Ask standards in plain language.
Bring OSCAL catalogs into the conversation and get answers your team can use immediately.
Para riesgos, cumplimiento y preparación para auditorías.
Creado para la era de la IA.


Bring OSCAL catalogs into the conversation and get answers your team can use immediately.
Keep compliance work moving while write, read-only, and admin responsibilities stay clear.
Connect documents, spreadsheets, and APIs to NIS2, Grundschutz++, ISO, and GDPR workflows.
Cree cuestionarios para cualquier marco, realice un seguimiento de cada respuesta y descubra las deficiencias antes de que se conviertan en hallazgos de auditoría.
Incorpore de forma segura su organización con SAML SSO, controles de acceso basados en roles, registros de auditoría y espacios de trabajo aislados.
Si lo solicita, apoyamos la soberanía de datos de la UE de acuerdo con los requisitos de su organización.
Casos de uso de OSCAL en el gobierno y el sector público.
Explorar los casos de uso de OSCALLa auditoría se acerca. ¿Dónde está la evidencia para la verificación de referencia de TI?
Estamos ampliando el alcance. ¿Qué módulos necesitamos modelar?
Nuevo servicio en la nube. ¿Qué salvaguardas se aplican en la verificación de referencia?
Analice los datos y detecte lo que aún falta antes de que aparezca en la auditoría.
| A | B | C | D | E | F | G | H | |
|---|---|---|---|---|---|---|---|---|
| 1 | Activo | Módulo | Estado | propietario | debido | evidencia | Prioridad | Revisión |
| 2 | Clúster de FW PROD | OPS.1.1.4 Cortafuegos | En progreso | Operaciones de TI | 15 de abril | Conjunto de reglas v3 | Alto | T2/26 |
| 3 | inquilino m365 | APLICACIÓN.5.2 Microsoft 365 | Abierto | CISO | 22 de abril | Faltan pruebas del MFA | Alto | T2/26 |
| 4 | Servidor de respaldo | ROPS.1.3 Respaldo | hecho | equipo de infraestructura | ongoing | Restaurar prueba 26/02 | Medio | T2/26 |
| 5 | acceso VPN | OPS.1.1.5 Acceso remoto | En progreso | Red | 19 de abril | Concepto de bastión | Alto | T2/26 |
| 6 | Endurecimiento del cliente | SYS.2.1.2 Puntos finales | Abierto | TI en el lugar de trabajo | 30 de abril | Falta la línea base | Medio | T2/26 |
| 7 | SIEM | DER.2.2 Registro | hecho | SOC | ongoing | Casos de uso v5 | Medio | T2/26 |
| 8 | plan de emergencia | ORP.4 Continuidad | En progreso | BCM | mayo 08 | Fecha de prueba abierta | Alto | T2/26 |
| 9 | Riesgo de proveedor | ROPS.2.1 Terceros | Abierto | Adquisiciones | 12 de mayo | Falta evaluación | Medio | T2/26 |
| 10 | Gestión de parches | OPS.1.1.2 Proceso de parcheo | En progreso | Operaciones de TI | 25 de abril | Informe SLA | Alto | T2/26 |
| 11 | Funciones de IAM | Permisos ORP.2 | hecho | equipo de identidad | ongoing | Recertificar. marzo | Bajo | T2/26 |
| 12 | Conciencia | Entrenamiento ORP.3 | En progreso | RRHH + CISO | mayo 05 | Asistencia 84% | Medio | T2/26 |
| 13 | Paquete de auditoría | CON.1 Evidencia | Abierto | Cumplimiento | 17 de mayo | Documentos incompletos | Alto | T2/26 |
| 14 | KPI | Monitoreo SGSI | hecho | Oficina CISO | ongoing | Informe trimestral | Bajo | T2/26 |
| 15 | ||||||||
| 16 | ||||||||
| 17 | ||||||||
| 18 | ||||||||
| 19 | ||||||||
| 20 | ||||||||
| 21 | ||||||||
| 22 | ||||||||
| 23 | ||||||||
| 24 |
Revise el concepto de seguridad importado para detectar evaluaciones de necesidades de protección faltantes o incompletas.
Jonathan Bezdek
Cofundador, director de tecnología