Volver al panel

Centro de Ayuda

Preguntas frecuentes y glosario GRC

Preguntas frecuentes

¿Qué es el Trust Score?

Es el indicador 0–100 que resume la madurez de tu programa de seguridad. Combina la madurez de los controles, la cobertura de la Declaración de Aplicabilidad (SoA), la evidencia verificada, el riesgo residual, el riesgo de proveedores y la cobertura de evaluaciones. Se recalcula a diario.

¿Cómo subo evidencia para un control?

Abre un assessment, selecciona el control y usa el panel de evidencia para cargar el archivo. Delta TrustOps lo cifra, calcula su hash y lo encadena criptográficamente (hash chain + sello Merkle) para garantizar integridad.

¿Qué es la SoA (Declaración de Aplicabilidad)?

Es el documento que declara qué controles aplican a tu organización, su justificación y nivel de implementación. Una SoA aprobada alimenta el componente SoA del Trust Score.

¿Qué es un gap y cómo lo remedio?

Un gap es una brecha entre el estado actual de un control y su objetivo. Desde el detalle del gap puedes crear un plan de remediación con responsable, prioridad y fecha objetivo, y seguir su avance en el tablero de Remediación.

¿Para qué sirven los marcos y los mappings?

Los marcos (ISO 27001, NIST CSF, ISO 22301, CIS, ISO 42001, SOC 2) definen los controles. Los mappings (crosswalks) muestran las equivalencias entre marcos, para que la evidencia de un control cubra varios estándares a la vez.

¿Qué es el BCM y el Wizard de Continuidad?

BCM (Gestión de Continuidad de Negocio, ISO 22301) cubre procesos, BIA, planes de continuidad y ejercicios. El Wizard te guía paso a paso para construir tu programa de continuidad.

¿Cómo activo la autenticación en dos pasos (2FA)?

Ve a Cuenta → Seguridad y pulsa “Activar autenticación en dos pasos”. Escanea el código QR con tu app de autenticación y guarda los códigos de recuperación en un lugar seguro.

¿Cómo invito a mi equipo?

En Cuenta → Equipo pulsa “Invitar miembro”, ingresa el correo y asigna un rol (Propietario, Administrador, Auditor, Auditor Externo o Lector).

Glosario GRC

Control
Medida de seguridad para mitigar un riesgo (ej. cifrado, control de acceso).
Assessment
Evaluación del estado de implementación de un conjunto de controles de un marco.
Gap
Brecha entre el estado actual de un control y su objetivo de madurez.
SoA
Declaración de Aplicabilidad: qué controles aplican y por qué.
BIA
Análisis de Impacto al Negocio: identifica procesos críticos y tiempos de recuperación (RTO/RPO).
Trust Score
Indicador agregado 0–100 de la madurez del programa de seguridad.
Evidencia
Archivo que demuestra la implementación de un control; sellado con hash para integridad.
Riesgo residual
Riesgo remanente después de aplicar los controles de tratamiento.
Crosswalk / Mapping
Equivalencia entre controles de distintos marcos normativos.
RTO / RPO
Tiempo objetivo de recuperación / Punto objetivo de recuperación, métricas clave de continuidad.