GRC1Labs

Evaluación de Riesgos · ISO 27001 · NIST CSF · CIS · OWASP SAMM

Conoce dónde estás. Te mostramos cuánto camino queda.

Una evaluación de riesgos que mide la madurez por dominio, separa lo que se declara de lo que respalda la evidencia y entrega un plan de acción con responsables, plazos y secuencia.

Cómo funciona

Cuatro pasos, y ninguno es un cuestionario abandonado a mitad de camino.

  1. 01

    Tú eliges los marcos

    ISO 27001, NIST CSF, CIS Controls, OWASP SAMM, privacidad. Se pueden elegir varios: las preguntas que significan lo mismo en distintos marcos aparecen una sola vez.

  2. 02

    El cuestionario se adapta a cada organización

    Quien no desarrolla software no ve el bloque de desarrollo seguro. Preguntar por lo que no aplica es lo que lleva a alguien a concluir que un cuestionario no fue hecho para su caso.

  3. 03

    Medimos madurez, no opiniones

    Cada dominio recibe una puntuación de 0 a 5, con lo declarado y lo validado lado a lado. Las preguntas sin respuesta quedan fuera del promedio en lugar de contar como cero.

  4. 04

    La brecha se convierte en un plan

    Cada hallazgo surge de la distancia entre la situación actual y la meta acordada, y se desglosa en épicas, historias y tareas con esfuerzo y plazos.

Solicitud

Cinco minutos para completarla. El protocolo es tuyo.

Al enviar la solicitud se generan un número de protocolo y una contraseña de seguimiento. Conviene guardar ambos: la contraseña aparece una sola vez, en pantalla, y nunca se envía por correo electrónico.

Abrir en una pestaña nueva(se abre en una pestaña nueva)