Certificación CIFSO 5000
El estándar independiente de certificación del valor y la transmisibilidad de las organizaciones
AEGRYN. ORGANISMO DE CERTIFICACIÓN INDEPENDIENTE. SUIZA
El estándar independiente de certificación del valor y la transmisibilidad de las organizaciones
AEGRYN. ORGANISMO DE CERTIFICACIÓN INDEPENDIENTE. SUIZA
CIFSO 5000
5
dimensiones evaluadas
100
puntos de calificación
5
niveles de grado
12
meses de validez
01
Los estándares existentes certifican sistemas y procesos. CIFSO 5000 es una auditoría de calidad de la valoración de los activos de una empresa: certifica el valor y la transmisibilidad de una organización.
Una empresa puede ser plenamente conforme en el plano operativo y, sin embargo, difícil de valorar, financiar o transmitir. Como un reloj de colección sin sus papeles, pierde parte de su valor por falta de prueba. CIFSO 5000 cubre esta brecha: es el título de propiedad del valor de la organización. Documenta de forma independiente y verificable lo que constituye su valor real: su código y arquitectura, sus derechos, su salud financiera, su seguridad y soberanía (incluida su exposición a soluciones de IA de terceros), su resiliencia organizativa. Y fija el valor de referencia con el CIFSO Valuation Index como fuente.
El resultado es un grado oficial, versionado y defendible, que puede presentarse a inversores, adquirentes, bancos, socios o sucesores como prueba de terceros de la calidad y transmisibilidad de la organización.
¿Por qué la Certificación CIFSO 5000?
Los estándares existentes certifican sistemas y procesos. CIFSO 5000 certifica valor y transferibilidad. Son dos objetos diferentes, complementarios, no competidores.
02
CIFSO 5000 se dirige a directivos y accionistas que deben demostrar, defender o transmitir el valor de su organización.
Objetivar el valor construido, preparar una venta o una ronda de financiación y estructurar la sucesión.
Asegurar una sucesión y arbitrar entre herederos o socios sobre una base independiente y documentada.
Disponer de una evaluación de terceros de la calidad organizativa antes, durante y después de la inversión.
Reducir la asimetría de información, acelerar la due diligence y fiabilizar la negociación del precio.
Completar el análisis financiero con una lectura estructurada de los riesgos organizativos y la resiliencia.
Comparar filiales u objetivos en una escala homogénea y auditable.
03
Un grado CIFSO 5000 transforma convicciones internas en pruebas externas.
Un grado emitido por un organismo independiente vale más que cualquier presentación interna.
Una organización documentada y transmisible se negocia mejor: menos descuento por incertidumbre, menos garantías exigidas.
El informe de certificación preestructura la información esperada por adquirentes e inversores.
Cada dimensión calificada identifica palancas concretas para progresar al grado superior.
El grado se comunica en licitaciones, asociaciones y relaciones bancarias.
La certificación demuestra que la organización no depende de una sola persona y puede ser retomada.
04
CIFSO es el acrónimo de las cinco dimensiones evaluadas. Cada una está ponderada y calificada según criterios documentados.
Cada activo se evalúa en cuatro dimensiones independientes, cada una puntuada de 0 a 25 puntos. La puntuación total sobre 100 determina el grado.
Código & Arquitectura
Ponderación
20 pts
Calidad del código fuente, arquitectura, cobertura de tests, deuda técnica, dependencias, documentación. Lo que hace el activo transferible sin su autor. Revisión por ingenieros senior.
Criterios evaluados
PI & Derechos
Ponderación
20 pts
Marca, cesión de derechos de software, licencias open source, contratos con clientes y proveedores, litigios. La cadena de titularidad: lo primero que verifica un adquirente.
Criterios evaluados
Finanzas & Métricas
Ponderación
20 pts
ARR, MRR, recurrencia, churn, márgenes, flujo de caja, concentración de clientes, historial de crecimiento. Todos los datos se verifican con documentos.
Criterios evaluados
04. El marco metodológico: cinco dimensiones
Seguridad & Soberanía
Ponderación
20 pts
Cumplimiento RGPD y LPD, seguridad de la infraestructura, gestión de accesos, auditorías de terceros y exposición a la IA: inventario de proveedores, soberanía de los datos transmitidos, protección de clientes. El control real de los activos y los datos.
Criterios evaluados
Organización & Talento
Ponderación
20 pts
Dependencia del fundador, calidad del equipo directivo, plan de sucesión, documentación de procesos, capacidad de transferencia. Una empresa demasiado dependiente de su fundador se negocia entre un 20 y un 30 % por debajo de su valor intrínseco.
Criterios evaluados
C
20 pts
I
20 pts
F
20 pts
S
20 pts
O
20 pts
05
Cinco niveles, del grado excepcional AEG ★ al grado B. Cada grado corresponde a un perfil organizativo y a un rango de puntuación preciso.
| Grado | Puntuación | Rareza | Perfil |
|---|---|---|---|
| AEG ★ Excepcional | 90–100 / 100 | < 5% de los activos certificados | Activo excepcional. Arquitectura de referencia, IP sólida, métricas financieras top decil. Apto para transacciones institucionales. |
| AAA Excelente | 75–89 / 100 | 10–15% de los activos certificados | Activo de alta calidad con fundamentos sólidos en las cuatro dimensiones. |
| AA Sólido | 60–74 / 100 | 25–30% de los activos certificados | Activo de buena calidad con fortalezas identificadas y áreas de mejora documentadas. |
| A En desarrollo | 45–59 / 100 | 30–35% de los activos certificados | Activo en desarrollo con potencial identificable pero debilidades estructurales. |
| B Emergente | 30–44 / 100 | 15–20% de los activos certificados | Activo early stage con fundamentos parciales. Certificación con informe de remediación detallado. |
06
Seis etapas estructuradas, cada una con entradas, entregables y resultados definidos. El proceso es idéntico para todas las organizaciones certificadas.
Recepción del expediente, verificación de completitud y precalificación en 5 días hábiles.
Entradas
Formulario de presentación, sala de datos, estados financieros (últimos 2 años), registro IP, contratos clave, organigrama, acceso al código base si corresponde
Salidas
Carta de precalificación confirmando alcance, cronograma y elementos faltantes
Resultados
Expediente calificado y calendario de auditoría establecido. Los expedientes incompletos se devuelven sin calificación.
Análisis en profundidad de Capital e IP y Seguridad y Soberanía por dos analistas senior certificados.
Entradas
Código fuente, documentación IP (patentes, marcas, licencias), políticas de seguridad, informes de escaneo de vulnerabilidades, registro RGPD, arquitectura cloud
Salidas
Informe de auditoría técnica con puntuaciones C y S, identificación de vulnerabilidades críticas, verificación de la cadena de títulos IP
Resultados
Evaluación objetiva de la calidad del código, propiedad IP y postura de ciberseguridad según estándares UE (NIS2, DORA, RGPD).
Verificación de métricas financieras y auditoría de integridad de gobernanza.
Entradas
Registros contables, documentación ARR/MRR, cap table, acuerdos de accionistas, contratos de clientes, presentaciones regulatorias, historial de disputas
Salidas
Informe de auditoría financiera con puntuaciones F e I, análisis de concentración de clientes, verificación de cumplimiento regulatorio y contractual
Resultados
Validación de la transferibilidad financiera, integridad del cap table y cumplimiento regulatorio. Base confiable para la valoración.
06. El proceso de certificación
Evaluación de la resiliencia organizacional, profundidad gerencial y preparación para la sucesión.
Entradas
Organigrama detallado, contratos de personas clave, plan de sucesión, CVs del equipo directivo, datos de retención, entrevistas estructuradas con fundador y gerentes clave
Salidas
Informe de auditoría organizacional con puntuación O, evaluación de dependencia del fundador, análisis de riesgo de persona clave
Resultados
Identificación de riesgos de continuidad operativa y palancas de fortalecimiento organizacional. Dimensión más infravalorada en transacciones.
Ambos analistas deliberan siguiendo un protocolo reproducible y producen el informe de certificación independiente.
Entradas
Todos los informes de auditoría previos (C, I, F, S, O), cuadrícula de puntuación CIFSO 5000, protocolo de deliberación
Salidas
Informe de certificación completo con calificación oficial (★ a B), tabla detallada de subcódigos por dimensión, recomendaciones de mejora cuantificadas
Resultados
Calificación objetiva y reproducible. El protocolo requiere acuerdo dentro de ±1 subcódigo. La discrepancia activa arbitraje independiente.
Emisión del certificado oficial CIFSO 5000 y publicación en el registro certificado de Aegryn.
Entradas
Informe de certificación validado, identidad de la organización certificada, formato de certificación elegido (Express/Standard/Premium)
Salidas
Certificado oficial CIFSO 5000, insignia digital, entrada en registro público, acceso al portal certificado
Resultados
Organización certificada con calificación versionada visible para inversores, adquirentes y socios calificados. Validez: 12 meses.
07
Desde la presentación hasta la emisión del grado, la certificación dura de 15 a 35 días laborables según el tamaño y la complejidad de la organización.
Firma de la carta de encargo, transmisión del expediente documental, entrevista de encuadre con la dirección.
Revisión documental, entrevistas con funciones clave, verificaciones cruzadas y solicitudes complementarias.
Calificación de las cinco dimensiones por el analista principal, revisión independiente por un segundo analista, arbitraje en caso de discrepancia.
Presentación del informe a la dirección, periodo de observaciones fácticas, emisión del certificado versionado.
Proceso de certificación
De la presentación a la emisión del grado: de 15 a 35 días laborables según el tamaño y la complejidad de la organización.
Los plazos corren desde la recepción de un expediente completo. Las organizaciones con documentación estructurada se sitúan generalmente en el rango inferior.
08
La certificación produce un conjunto de entregables diseñados para compartirse con sus partes interesadas.
Documento versionado que indica el grado, la puntuación, la fecha de emisión, la fecha de validez y el identificador único de verificación.
Análisis detallado de las cinco dimensiones, calificación por criterio, constataciones, puntos fuertes y zonas de vigilancia.
Recomendaciones priorizadas para progresar al grado superior, con estimación de impacto en la puntuación.
Insignia de grado, menciones autorizadas y directrices de uso para sus soportes, licitaciones y data rooms.
Página pública de verificación que permite a cualquier tercero confirmar la autenticidad y validez del grado.
09
Un grado CIFSO 5000 es válido durante 12 meses desde su fecha de emisión. Después, se muestra como expirado en la página de verificación.
Un grado CIFSO 5000 es válido durante 12 meses desde su fecha de emisión. Después, se muestra como expirado en la página de verificación.
La renovación sigue un proceso simplificado si la documentación se mantiene actualizada. Cualquier cambio significativo (cambio de control, reestructuración, incidente mayor) puede justificar una reevaluación anticipada.
Cada grado está versionado. Toda revisión genera una nueva versión con trazabilidad completa; el grado original sigue siendo consultable.
La organización certificada dispone de 15 días para formular observaciones fácticas. Una impugnación motivada desencadena una revisión por un analista que no participó en la evaluación inicial.
10
El valor de un grado descansa enteramente en la independencia y el rigor de quienes lo emiten.
Cada evaluación la dirige un analista principal formado en el protocolo CIFSO 5000 y sujeto a una carta deontológica.
Un segundo analista independiente revisa sistemáticamente la calificación antes de emitir cualquier grado.
Cualquier vínculo financiero, comercial o personal con la organización evaluada conlleva la recusación del analista.
Aegryn no certifica una organización a la que asesora en el perímetro evaluado.
11
CIFSO 5000 no sustituye a ningún estándar existente. Evalúa un objeto diferente.
| Estándar | Objeto certificado | Pregunta a la que responde |
|---|---|---|
| ISO 9001 | Sistema de gestión de la calidad | ¿Están controlados los procesos? |
| ISO 27001 | Seguridad de la información | ¿Está protegida la información? |
| Auditoría financiera | Cuentas anuales | ¿Son fieles las cuentas? |
| CIFSO 5000 | Valor y transmisibilidad de la organización | ¿Vale la organización lo que afirma y puede transmitirse? |
Las certificaciones existentes constituyen entradas valiosas para la evaluación CIFSO 5000 y generalmente refuerzan la puntuación de las dimensiones afectadas.
12
Presente su organización y reciba su grado oficial en 15 a 35 días laborables.