01
Gobernanza
Tenant, roles, ownership y segregación de funciones. El dueño no aprueba su propio documento.
SoD · reviewer ≠ owner
The ISMS Operating System
B-Secure convierte ISO 27001 y otros marcos de cumplimiento en una operación diaria, trazable y auditable.
SGSI — Estado actual
Real-time control status. Not a certification score.
87
Controles
Operating
42
Fully validated evidence
Implemented
21
Pending operation verification
Implanted
14
Documented, pending tech
Missing evidence
10
Requires immediate action
Ruptura de modelo
Modelo tradicional
Documento
Control
Evidencia
Auditoría
Modelo B-Secure
Requisito
Documento
Aprobación
Implantación
Implementación
Operación
Evidencia
Efectividad
Auditoría
Mejora
Modelo operativo
Un control implementado existe. Un control operating demuestra que la organización lo reconoce, lo ejecuta y puede sostenerlo mediante evidencia.
01
Requisito
02
Documento
03
Aprobación
04
Implantación
05
Implementación
06
Operación
07
Evidencia
08
Efectividad
09
Auditoría
10
Mejora
Producto
B-Secure muestra si el SGSI está escrito, aprobado, implantado, implementado, operando, evidenciado, efectivo, auditado y mejorando.
SGSI — Estado actual
87
Controls
Operating
42
Implemented
21
Implanted
14
Missing evidence
10
Gaps
Upcoming
Capacidades
01
Tenant, roles, ownership y segregación de funciones. El dueño no aprueba su propio documento.
SoD · reviewer ≠ owner
02
Catálogos versionados. La organización activa una versión y trabaja contra ella.
03
Políticas, procedimientos, versiones y aprobación a cuatro ojos.
04
Implantación, implementación y operación. Implementado no es operando.
05
Evidencia asociada, validación, vencimiento y trazabilidad por periodo.
06
Activos, riesgos y tratamientos cualitativos ligados a controles reales.
07
Auditorías, hallazgos, CAPA y cierre condicionado a acciones obligatorias.
08
Acknowledgement, atestación y participación — no un LMS disfrazado.
Trazabilidad real
Te mostramos los huecos reales de tu SGSI.
Requisito sin documento
A.5.23
Cloud services
Control sin evidencia
A.8.15
Logging
Documento pendiente
DOC-012
Política de Seguridad
Hallazgo abierto
AUD-024
Open finding
Evidencia vencida
A.8.15
Log monitoring
Roles
Cada rol participa según permisos y responsabilidades. Nadie opera fuera del registro.
Visión del estado operacional y responsabilidad ejecutiva sobre el SGSI.
Activa catálogos, gobierna requisitos y sostiene la trazabilidad.
Opera controles, evidencia y efectividad en el día a día.
Implanta, implementa y demuestra que el control opera.
Revisa, recomienda y no aprueba lo que él mismo origina.
Inspecciona evidencia, hallazgos y cierre — sin operar el SGSI.
Catálogos
El catálogo de requisitos es dato de plataforma, no código. La organización activa una versión y trabaja contra ella.
ISO 27001
Catálogo inicial
ISO 27701
Privacidad
SOC 2
Trust services
NIST
CSF / 800-53
CUSTOM
Catálogo propio
Precios
Usuarios ilimitados en todos los planes.
US$299/mes
Un SGSI, un framework, operación continua.
US$599/mes
El plan de operación para equipos de cumplimiento exigentes.
Desde US$1.199/mes
Multi-entidad, SSO/SCIM y catálogos a medida.
Implementación
01
Tenant, estructura y gobernanza inicial.
02
Elige la versión del catálogo contra la que vas a operar.
03
Documentos, controles y ownership existentes.
04
Dueños, revisores y segregación de funciones.
05
Evidencia, acknowledgement y ciclo de control.
06
Cada estado queda registrado y es auditable.
Activas el framework y operas con la plataforma.
Acompañamiento para implantar el modelo operativo.
Multi-entidad, SSO y catálogos a la medida de tu grupo.
Prueba social
Aquí irán logos, testimonios, métricas y casos de éxito cuando existan. No inventamos clientes.
Testimonio
Cita de un operador real del SGSI, cuando esté autorizada.
Métrica
Indicador operacional medible. No un porcentaje de certificación.
Caso de éxito
Narrativa de implantación e implementación en una organización.
Seguridad
Tenant isolation, roles, segregación de funciones, evidencia con vencimiento y un registro auditable de cada estado. B-Secure no es un SOC, ni un pentest, ni un checklist. Es el sistema donde la organización opera su SGSI.
B-Secure convierte requisitos, controles, evidencias y hallazgos en una operación continua y trazable.