Situación de partida
softScheck Singapore comprueba, audita y certifica la seguridad TI de otras empresas: pruebas de penetración, auditorías de seguridad, consultoría ISO 27001. Su propia carga regulatoria no es un asunto menor: la Cybersecurity Act y el CCoP 2.0 de la CSA, los deberes de notificación de la PDPA y los requisitos de la MAS cambian continuamente, y cada encargo genera hallazgos, plazos y escalados que deben tratarse de forma demostrable. Quien audita a otros no puede permitirse una superficie de ataque propia: los datos de los clientes no salen del país.
Despliegue
Una instalación propia de Agentic360 sobre hardware en Singapur, con servicio de modelos local: ninguna consulta sale de la máquina, ningún modelo en la nube ve datos de clientes. Sobre ella trabajan cinco agentes especializados (ciberseguridad CSA, PDPA, pentest y auditoría, ISO 27001, asistencia), cuatro fuentes regulatorias reales de CSA, PDPC y MAS, y los escáneres de seguridad TI y de cumplimiento. ACOR, el resolutor de operaciones de la plataforma, reúne canales, tickets, relojes de SLA y escalados en un único lugar. Las herramientas externas de pentest entregan sus hallazgos directamente en el tenant por el gateway MCP; todo lo que alcanza CVSS 9,0 espera en un paso de aprobación hasta que un administrador del tenant lo firme.
Resultado
La instalación funciona como piloto APAC. La residencia de datos y la inferencia local están aceptadas, las fuentes regulatorias entregan, y los hallazgos de herramientas externas llegan al tenant con un paso de aprobación. Las cifras sólidas sobre tiempos de tratamiento se están recogiendo en el piloto: figurarán aquí en cuanto softScheck las haya liberado.