Plataforma GRC para implementar y auditar ISO/IEC 27001:2022 y la Guía de Ciberseguridad del CNO (Acuerdo 1960). Centraliza documentos, riesgos, Declaración de Aplicabilidad, requisitos legales y auditoría interna sobre los mismos controles y la misma evidencia. El indicador de cumplimiento solo sube cuando hay un documento aprobado detrás de cada control.
Características
- 134 controles precargados: Anexo A de ISO/IEC 27001:2022 y 41 controles del Acuerdo CNO 1960
- Ruta guiada SGSI (8 fases) o CNO (10 fases) que no avanza sin evidencia aprobada
- Control documental con dos firmas, hash SHA-256 por versión y PDF estampado como copia controlada
- Gestión de riesgos, Declaración de Aplicabilidad (SoA) y matriz de requisitos legales
- Auditoría interna con hallazgos, CAPA y cierre verificable por evidencia
- Cuatro roles con segregación de funciones y bitácora de eventos
Módulos
- Control documental
- Asistente paso a paso
- Gestión de riesgos
- Declaración de Aplicabilidad
- Auditoría interna
- Mapa de procesos y panel
- Requisitos legales
Especificaciones
- Aislamiento multitenant con Row-Level Security en PostgreSQL
- Autenticación con bcrypt, sesión con token corto y bloqueo por intentos fallidos
- Interfaz web en español, modo claro y oscuro, para escritorio, tablet y móvil
- NIST CSF 2.0 en la hoja de ruta del fabricante
← Volver a Tridenty