Este caso sigue nuestro proceso existente de validación de casos públicos; no es un nuevo formato de demostración, y no se ha añadido ningún modo de producto específico para el caso. La fuente es la descripción pública oficial del caso de MorganFranklin Consulting. Primero aislamos las respuestas de la etapa posterior, y luego reconstruimos únicamente lo que se podía saber en el momento de la decisión en un paquete de datos educativo. Se trata de una simulación docente independiente basada en esa fuente pública. No representa correspondencia real ni resultados reales de clientes, y MorganFranklin Consulting no ha utilizado, revisado, respaldado, patrocinado, certificado ni encargado Minerva Advisor. El caso se inicia con una empresa Fortune 50 de aeroespacial, defensa y tecnología que se escindió en tres negocios. Dos de las entidades escindidas debían reconstruir la gestión de identidades y accesos desde cero. Sus procesos existentes eran muy manuales y obsoletos, y ambas empresas enfrentaban plazos regulatorios cada vez más próximos. La pregunta ante el comité: ¿replicar de inmediato toda la plataforma heredada, o validar por fases según los privilegios críticos, los controles y el riesgo de integración frente a plazos claros primero, y qué señales justificarían detener, ampliar o revertir el rumbo? Esta ejecución deja un recibo de trabajo de cinco elementos. Uno, una única fuente pública seleccionada. Dos, cuatro roles de asesoría definidos. Tres, una separación clara de seis hechos conocidos, dos inferencias y tres preguntas abiertas. Cuatro, una comparación estructurada de dos vías de construcción. Cinco, tres explicaciones alternativas retenidas más una condición de reversión explícita. En conjunto, esto ofrece a los ejecutivos un rastro auditable detrás del juicio final. Lo que se sabía: ambas entidades escindidas necesitaban reconstruir la gestión de identidades y accesos, y el proceso heredado era obsoleto y manual. Lo que seguía sin conocerse en el momento de la decisión: el alcance real de las brechas en accesos críticos y cuentas de servicio, los problemas de segregación de funciones, las debilidades en la terminación de accesos, las dependencias de integración entre la nube y los sistemas locales, los ciclos de certificación, y si los controles mínimos viables podían entregarse realmente dentro del plazo previsto. El desafío más fuerte: las brechas críticas podrían estar concentradas en solo unos pocos sistemas, las dependencias de integración podrían ser mínimas, y las preocupaciones de reversión podrían no aplicarse en todos los casos, lo que significaría que la fase por etapas podría ser excesivamente cautelosa. La condición de reversión es explícita: si un inventario conjunto demuestra que las brechas son limitadas, que las dependencias son pocas y que la reversión está verificada, la recomendación se revierte hacia una replicación híbrida acelerada con controles compensatorios, en lugar de una pausa completa por fases. Se mantuvo completamente al margen de Minerva el resultado publicado de la etapa posterior de MorganFranklin: la hoja de ruta estratégica que construyó, el trabajo de verificación de controles y aseguramiento de calidad, la integración con AWS, el diseño e implementación de SailPoint IIQ, una prueba de concepto de marco de certificación, más de cuarenta mil privilegios evaluados, más de cuatro mil controles establecidos o validados, y una reducción del setenta por ciento en el tiempo de revisión manual de auditoría. Nada de eso apareció en la entrada de Minerva. Tres asesores verifican de forma cruzada el mismo juicio desde ángulos distintos. Marcus define el alcance real de controles que debe entregarse antes del plazo regulatorio. Sofia modela las consecuencias para la seguridad de identidades, la auditoría y la migración a la nube. Evelyn cuestiona si el propio proceso por fases provoca demoras. Los tres convergen en el mismo primer paso: asegurar el acceso crítico, la segregación de funciones y una reversión verificable antes que cualquier otra cosa. Evelyn añade una salvedad: si el plazo es realmente inminente y las brechas resultan ser limitadas, el exceso de fases podría elevar el riesgo de cumplimiento por encima del riesgo de una replicación directa. El ejecutivo introduce una condición en Decision Room: primero inventariar el acceso crítico, la segregación de funciones, la terminación de accesos y las dependencias de integración, y verificar la reversión; si las brechas resultan limitadas y los controles mínimos pueden verificarse, acelerar la expansión de inmediato. El sistema registra esto como un recibo de respuesta formal vinculado al expediente del caso. La comparación muestra exactamente cómo esa entrada modifica el juicio. La replicación completa del sistema heredado podría acortar parte del tiempo de construcción, pero corre el riesgo de trasladar procesos obsoletos y brechas de control sin resolver a ambos entornos nuevos sin cambios. La verificación por fases protege primero el acceso crítico, al costo de que una disciplina de alcance débil podría poner en riesgo el plazo. Con la condición del ejecutivo incorporada, Minerva confirma la vía por fases, preservando al mismo tiempo un disparador claro y basado en evidencia para acelerar. La acción comprometida: encargar un inventario conjunto de privilegios de alto riesgo, cuentas de servicio y brechas de segregación de funciones en ambas entidades antes de que avance cualquier decisión de alcance de replicación o migración. Los equipos de seguridad de identidades, auditoría y cumplimiento, y migración a la nube presentan ese inventario, junto con el alcance mínimo de controles y la evidencia de reversión, antes de que se finalice la decisión de expansión frente al plazo regulatorio. Esta ejecución utilizó cuatro llamadas al modelo. El primer juicio listo para decisión se entregó en 18.387 segundos, y el resultado completo, incluidas las tres verificaciones cruzadas de los asesores, finalizó en 25.459 segundos, superando el umbral de treinta segundos para la primera decisión y el umbral de cuarenta y cinco segundos para el resultado completo. El caso superó las diez verificaciones de calidad de decisión. Minerva no constituye asesoría de seguridad o cumplimiento, y no afirma que se haya realizado trabajo técnico oficial ni que se hayan producido resultados oficiales. Esto sigue siendo una prueba de un solo caso y no representa niveles de servicio de producción ni resultados reales de clientes.