ISO Manager Servasmar
Inspiración
ISO Manager nació de una necesidad que he observado directamente durante mi experiencia profesional en seguridad, operaciones portuarias e infraestructura crítica: muchas organizaciones todavía administran sus sistemas de gestión mediante planillas aisladas, documentos dispersos, correos electrónicos y tareas sin seguimiento centralizado.
Esta forma de trabajo dificulta mantener la trazabilidad de los documentos, preparar auditorías, controlar evidencias y verificar el cumplimiento de las acciones correctivas.
La pregunta que inspiró el proyecto fue:
¿Cómo podemos transformar un sistema de gestión basado en documentos dispersos en una plataforma digital, colaborativa, trazable y preparada para incorporar inteligencia artificial?
Así nació ISO Manager Servasmar, una plataforma diseñada para centralizar la gestión del cumplimiento y facilitar el trabajo de organizaciones vinculadas con infraestructura crítica, puertos, logística, seguridad y operaciones marítimas.
¿Qué hace ISO Manager?
ISO Manager reúne en una sola plataforma los principales componentes de un Sistema Integrado de Gestión:
- Gestión y trazabilidad documental.
- Programación y seguimiento de auditorías.
- Administración de hallazgos y evidencias.
- Gestión de tareas y fechas de vencimiento.
- Seguimiento de contratos y obligaciones.
- Comunicaciones internas.
- Conversaciones individuales y grupales en tiempo real.
- Control de usuarios mediante roles y permisos.
- Registro auditable de actividades.
- Automatización de acciones preventivas.
- Asistencia contextual mediante inteligencia artificial.
El propósito es que el cumplimiento deje de ser una actividad reactiva realizada antes de una auditoría y se convierta en un proceso continuo, preventivo y visible para toda la organización.
El problema
En muchas organizaciones, la información necesaria para demostrar el cumplimiento se encuentra distribuida entre distintas herramientas:
| Necesidad | Situación habitual |
|---|---|
| Documentos | Carpetas locales o plataformas separadas |
| Auditorías | Planillas y archivos independientes |
| Evidencias | Correos, fotografías y documentos dispersos |
| Acciones correctivas | Seguimiento manual |
| Vencimientos | Dependencia de recordatorios personales |
| Comunicaciones | Correos sin trazabilidad centralizada |
| Indicadores | Datos preparados manualmente |
| Cumplimiento | Gestión reactiva antes de cada auditoría |
ISO Manager centraliza estos elementos y entrega una visión transversal del estado de cumplimiento de la organización.
Cómo desarrollé el proyecto
Desarrollé ISO Manager como un monorepo moderno administrado con pnpm, separando el frontend, el backend y los servicios de persistencia.
Frontend
La interfaz utiliza:
- React.
- TypeScript.
- Vite.
- Tailwind CSS.
- TanStack Query.
- Zustand.
El diseño prioriza una experiencia clara y ejecutiva, permitiendo que usuarios sin conocimientos técnicos puedan administrar documentos, responder tareas, adjuntar evidencias y controlar auditorías.
Backend
La API fue desarrollada con:
- NestJS.
- TypeScript.
- MongoDB.
- Mongoose.
- Socket.IO.
El backend administra la lógica de negocio, los usuarios, los permisos, el contexto de cada organización, las automatizaciones, los eventos en tiempo real y los registros de auditoría.
Seguridad
ISO Manager incorpora:
- Autenticación adaptable mediante Clerk.
- Control de acceso basado en roles o
RBAC. - Separación de información por organización.
- Validación de sesiones.
- Protección de rutas.
- Registro de acciones relevantes.
- Auditoría de actividad dentro de la plataforma.
Cada usuario puede acceder únicamente a las funciones y datos necesarios para cumplir su responsabilidad.
Comunicación en tiempo real
Mediante Socket.IO se implementaron:
- Conversaciones individuales.
- Conversaciones grupales.
- Sincronización de mensajes en tiempo real.
- Identificación de participantes.
- Control de lectura.
- Asistencia contextual sobre la conversación activa.
Esto permite que la coordinación relacionada con auditorías, documentos y acciones correctivas permanezca dentro del sistema.
Inteligencia artificial
ISO Manager incorpora una capa de inteligencia artificial diseñada para apoyar actividades como:
- Analizar documentos.
- Generar borradores de procedimientos.
- Resumir auditorías.
- Proponer acciones correctivas.
- Resumir conversaciones.
- Sugerir respuestas.
- Identificar próximos pasos.
Actualmente, esta capa funciona como un sandbox con contratos estables, control de permisos y trazabilidad. Esta estrategia permitió validar la experiencia de usuario, la seguridad y la arquitectura antes de conectar un modelo de lenguaje en producción.
La siguiente evolución contempla integrar un LLM real y un sistema de recuperación de información contextual, manteniendo controles estrictos para impedir que la información de una organización pueda ser utilizada por otra.
La IA se plantea como un copiloto: puede interpretar antecedentes y generar recomendaciones, pero la revisión y aprobación final permanecen bajo responsabilidad humana.
Automatización
También desarrollé un primer motor de automatización basado en reglas.
Por ejemplo, cuando se aproxima una auditoría, el sistema puede detectar el evento:
audit.upcoming
A partir de esta condición puede crear tareas preventivas, registrar la ejecución y evitar la generación de tareas duplicadas.
La prioridad de una acción puede expresarse mediante:
$$ P = I \times U $$
Donde:
- $P$ representa la prioridad de la acción.
- $I$ representa el impacto de no ejecutarla.
- $U$ representa la urgencia según la proximidad de su vencimiento.
Para futuras evaluaciones de cumplimiento, también se puede utilizar:
$$ C = \frac{R_c}{R_t} \times 100 $$
Donde:
- $C$ es el porcentaje de cumplimiento.
- $R_c$ es la cantidad de requisitos cumplidos.
- $R_t$ es la cantidad total de requisitos evaluados.
Esta base permitirá incorporar nuevas reglas para documentos próximos a vencer, evidencias pendientes, obligaciones contractuales y acciones correctivas atrasadas.
Arquitectura
Usuario
│
▼
Frontend React + TypeScript
│
├── API REST
└── Socket.IO
│
▼
Backend NestJS
│
├── Autenticación y RBAC
├── Auditoría de plataforma
├── Motor de automatización
├── Servicios de IA
└── Módulos del sistema
│
▼
MongoDB
La arquitectura de producción separa sus componentes:
- Frontend desplegado en Vercel.
- Backend persistente ejecutado mediante Docker.
- MongoDB como base de datos.
- Socket.IO para comunicación en tiempo real.
- Variables de entorno para proteger credenciales e integraciones.
Desafíos enfrentados
Transformar procesos reales en módulos digitales
El principal desafío fue convertir procesos administrativos y operacionales complejos en una experiencia sencilla. Un sistema de gestión puede contener una gran cantidad de información, pero mostrarla sin una estructura clara aumenta la carga de trabajo.
Fue necesario organizar las funcionalidades según la manera en que los usuarios realmente trabajan.
Diseñar una arquitectura multiempresa
La plataforma debía permitir que distintas organizaciones utilizaran el sistema sin compartir información entre ellas. Esto hizo necesario incorporar contexto por organización, permisos y validaciones tanto en el frontend como en la API.
Integrar comunicación en tiempo real
El chat exigió coordinar autenticación, participantes, persistencia, eventos de Socket.IO y estados de lectura. El desafío aumentó al incorporar conversaciones grupales y asistencia contextual.
Incorporar IA de forma responsable
Conectar inmediatamente un modelo de lenguaje habría permitido mostrar resultados rápidos, pero también habría introducido riesgos relacionados con seguridad, privacidad, costos y separación de datos.
Por esta razón, primero desarrollé una capa sandbox para probar contratos, permisos, trazabilidad, interfaz y manejo de errores.
Implementar un despliegue híbrido
La aplicación combina un frontend web con una API, una base de datos, automatizaciones y conexiones persistentes. Esto hizo necesario separar el despliegue entre Vercel y un entorno Docker para el backend.
Qué aprendí
Durante el desarrollo comprendí que una plataforma empresarial no consiste solamente en crear formularios y almacenar información.
Mis principales aprendizajes fueron:
- Diseñar a partir de problemas operacionales reales.
- Separar correctamente frontend, backend y servicios persistentes.
- Aplicar permisos tanto en la interfaz como en la API.
- Incorporar trazabilidad desde el inicio.
- Crear automatizaciones idempotentes para evitar duplicidades.
- Preparar la arquitectura de IA antes de depender de un proveedor.
- Considerar respaldo y recuperación como parte del producto.
- Validar la aplicación mediante CI y pruebas automatizadas.
- Traducir conocimiento especializado en una experiencia accesible.
También aprendí que la inteligencia artificial genera mayor valor cuando trabaja sobre información estructurada, contextualizada y protegida.
Impacto esperado
ISO Manager busca reducir el tiempo utilizado para buscar información, controlar acciones pendientes y preparar auditorías.
La plataforma puede contribuir a:
- Mejorar la trazabilidad.
- Anticipar vencimientos.
- Reducir incumplimientos.
- Disminuir actividades administrativas repetitivas.
- Facilitar auditorías internas y externas.
- Fortalecer la coordinación entre áreas.
- Mejorar la toma de decisiones.
- Democratizar el acceso a herramientas de gestión.
Su enfoque inicial está orientado a infraestructura crítica, puertos, logística y organizaciones marítimas, aunque su arquitectura permite adaptarlo a otras industrias.
Próximos pasos
Las siguientes etapas del proyecto consideran:
- Integrar un modelo de lenguaje real.
- Incorporar búsqueda semántica sobre documentos autorizados.
- Crear paneles ejecutivos de riesgo y cumplimiento.
- Ampliar el catálogo de automatizaciones.
- Agregar notificaciones multicanal.
- Incorporar indicadores y objetivos de gestión.
- Integrar calendarios y almacenamiento documental.
- Fortalecer la observabilidad, los respaldos y la recuperación.
- Validar la plataforma con organizaciones reales.
- Evolucionar hacia un copiloto especializado en cumplimiento e infraestructura crítica.
Visión
Mi objetivo es que ISO Manager evolucione desde una plataforma administrativa hacia un verdadero copiloto para la gestión del cumplimiento.
La visión de Servasmar es combinar experiencia operacional, conocimiento marítimo, infraestructura crítica y desarrollo tecnológico para ayudar a las organizaciones a gestionar sus riesgos de manera más simple, preventiva y confiable.
ISO Manager transforma el cumplimiento disperso en una gestión centralizada, trazable, automatizada y preparada para la inteligencia artificial.
Built With
- automation
- clerk
- eslint
- github
- ia
- iso-manager
- mongodb
- mongoose
- multi-tenant
- nestjs
- node.js
- pnpm
- rbac
- react
- rest-api
- socket.io
- tailwind
- tanstack
- typescript
- vercel
- vite
- websockets
- zustand


Log in or sign up for Devpost to join the conversation.