Skip to content

Marcos de Cumplimiento

CyberOrigen soporta 7 marcos de cumplimiento principales de forma nativa, con mapeo automatico de controles entre marcos.

Marcos Soportados

MarcoCoberturaCaso de Uso
SOC 2CompletaOrganizaciones de servicios
PCI-DSSCompletaProcesamiento de tarjetas de pago
ISO 27001CompletaSeguridad de la informacion
HIPAACompletaDatos de salud
GDPRCompletaProteccion de datos UE
DORACompletaServicios financieros UE
NIST CSFCompletaMarco de ciberseguridad

Mapeo de Controles

CyberOrigen mapea automaticamente controles entre marcos. Cuando implementa un control, se asocia automaticamente con requisitos relevantes en todos los marcos aplicables.

Ejemplo de Mapeo

ControlSOC 2PCI-DSSISO 27001HIPAA
Politica de Control de AccesoCC6.17.1A.9.1.1164.312(a)(1)
Cifrado en ReposoCC6.73.4A.10.1.1164.312(a)(2)(iv)
Registro de AuditoriaCC7.210.1A.12.4.1164.312(b)

Panel de Cumplimiento

El panel GRC proporciona:

  • Puntuacion de Cumplimiento: Porcentajes generales y por marco
  • Estado de Controles: Implementado, parcial, no implementado
  • Analisis de Brechas: Controles y requisitos faltantes
  • Estado de Evidencias: Evidencias vinculadas por control
  • Pista de Auditoria: Historial completo de cambios

Gestion de Evidencias

Cada control puede tener evidencias vinculadas:

  • Documentos: Politicas, procedimientos, capturas de pantalla
  • Automatizadas: Configuraciones del sistema, logs
  • Terceros: Atestaciones de proveedores, certificaciones

Las evidencias se organizan por:

  • Requisito de control
  • Periodo de tiempo
  • Tipo de evidencia
  • Estado de revision

Flujo de Trabajo de Auditoria

CyberOrigen agiliza la preparacion de auditorias:

  1. Definicion del Alcance: Seleccione marcos y controles
  2. Recopilacion de Evidencias: Recopilacion automatica y manual
  3. Remediacion de Brechas: Correcciones sugeridas por IA
  4. Muestreo: Muestreo estadistico para poblaciones grandes
  5. Generacion de Informes: Informes especificos por marco

Cumplimiento Continuo

A diferencia de las auditorias puntuales, CyberOrigen proporciona:

  • Monitoreo en Tiempo Real: Paneles de estado de controles
  • Deteccion de Deriva: Alertas cuando los controles se degradan
  • Pruebas Automatizadas: Pruebas de control programadas
  • Actualizacion de Evidencias: Actualizaciones automaticas de evidencias

Primeros Pasos

  1. Seleccione Marcos: Elija los marcos aplicables en Configuracion
  2. Importe Controles: Use plantillas o cree controles personalizados
  3. Mapee Controles: Mapeo asistido por IA a requisitos
  4. Recopile Evidencias: Vincule documentos y evidencias automatizadas
  5. Monitoree: El panel muestra la postura de cumplimiento

Consulte las guias individuales de cada marco para requisitos especificos y mejores practicas.

Agentic AI-Powered Security & Compliance