 de Vanta, o necesitamos controles adicionales?"
- Variaciones por industria: "Vanta muestra que estamos conformes con los controles de PCI DSS, pero estamos en el sector salud. ¿Hay consideraciones adicionales para el procesamiento de pagos en entornos HIPAA?"
6. Planificación estratégica de conformidad
Vanta proporciona hojas de ruta, pero las decisiones estratégicas requieren experiencia en conformidad:
- Selección de marcos: "Actualmente tenemos SOC 2 Tipo II a través de Vanta. ¿Deberíamos agregar ISO 27001 o perseguir SOC 2 + HITRUST para clientes del sector salud?"
- Determinación del alcance: "¿Cómo deberíamos definir el alcance de ISO 27001 en Vanta para una empresa SaaS con múltiples productos? ¿Debería cada producto ser una certificación separada?"
- Planificación de plazos: "Vanta estima 6 meses para la certificación ISO 27001. ¿Cuáles son los hitos realistas y dónde suelen encontrar retrasos las organizaciones?"
- Planificación de recursos: "Estamos usando Vanta para automatización, pero ¿qué actividades de conformidad aún requieren tiempo dedicado del personal vs. lo que Vanta maneja automáticamente?"
Complementario, no redundante: ISMS Copilot no reemplaza el monitoreo, la recolección de evidencia o la automatización de flujos de trabajo de Vanta. En cambio, proporciona la capa de experiencia en conformidad que las plataformas de automatización no pueden ofrecer: entender por qué importan los controles, cómo implementarlos correctamente en tu contexto específico y qué esperan ver los auditores.
Flujos de trabajo comunes combinando ambas herramientas
Flujo de trabajo 1: Implementación de un nuevo marco
Escenario: Estás agregando ISO 27001 a tu programa SOC 2 existente en Vanta.
- En Vanta: Agrega el marco ISO 27001, revisa los controles mapeados y identifica los nuevos requisitos de ISO 27001
- En ISMS Copilot: Pregunta "Tengo SOC 2 Tipo II y estoy agregando ISO 27001. ¿Cuáles son los controles del Anexo A de ISO 27001 que no tienen equivalente en SOC 2, y cómo debo implementarlos?"
- En Vanta: Configura el monitoreo y la recolección de evidencia para los nuevos controles identificados
- En ISMS Copilot: Genera procedimientos de implementación de controles: "Crea un procedimiento de implementación para ISO 27001 A.5.23 (seguridad de la información para servicios en la nube) para infraestructura basada en AWS"
- En Vanta: Implementa políticas, asigna tareas al equipo y monitorea el estado de conformidad
- En ISMS Copilot: Revisa las políticas generadas por Vanta: Sube las políticas de ISO 27001 de Vanta y pide recomendaciones de mejora específicas para tu industria
Flujo de trabajo 2: Preparación para auditorías
Escenario: Estás a 30 días de tu auditoría de certificación Etapa 2 de ISO 27001.
- En Vanta: Revisa el panel de conformidad, aborda cualquier brecha de control marcada y asegúrate de que toda la evidencia esté recolectada
- En ISMS Copilot: Prepárate para las preguntas del auditor: "Genera 30 preguntas probables para una auditoría Etapa 2 de ISO 27001 para una empresa SaaS que usa infraestructura AWS, enfocándote en áreas que los auditores suelen investigar"
- En Vanta: Organiza la evidencia en Audit Hub, invita al auditor y proporciona acceso a la evidencia automatizada
- En ISMS Copilot: Revisa la adecuación de la evidencia: "Tengo estas 5 piezas de evidencia para ISO 27001 A.12.6.1 (gestión de vulnerabilidades). ¿Es suficiente o qué evidencia adicional podrían solicitar los auditores?"
- Durante la auditoría: Cuando el auditor haga preguntas complejas, consulta a ISMS Copilot para interpretación y orientación sobre cómo elaborar respuestas
- En Vanta: Envía la evidencia y sigue el progreso de la auditoría hasta su finalización
Flujo de trabajo 3: Remediación de brechas de control
Escenario: Vanta marcó que no estás conforme con un control específico.
- En Vanta: Revisa la alerta de fallo del control y la sugerencia de remediación generada por IA
- En ISMS Copilot: Obtén orientación de implementación: "Vanta marcó que no tenemos requisitos adecuados de complejidad de contraseñas. Usamos Okta y Google Workspace. ¿Qué políticas de contraseñas deberíamos configurar para cumplir con los requisitos de SOC 2 e ISO 27001?"
- Implementación: Configura los sistemas basándote en la orientación de ISMS Copilot
- En ISMS Copilot: Documenta el control: "Crea un documento de procedimiento de política de contraseñas que explique nuestros requisitos de contraseñas para Okta y Google Workspace como evidencia para la auditoría"
- En Vanta: Sube el documento del procedimiento, marca el control como remediado y verifica que el monitoreo automatizado muestre conformidad
- En Vanta: El monitoreo continuo confirma la conformidad en curso
Flujo de trabajo 4: Personalización de políticas
Escenario: Estás implementando las plantillas de políticas de Vanta pero necesitas personalización específica para tu industria.
- En Vanta: Genera el conjunto de políticas a partir de plantillas para tus marcos seleccionados
- En ISMS Copilot: Revisa y personaliza: Sube cada política y pregunta "Revisa esta Política de Respuesta a Incidentes para una empresa SaaS de salud con 60 empleados. ¿Qué requisitos específicos de HIPAA y mejores prácticas de la industria de la salud deberían agregarse?"
- Personalización: Edita las políticas basándote en las recomendaciones de ISMS Copilot
- En ISMS Copilot: Valida la completitud: "¿Esta Política de Respuesta a Incidentes revisada cumple con los requisitos de la Regla de Seguridad de HIPAA y de ISO 27001:2022 para organizaciones de salud?"
- En Vanta: Sube las políticas finalizadas, asigna reconocimientos de empleados y realiza un seguimiento de la finalización
- En Vanta: Monitorea los ciclos de revisión de políticas y mantiene el control de versiones
Ejemplos prácticos
Ejemplo 1: Entender las recomendaciones de control de Vanta
Situación: Vanta recomienda implementar MFA en todas las aplicaciones, pero tienes una aplicación heredada que no soporta MFA.
Pregunta a ISMS Copilot: "Vanta requiere MFA para SOC 2 CC6.1, pero tenemos una aplicación de proveedor heredada que no soporta MFA. ¿Qué controles compensatorios son aceptables para los auditores y cómo deberíamos documentar esta excepción en Vanta?"
Orientación de ISMS Copilot: Explica los controles compensatorios aceptables (restricciones de IP, registro adicional, acceso limitado, documentación de aceptación de riesgos), cómo documentar la excepción para los auditores y qué evidencia mantener en el registro de excepciones de Vanta.
Ejemplo 2: Mejorar las plantillas de políticas de Vanta
Situación: Implementaste la plantilla de Política de Clasificación de Datos de Vanta, pero los comentarios del auditor sugieren que necesita más detalle.
Pregunta a ISMS Copilot: "Sube la plantilla de Política de Clasificación de Datos de Vanta y pregunta: Esta política cubre niveles básicos de clasificación, pero nuestro auditor de ISO 27001 quiere más especificidad sobre los requisitos de manejo para cada nivel. ¿Qué deberíamos agregar?"
Orientación de ISMS Copilot: Proporciona requisitos detallados de manejo para cada nivel de clasificación (requisitos de almacenamiento, estándares de cifrado, controles de acceso, períodos de retención, métodos de eliminación), formateados para integrarse en tu política existente de Vanta.
Ejemplo 3: Prepararse para preguntas del auditor
Situación: Tu primera auditoría SOC 2 Tipo II es en 2 semanas. Vanta muestra 100% de conformidad, pero estás nervioso por las preguntas del auditor.
Pregunta a ISMS Copilot: "Genera 25 preguntas de auditor que debería preparar para una auditoría SOC 2 Tipo II para una empresa SaaS B2B que usa Vanta para la automatización de conformidad. Enfócate en preguntas sobre nuestra gestión de cambios, controles de acceso y gestión de proveedores."
Orientación de ISMS Copilot: Proporciona preguntas realistas del auditor con orientación sobre lo que realmente están evaluando y cómo referenciar la recolección de evidencia de Vanta en tus respuestas.
Ejemplo 4: Estrategia multi-marco
Situación: Tienes SOC 2 en Vanta. Los clientes europeos están solicitando ISO 27001, pero no estás seguro si vale la pena el esfuerzo adicional.
Pregunta a ISMS Copilot: "Actualmente mantenemos SOC 2 Tipo II usando Vanta. ¿Qué porcentaje de los requisitos de ISO 27001 se superponen con SOC 2, qué trabajo adicional se requiere y cuánto tiempo debería tomar la certificación ISO 27001 si ya tenemos SOC 2?"
Orientación de ISMS Copilot: Explica la superposición del 60-70% de los controles, identifica los requisitos específicos de ISO 27001 (metodología de evaluación de riesgos, Declaración de Aplicabilidad, ciertos controles del Anexo A) y proporciona un cronograma realista basado en la madurez existente de SOC 2.
Cuándo usar cada herramienta
Tarea
Usar Vanta
Usar ISMS Copilot
Monitorear la conformidad de la infraestructura
✓
Recolectar evidencia automáticamente
✓
Entender cómo implementar un control
✓
Hacer seguimiento del progreso de la auditoría y comunicarse con los auditores
✓
Revisar la calidad y completitud de las políticas
✓
Gestionar revisiones de acceso de usuarios
✓
Obtener orientación de implementación específica para el marco
✓
Implementar plantillas de políticas
✓
Personalizar políticas para tu industria
✓
Automatizar pruebas de control
✓
Evaluar la adecuación de la evidencia
✓
Generar informes de conformidad
✓
Prepararse para preguntas del auditor
✓
Gestionar evaluaciones de riesgo de proveedores
✓
Interpretar requisitos complejos de marcos
✓
La combinación ideal: Usa Vanta para la automatización operativa, el monitoreo y la gestión de flujos de trabajo. Usa ISMS Copilot para la experiencia en conformidad, la garantía de calidad y las decisiones basadas en juicio que requieren un conocimiento profundo de los marcos.
Mejores prácticas de integración
1. Establece tu flujo de trabajo
- Usa Vanta como tu sistema de registro: Toda la evidencia, políticas y documentación de auditoría reside en Vanta
- Usa ISMS Copilot como tu asesor experto: Cuando necesites orientación sobre implementación, revisión de calidad o interpretación de marcos
- Crea bucles de retroalimentación: Cuando ISMS Copilot sugiera mejoras, implementalas en Vanta y realiza un seguimiento de la conformidad continua allí
2. Maximiza la automatización de Vanta
- Conecta todas las integraciones: Más integraciones = más recolección automatizada de evidencia = menos trabajo manual
- Configura pruebas automatizadas: Deja que Vanta pruebe continuamente los controles en lugar de revisiones periódicas manuales
- Usa las sugerencias de IA de Vanta: Vanta proporciona orientación de remediación generada por IA—comienza allí, luego consulta a ISMS Copilot para detalles de implementación
3. Aprovecha ISMS Copilot para la calidad
- Revisa antes de implementar: Antes de implementar políticas de Vanta a los empleados, súbelas a ISMS Copilot para recomendaciones de personalización
- Preparación pre-auditoría: Usa ISMS Copilot para prepararte para las preguntas del auditor 2-4 semanas antes de las auditorías
- Validación de evidencia: Cuando Vanta recolecte evidencia, valida periódicamente su adecuación con ISMS Copilot para evitar sorpresas en la auditoría
4. Organiza el trabajo por marco
Si usas ambas herramientas en múltiples marcos:
- En Vanta: Realiza un seguimiento de todas las actividades de conformidad, evidencia y monitoreo para todos los marcos
- En ISMS Copilot: Crea espacios de trabajo separados por marco ("Empresa - ISO 27001", "Empresa - SOC 2") para orientación enfocada y específica del marco sin confusión de contexto
Consideraciones de costos y recursos
Resumen de inversión
- Vanta: Plataforma GRC empresarial con precios que suelen comenzar en $20,000-40,000+ anuales dependiendo del tamaño de la empresa y los marcos
- ISMS Copilot: IA especializada en conformidad a partir de $20/mes para planes individuales o de equipo para organizaciones
Propuesta de valor combinada
Las organizaciones que usan ambas herramientas informan:
- Reducción de la dependencia de consultores: Manejar más trabajo de conformidad internamente en lugar de contratar consultores a $150-300/hora
- Plazos de certificación más rápidos: La automatización de Vanta + la orientación experta de ISMS Copilot reduce el tiempo hasta la certificación en un 30-40%
- Mayores tasas de aprobación en la primera auditoría: Mejor calidad de políticas y adecuación de la evidencia de la revisión de ISMS Copilot reduce los hallazgos de la auditoría
- Equipos de conformidad más pequeños: La automatización + la experiencia en IA permite que equipos de 1-2 personas gestionen la conformidad multi-marco que antes requería 3-4 personas
Perspectiva de ROI: Si ISMS Copilot te ayuda a evitar solo 5 horas de tiempo de consultoría al mes ($750-1,500 de valor), se paga a sí mismo muchas veces. La mayoría de los usuarios de Vanta informan 10-20 horas mensuales de preguntas donde ISMS Copilot proporciona orientación experta instantánea que de otro modo buscarían en consultores o aprenderían por ensayo y error.
Limitaciones y fronteras
Lo que esta combinación no reemplaza
- Servicios de auditoría: Todavía necesitas auditores externos para SOC 2, la certificación ISO 27001 y otras evaluaciones de terceros
- Responsabilidad ejecutiva: La dirección aún debe ser dueña de la estrategia de conformidad y las decisiones de riesgo
- Interpretación legal compleja: Algunas preguntas regulatorias requieren abogados especializados en conformidad, no orientación de IA
- Implementación práctica: Ambas herramientas proporcionan orientación, pero tu equipo aún debe implementar controles, configurar sistemas y mantener procesos
Cuándo aún podrías necesitar consultores
- Certificaciones por primera vez: Las organizaciones que persiguen su primera ISO 27001 o SOC 2 a menudo se benefician de la orientación de consultores, incluso con Vanta + ISMS Copilot
- Conformidad multinacional compleja: Las organizaciones que operan en muchas jurisdicciones con requisitos variados pueden necesitar especialistas legales y regulatorios
- Industrias altamente reguladas: Salud, servicios financieros o contratistas gubernamentales pueden tener matices que requieren consultores específicos de la industria
- Brechas o hallazgos significativos: Si tienes brechas importantes de conformidad o fallaste en una auditoría previa, la orientación de consultores puede acelerar la remediación
Cómo empezar
Si ya estás usando Vanta
- Identifica brechas de conocimiento: ¿Qué preguntas actualmente haces a consultores o buscas en línea para responder?
- Prueba ISMS Copilot para revisión de políticas: Sube una política de Vanta y pide recomendaciones de mejora
- Prepárate para tu próxima auditoría: Pide a ISMS Copilot que genere preguntas probables del auditor para tus marcos
- Evalúa el valor: Realiza un seguimiento de con qué frecuencia ISMS Copilot responde preguntas que habrían requerido tiempo de consultoría o investigación extensa
Si estás evaluando ambas herramientas
- Comienza con Vanta: Vanta proporciona la base operativa: monitoreo, automatización y gestión de flujos de trabajo
- Agrega ISMS Copilot para experiencia: Una vez que Vanta esté implementado, agrega ISMS Copilot para manejar la revisión de calidad y la orientación de implementación
- Establece la integración del flujo de trabajo: Define cuándo usar cada herramienta y cómo se complementan en tu programa de conformidad
Próximos pasos
- Welcome to ISMS Copilot - Get started with ISMS Copilot
- Organizing Work with Workspaces - Set up separate workspaces for each framework or project
- How to Create ISO 27001 Policies Using AI - Enhance Vanta policies with AI-powered customization
- How to Conduct ISO 27001 Gap Analysis Using ISMS Copilot - Supplement Vanta's gap analysis with detailed control review
- How to Prepare for SOC 2 Audit Using ISMS Copilot - Prepare for audits with AI-generated questions and guidance
Obtener ayuda
¿Preguntas sobre cómo usar ISMS Copilot junto con Vanta?
- Contacta al soporte de ISMS Copilot para obtener orientación sobre la integración de la experiencia en IA con tus flujos de trabajo de Vanta
- Únete a la comunidad de ISMS Copilot para conectarte con otros profesionales de conformidad que usan ambas herramientas
- Consulta el Centro de ayuda para plantillas de flujos de trabajo y mejores prácticas