Skip to content

Biblioteca de Controles

Gestiona controles de seguridad y cumplimiento en todos tus marcos.

Descripción General

La Biblioteca de Controles proporciona una vista centralizada de todos los controles de cumplimiento, su estado de implementación y evidencia asociada.

Navega a Biblioteca de Controles en la barra lateral para acceder a tus controles.

Estructura de Controles

Marcos

Los controles están organizados por marco de cumplimiento:

  • SOC 2 Type II
  • ISO 27001
  • PCI-DSS
  • HIPAA
  • GDPR
  • NIST CSF
  • DORA

Categorías de Controles

Cada marco organiza los controles en categorías:

Ejemplo de SOC 2:

CC1 - Ambiente de Control
CC2 - Comunicación e Información
CC3 - Evaluación de Riesgos
CC4 - Actividades de Monitoreo
CC5 - Actividades de Control
CC6 - Acceso Lógico y Físico
CC7 - Operaciones del Sistema
CC8 - Gestión de Cambios
CC9 - Mitigación de Riesgos

Detalles del Control

Cada control incluye:

CampoDescripción
ID de ControlIdentificador único (ej.: CC6.1)
TítuloNombre del control
DescripciónRequisito completo del control
CategoríaCategoría padre
MarcoMarco asociado
EstadoEstado de implementación
PropietarioPersona responsable
EvidenciaElementos de evidencia vinculados

Estado del Control

Tipos de Estado

EstadoDescripción
No IniciadoControl aún no abordado
En ProgresoImplementación en curso
ImplementadoControl está en su lugar
No AplicableControl no aplica
FallidoControl falló la prueba

Flujo de Estado

No Iniciado → En Progreso → Implementado

              No Aplicable

                 Fallido → En Progreso (remediación)

Ver Controles

Vista de Marco

Ver controles organizados por marco:

  1. Ve a Biblioteca de Controles
  2. Selecciona marco del menú desplegable
  3. Expande categorías para ver controles
  4. Haz clic en control para detalles

Vista Plana

Ver todos los controles en una tabla buscable:

  1. Haz clic en Vista: Tabla
  2. Ordena por cualquier columna
  3. Filtra por estado, marco o propietario

Detalle del Control

Haz clic en cualquier control para ver:

  • Descripción completa
  • Orientación de implementación
  • Evidencia vinculada
  • Hallazgos relacionados
  • Historial de auditoría
  • Comentarios

Gestionar Controles

Actualizar Estado

  1. Abre detalle del control
  2. Haz clic en menú desplegable Estado
  3. Selecciona nuevo estado
  4. Añade notas (opcional)
  5. Haz clic en Guardar

Asignar Propietario

  1. Abre detalle del control
  2. Haz clic en Asignar Propietario
  3. Selecciona miembro del equipo
  4. Haz clic en Guardar

Los propietarios reciben notificaciones para:

  • Expiración de evidencia
  • Evaluaciones fallidas
  • Solicitudes de auditoría

Añadir Notas de Implementación

Documenta cómo tu organización implementa un control:

  1. Abre detalle del control
  2. Haz clic en pestaña Implementación
  3. Añade notas describiendo tu implementación
  4. Haz clic en Guardar

Vinculación de Evidencia

Vincular Evidencia a Control

  1. Abre detalle del control
  2. Haz clic en pestaña Evidencia
  3. Haz clic en Vincular Evidencia
  4. Selecciona evidencia existente o sube nueva
  5. Haz clic en Vincular

Ver Evidencia del Control

La pestaña Evidencia muestra toda la evidencia vinculada:

EvidenciaTipoEstadoRecopilada
access_policy.pdfDocumentoAprobada1 Ene
user_review.xlsxHoja de CálculoBorrador15 Dic
[scan] config_checkAutomatizadaActualHoy

Cobertura de Evidencia

Ver porcentaje de cobertura de evidencia:

CC6.1 - Controles de Acceso
Cobertura de Evidencia: 80%
████████████████░░░░  4/5 elementos requeridos

Prueba de Controles

Prueba Manual

Registra pruebas manuales de controles:

  1. Abre detalle del control
  2. Haz clic en pestaña Pruebas
  3. Haz clic en Registrar Prueba
  4. Ingresa resultados de prueba
  5. Adjunta evidencia
  6. Haz clic en Guardar

Prueba Automatizada

CyberOrigen prueba automáticamente controles vía:

  • Escaneos de vulnerabilidades
  • Verificaciones de configuración
  • Revisiones de acceso

Los resultados automatizados aparecen en la pestaña Pruebas.

Historial de Pruebas

Ver resultados históricos de pruebas:

FechaTipoResultadoProbador
1 EneManualAprobadoJohn
1 DicAutomatizadaAprobadoSistema
1 NovManualFallidoJane

Mapeo de Controles

Mapeo Entre Marcos

Ver cómo se mapean los controles entre marcos:

SOC 2 CC6.1 (Controles de Acceso)
├── Se mapea a: ISO 27001 A.9.1.1
├── Se mapea a: PCI-DSS 7.1
├── Se mapea a: HIPAA §164.312(a)
└── Se mapea a: NIST CSF PR.AC-1

Mapeo de Hallazgos

Ver hallazgos de seguridad relacionados con cada control:

  1. Abre detalle del control
  2. Haz clic en pestaña Hallazgos
  3. Ver vulnerabilidades vinculadas
  4. Rastrear estado de remediación

Operaciones Masivas

Actualización Masiva de Estado

Actualiza múltiples controles a la vez:

  1. Selecciona controles usando casillas de verificación
  2. Haz clic en Acciones Masivas
  3. Selecciona Actualizar Estado
  4. Elige nuevo estado
  5. Haz clic en Aplicar

Asignación Masiva

Asigna múltiples controles a un propietario:

  1. Selecciona controles
  2. Haz clic en Acciones MasivasAsignar
  3. Selecciona propietario
  4. Haz clic en Aplicar

Exportar Controles

Exporta datos de controles:

  1. Haz clic en Exportar
  2. Selecciona formato (CSV, Excel, PDF)
  3. Elige columnas a incluir
  4. Haz clic en Descargar

Controles Personalizados

Función Profesional

Los controles personalizados requieren plan Professional o Enterprise.

Crear Control Personalizado

Añade controles específicos de la organización:

  1. Haz clic en Añadir Control
  2. Selecciona marco (o "Personalizado")
  3. Ingresa detalles del control:
    • ID
    • Título
    • Descripción
    • Categoría
  4. Haz clic en Crear

Importar Controles

Importa controles desde hoja de cálculo:

  1. Haz clic en Importar
  2. Descarga plantilla
  3. Completa datos de controles
  4. Sube archivo completado
  5. Revisa y confirma

Reportes

Reporte de Estado de Controles

Genera reporte de estado:

Resumen de Estado de Controles

Marco: SOC 2 Type II
Controles Totales: 64

Estado           Cantidad    Porcentaje
─────────────────────────────────────
Implementado        52        81%
En Progreso         8        13%
No Iniciado         2         3%
No Aplicable        2         3%

Análisis de Brechas

Identifica controles que necesitan atención:

  1. Ve a ReportesAnálisis de Brechas
  2. Selecciona marco
  3. Ver controles por estado
  4. Exporta para planificación de remediación

Puntuación de Cumplimiento

Ver puntuación general de cumplimiento:

Puntuación de Cumplimiento SOC 2 Type II

Actual: 81%
████████████████░░░░

Objetivo: 95%
Restante: 14% (9 controles)

Acceso API

bash
# Listar controles
GET /api/v1/controls?framework=soc2

# Obtener detalles de control
GET /api/v1/controls/{control_id}

# Actualizar control
PATCH /api/v1/controls/{control_id}
{
  "status": "implemented",
  "owner_id": "user_123",
  "notes": "Implementado vía SSO"
}

# Vincular evidencia
POST /api/v1/controls/{control_id}/evidence
{
  "evidence_id": "evidence_456"
}

Consulta Referencia API para documentación completa.

Mejores Prácticas

  1. Asignar Propietarios: Cada control debe tener un propietario
  2. Revisiones Regulares: Revisa estado de controles trimestralmente
  3. Vincular Evidencia: Adjunta evidencia mientras implementas
  4. Documentar Implementación: Explica cómo se cumplen los controles
  5. Probar Regularmente: Programa pruebas periódicas de controles
  6. Rastrear Brechas: Monitorea y remedia brechas prontamente

Agentic AI-Powered Security & Compliance