En las organizaciones cada vez son más utilizadas las Tecnologías de Información y Comunicación las cuales aportan muchos beneficios, pero a la vez traen consigo riesgos inminentes que el administrador de una organización debe contemplar para asegurar la protección de la información de esta. El propósito de la presente es conocer las variables que debe considerar el administrador de una organización para la implementación exitosa del hacking ético, para crear un instrumento partiendo de la opinión de los expertos en tecnologías de información utilizando el Método Delphi. Se propone un modelo que contempla el conocimiento y experiencia, los recursos e infraestructura, la ética del Hacker y el compromiso de la administración; además se realizó un muestreo no probabilístico donde se confirmó que dicho instrumento es pertinente para el objeto de estudio.