Risk Governance
Vista de directorio del ciber-riesgo por departamento y unidad, a través de seis dimensiones de impacto de negocio. Cuantifica la exposición en ALE frente al apetito declarado y prioriza la remediación con criterio de negocio, no solo técnico.
Risk Map
Mapa orientado al activo del riesgo aún no mitigado, con una hoja de ruta de remediación superpuesta. De un vistazo se ve qué activos siguen expuestos y cuál es el plan concreto para cerrarlos.
Resumen de vulnerabilidades
Lectura ejecutiva de la postura en una sola pantalla: CVE, hallazgos, credenciales e incidentes, con indicadores de severidad y exposición y el registro de lo aún no mitigado. Pensado para el reporte al liderazgo.
Gestión de CVE
Registro gobernado de la exposición a vulnerabilidades públicas por activo y servicio, deduplicado, con ciclo de vida, responsable y evidencia. Rastrea y demuestra la remediación de lo conocido sin perder la historia.
Gestión de hallazgos
Registro único de hallazgos de pentesting manual, hardening, Red Team y más, todo con estado de avance, dueño y evidencia. Una sola fuente de gestión unificada para cada debilidad y su remediación.
InfoStealer
Registro de credenciales de colaboradores y clientes comprometidas por inteligencia de infostealer —URL, correo, usuario, contraseña— con estado de revisión. Alerta temprana de credenciales en circulación antes de que sean abusadas.
Respuesta a incidentes
Gestión de incidentes con 21 categorías, severidad, afectación, responsable, acciones y un ciclo de vida de estado desde la contención a la mitigación. Documenta el incidente sin vacíos, listo para auditoría y reportes de cumplimiento.
Concientización
Resultados de campañas de concientización en seguridad: participación, avance, precisión y desempeño por tema. Evidencia de que la organización se capacita y mejora, para cumplimiento y directorio.
Bóvedas Zero Trust
ActiumVault da a cada analista un gestor de credenciales privado y sellado que el servidor no puede leer; ActiumShare envía un secreto o archivo sensible que se autodestruye tras un único acceso, con bitácora permanente.
Análisis de impacto (RIA/BIA)
Dos análisis encadenados sobre el gobierno del riesgo. RIA cuantifica la exposición residual —de lo inherente a lo residual pasando por los controles— con matriz 5×5 y ALE. BIA identifica los procesos críticos con MTPD, RTO y RPO, y expone la brecha entre el objetivo de recuperación y la capacidad real. Anclado a ISO 27005, ISO 22301 y NIST 800-30.
Gestión documental
Repositorio documental por cliente —políticas, procedimientos, contratos, evidencias, certificados, planes de respuesta y matrices de riesgo— clasificado por tipo, idioma y versión, con control de vigencia (vigente, por vencer, vencido), cifrado en reposo y enlaces de descarga Zero Trust: temporales, de un solo uso y protegidos por clave, con bitácora de accesos.
Registro DRP
Bitácora de pruebas del Plan de Recuperación ante Desastres alineada a ISO 22301: cada ejercicio —tabletop, simulación, failover, restauración de respaldos y más— registra su resultado y el RTO/RPO alcanzado frente al objetivo del BIA. Evidencia de que la recuperación funciona, no solo de que está documentada.
Seguridad y operación
El gobierno se sostiene sobre una base de control de acceso, trazabilidad y continuidad.
- Calendario con recordatorios por correo
- Roles y permisos por sección (RBAC)
- Segundo factor TOTP y códigos de respaldo
- Single-tenant o multitenant
- Bitácora de auditoría a prueba de manipulación