Centro de Ayuda
Preguntas frecuentes y glosario GRC
Preguntas frecuentes
¿Qué es el Trust Score?
Es el indicador 0–100 que resume la madurez de tu programa de seguridad. Combina la madurez de los controles, la cobertura de la Declaración de Aplicabilidad (SoA), la evidencia verificada, el riesgo residual, el riesgo de proveedores y la cobertura de evaluaciones. Se recalcula a diario.
¿Cómo subo evidencia para un control?
Abre un assessment, selecciona el control y usa el panel de evidencia para cargar el archivo. Delta TrustOps lo cifra, calcula su hash y lo encadena criptográficamente (hash chain + sello Merkle) para garantizar integridad.
¿Qué es la SoA (Declaración de Aplicabilidad)?
Es el documento que declara qué controles aplican a tu organización, su justificación y nivel de implementación. Una SoA aprobada alimenta el componente SoA del Trust Score.
¿Qué es un gap y cómo lo remedio?
Un gap es una brecha entre el estado actual de un control y su objetivo. Desde el detalle del gap puedes crear un plan de remediación con responsable, prioridad y fecha objetivo, y seguir su avance en el tablero de Remediación.
¿Para qué sirven los marcos y los mappings?
Los marcos (ISO 27001, NIST CSF, ISO 22301, CIS, ISO 42001, SOC 2) definen los controles. Los mappings (crosswalks) muestran las equivalencias entre marcos, para que la evidencia de un control cubra varios estándares a la vez.
¿Qué es el BCM y el Wizard de Continuidad?
BCM (Gestión de Continuidad de Negocio, ISO 22301) cubre procesos, BIA, planes de continuidad y ejercicios. El Wizard te guía paso a paso para construir tu programa de continuidad.
¿Cómo activo la autenticación en dos pasos (2FA)?
Ve a Cuenta → Seguridad y pulsa “Activar autenticación en dos pasos”. Escanea el código QR con tu app de autenticación y guarda los códigos de recuperación en un lugar seguro.
¿Cómo invito a mi equipo?
En Cuenta → Equipo pulsa “Invitar miembro”, ingresa el correo y asigna un rol (Propietario, Administrador, Auditor, Auditor Externo o Lector).
Glosario GRC
- Control
- Medida de seguridad para mitigar un riesgo (ej. cifrado, control de acceso).
- Assessment
- Evaluación del estado de implementación de un conjunto de controles de un marco.
- Gap
- Brecha entre el estado actual de un control y su objetivo de madurez.
- SoA
- Declaración de Aplicabilidad: qué controles aplican y por qué.
- BIA
- Análisis de Impacto al Negocio: identifica procesos críticos y tiempos de recuperación (RTO/RPO).
- Trust Score
- Indicador agregado 0–100 de la madurez del programa de seguridad.
- Evidencia
- Archivo que demuestra la implementación de un control; sellado con hash para integridad.
- Riesgo residual
- Riesgo remanente después de aplicar los controles de tratamiento.
- Crosswalk / Mapping
- Equivalencia entre controles de distintos marcos normativos.
- RTO / RPO
- Tiempo objetivo de recuperación / Punto objetivo de recuperación, métricas clave de continuidad.