Unisys España ha alcanzado el nivel 3 de madurez de CMMI v3.0 en el dominio de Seguridad y ha renovado al mismo tiempo su evaluación en Desarrollo, Servicios y Suministradores. La ampliación incorpora la gestión de riesgos y defensas a un marco común de procesos organizativos, un aspecto relevante para proyectos tecnológicos complejos en los que empresas y administraciones necesitan evidencias de que la seguridad se aplica de forma sistemática y no depende de decisiones aisladas.
La compañía presenta el resultado como el primero de estas características obtenido en Europa. Esa primacía debe entenderse como una afirmación de Unisys: el sistema público de resultados de CMMI recoge las evaluaciones cuya publicación han autorizado sus titulares, por lo que no constituye necesariamente un inventario completo de todas las realizadas. La evaluación de la filial española figura en el registro oficial con el identificador 81961.
El alcance conjunto es la principal diferencia frente a las evaluaciones que la empresa ya había superado. Desarrollo, Servicios y Suministradores cubren la creación de soluciones, su prestación y la relación con proveedores, mientras que Seguridad añade prácticas destinadas a integrar la protección en la operativa. Para los compradores de tecnología, la combinación permite examinar bajo un mismo modelo cómo se organizan varias áreas que suelen confluir en contratos sensibles.
Qué implica alcanzar el nivel de madurez 3
CMMI, siglas de Capability Maturity Model Integration, es un modelo de referencia para evaluar y mejorar los procesos de una organización. Sus evaluaciones independientes asignan niveles de madurez durante un periodo determinado. No se trata de una certificación permanente ni acredita por sí sola que un producto o servicio sea inmune a incidentes de seguridad.
El nivel de madurez 3 definido por CMMI Institute corresponde a una organización en la que estándares comunes guían de manera proactiva el trabajo de proyectos, programas y carteras. En términos operativos, indica que existen procesos definidos y aplicados transversalmente, en lugar de prácticas distintas para cada equipo. La evaluación se centra, por tanto, en la capacidad organizativa para repetir, gobernar y mejorar el trabajo.
En el caso de Unisys España, el resultado indica que las prácticas examinadas en Seguridad se han integrado en ese sistema compartido junto con los otros tres dominios. Su utilidad empresarial reside en aportar una referencia externa sobre cómo se gestionan los procesos, especialmente en licitaciones o contrataciones donde se exige justificar controles, responsabilidades y métodos de seguimiento. El nivel obtenido no sustituye las comprobaciones técnicas, regulatorias o contractuales que requiera cada proyecto.
Un dominio con una implantación todavía limitada
La presencia de Seguridad continúa siendo minoritaria dentro del ecosistema CMMI. El informe de resultados publicado por CMMI Institute en 2025 contabilizaba 12 evaluaciones en este dominio, frente a 4.598 en Desarrollo y 534 en Servicios. Seguridad representaba, al igual que otros dominios de implantación reducida, un 1% o menos del total recogido por el informe.
Esta diferencia ayuda a explicar el valor diferencial que Unisys atribuye a la evaluación, aunque no permite establecer por sí sola cuántas organizaciones aplican prácticas equivalentes fuera del modelo o sin publicar sus resultados. La escasa adopción relativa también refleja que Desarrollo y Servicios cuentan con una trayectoria más extendida entre las empresas tecnológicas.
El dominio de Seguridad tampoco nació con CMMI v3.0, como sostiene la descripción difundida por la empresa. La documentación oficial sobre la evolución del modelo sitúa la publicación de contenidos de Seguridad y Safety en 2021, antes de la versión 3.0. Esta última, publicada en 2023, incorporó principalmente nuevos dominios como Datos, Personas y Trabajo Virtual. La precisión temporal no cambia el resultado obtenido por la filial, pero sí permite situar correctamente la madurez del área dentro del modelo.
Una trayectoria iniciada en 2011
Unisys España comenzó a trabajar con CMMI en 2011 y obtuvo por primera vez el nivel de madurez 3 en 2014. Desde entonces ha mantenido ese reconocimiento mediante evaluaciones sucesivas y ha ampliado su alcance. La revisión actual conserva los dominios de Desarrollo, Servicios y Suministradores e incorpora Seguridad dentro de una única evaluación.
El proceso fue realizado por un equipo independiente dirigido por un Lead Appraiser certificado por CMMI Institute. El resultado tiene una validez de tres años, tras los cuales será necesaria una nueva evaluación para mantenerlo. Ese límite temporal obliga a sostener los procesos examinados y evita interpretar el nivel como un reconocimiento indefinido.
Para Unisys España, la consecuencia inmediata es disponer de una evidencia adicional de madurez organizativa al competir por proyectos donde la seguridad, el desarrollo, la prestación del servicio y la gestión de proveedores deben funcionar de manera coordinada. Para sus potenciales clientes, la evaluación ofrece un criterio comparable sobre los procesos de la filial, aunque deberá complementarse con los requisitos técnicos y de riesgo específicos de cada contratación.
