BSI IT-GrundschutzBSI 200-1 · 200-2 · 200-3 ¿Cómo traslada rápidamente los requisitos a la estructura de su organización? Complaica BSI IT-Grundschutz Los módulos y requisitos de IT-Grundschutz, ISO 27002, NIS2, etc. se asignan automáticamente a los objetos de destino de su organización: procesos, aplicaciones, sistemas, sedes. Modelado sobre su estructuraRequisitos por objetoTodo catálogo relevante
Grundschutz++GS++ · OSCAL ¿Puede pasar rápidamente del IT-Grundschutz clásico a Grundschutz++? Complaica Grundschutz++ Complaica acompaña la transición a Grundschutz++: su modelado, sus medidas y evidencias del IT-Grundschutz clásico siguen siendo válidos. Paso planificableAproveche lo ya hechoAutomatizado
ISO 27001ISO 27002 · 27005 ¿Cómo ve hasta qué punto cumple ya hoy la norma? Complaica ISO 27001 El grado de cumplimiento se agrega desde cada requisito hasta la organización: ve en todo momento qué se cumple, qué queda abierto y dónde faltan evidencias. Cumplimiento de un vistazoRequisitos abiertos visiblesSoA siempre al día
NIS2Reglamento (UE) 2024/2690 ¿Qué medidas debe aplicar y cómo documenta los incidentes? Complaica NIS2 Complaica gestiona las medidas de gestión de riesgos de NIS2 como requisitos con medidas y evidencias; los incidentes se registran con plazos y vía de notificación. Medidas bien estructuradasIncidentes con plazosPrueba ante las autoridades
RGPDBDSG · DSG ¿Qué procesos son obligatorios y cuáles opcionales? Complaica RGPD El RAT, la EIPD, los derechos de los interesados y las brechas de datos están creados como registros; el sistema muestra qué es obligatorio para sus tratamientos. Ver registros obligatoriosRegistros vinculadosPrueba según el art. 5.2
DORAUE 2022/2554 ¿Cómo mantiene bajo control a sus proveedores de TIC? Complaica DORA Los proveedores se gestionan como activos con contratos, criticidad y dependencias: requisitos, riesgos y revisiones por tercero en el mismo sistema. Proveedores en el registroAutoevaluacionesRiesgos por terceroRevisiones y evidencias
BSI 200-4 (BCM)BCM · ISO 22301 ¿Cómo determina las dependencias y el tiempo de inactividad tolerable? Complaica BSI 200-4 (BCM) El análisis de impacto en el negocio parte del registro: las dependencias entre procesos y sistemas son visibles y la inactividad tolerable se fija por proceso. Dependencias como grafoDependencias como matrizInactividad por sistemaPlanes siempre al día
Cyber Resilience ActEU 2024/2847 ¿Qué más debe vigilar además de los componentes de código abierto? Complaica Cyber Resilience Act El CRA exige más que una lista de materiales: seguridad en todo el ciclo de vida, gestión de vulnerabilidades, notificaciones y documentación, como requisitos por producto. Requisitos por productoTratar vulnerabilidadesNotificaciones a la vista
Registro de procesos y activosScope ¿Cómo registra procesos, sistemas y proveedores para que cada norma pueda apoyarse en ellos? Complaica Registro de procesos y activos Organización, procesos de negocio, aplicaciones, sistemas y proveedores están en un registro con sus dependencias: la base de cada norma. Importar: Excel o REST APIUn registro para toda normaDependencias: grafo o matrizResponsables por activo
Requisitos y medidasCatálogos ¿Cómo asigna requisitos a los activos y qué medida cumple varias normas a la vez? Complaica Requisitos y medidas Los requisitos de los catálogos de normas se asignan automáticamente a los activos; las medidas se describen una vez y se referencian allí donde actúan. Catálogos incluidosAsignado por activoUna descripción, varios usosImportar: Excel o REST API
Análisis de riesgosBSI 200-3 · ISO 31000 ¿Cómo evalúa los riesgos de forma uniforme y qué medidas los reducen de verdad? Complaica Análisis de riesgos Amenazas, evaluaciones y medidas siguen un mismo patrón en todos los módulos, para protección de datos y seguridad de la información. Riesgos evaluados por igualMedidas vinculadas a riesgosMatriz por alcanceRiesgo bruto y neto
Gestión de auditoríasISO 19011 ¿Cómo sigue auditorías, hallazgos y su resolución en un solo lugar? Complaica Gestión de auditorías Las auditorías internas y externas se gestionan con alcance, fechas, hallazgos y medidas, del plan al cierre. Auditorías planificadasHallazgos con medidasEstado siempre visible
Visualización de datosDWH · BI · IA ¿Cómo muestra el estado de implantación por norma, por área, por sistema? Complaica Visualización de datos Los paneles resumen el grado de cumplimiento desde cada requisito hasta la organización, como gráfico y no solo como tabla. Cumplimiento por normaDesglose hasta el requisitoDependencias como grafo
Búsqueda rápidaBúsqueda semántica ¿Cómo encuentra en segundos la información sobre una aplicación o un proceso de negocio concretos? Complaica Búsqueda rápida Una búsqueda en todos los módulos encuentra activos, requisitos, medidas y registros, con filtros por norma, estado y responsable. Una búsqueda para todoFiltros por norma y estadoEditar los resultados
Soporte de OSCALNIST ¿Cómo intercambia catálogos y evaluaciones legibles por máquina con auditores y otras herramientas? Complaica Soporte de OSCAL Catálogos, perfiles y evaluaciones se intercambian en formato OSCAL: legibles por máquina, entre herramientas y auditores. Importar catálogosExportar evaluacionesLegible para auditoresA prueba de auditoría
Soporte de MCPIA ¿Cómo deja que un asistente de IA trabaje con sus datos de compliance? Complaica Soporte de MCP A través del Model Context Protocol, un asistente de IA accede a activos, requisitos y registros con los permisos del usuario conectado. Asistente IA conectadoLeer y escribir por MCPCon permisos del usuario
Integración del inventarioREST API ¿Cómo importa los activos de su gestión de activos y de su CMDB en lugar de mantenerlos dos veces? Complaica Integración del inventario Los activos llegan por REST API o ficheros desde i-doit, GLPI, FNT Command, Azure y otras fuentes, sincronizados en uno o ambos sentidos. i-doit, GLPI, FNT, AzureUni o bidireccionalSin doble mantenimiento
Integración de normasISO · BSI · NIST ¿Con qué rapidez está una nueva norma o versión en el sistema? Complaica Integración de normas Los catálogos de normas se cargan como datos, no se programan: nuevas normas y versiones en días, asignadas a las medidas existentes. Nuevas normas en díasVersiones al díaLas medidas siguen asignadas
Integración IAMAzure · Keycloak · authentik ¿Cómo inician sesión sus usuarios con la cuenta corporativa y de dónde salen sus permisos? Complaica Integración IAM Inicio de sesión único (SSO) a través de su gestión de identidades; los roles y grupos se toman del directorio. Single sign-onRoles del directorioSin segunda contraseña
Tareas y ticketsJira · Planner ¿Cómo llegan las medidas como tickets allí donde sus equipos ya trabajan? Complaica Tareas y tickets Las tareas se intercambian con Jira, Teams, SharePoint y otros sistemas: el estado vuelve y las evidencias se quedan en Complaica. Intercambio con Jira y otrosEl estado vuelveEvidencias en un lugar
NotificacionesTeams · Correo ¿Cómo saben a tiempo los responsables que corre un plazo? Complaica Notificaciones Complaica avisa a los responsables en cuanto un registro requiere su atención, en lugar de cadenas de correos y notas de recordatorio. Avisos de plazos y cambios de estadoResponsable por registroMenos seguimiento por correo
AprobacionesPrincipio de los cuatro ojos ¿Cómo deja constancia de quién aprobó qué y cuándo? Complaica Aprobaciones Las aprobaciones forman parte del registro: revisores y aprobadores están designados y sus decisiones quedan documentadas. Aprobadores designadosDecisión con fecha y horaAprobar cambia el estado
Flujos de trabajoModelo de estados ¿Cómo garantiza que cada registro siga el mismo camino? Complaica Flujos de trabajo Cada tipo de registro sigue un modelo de estados definido. Todos saben qué viene después y a quién le toca. Modelos de estados por tipoTraspasos clarosUniforme en todos los módulos
TrazabilidadAudit Trail ¿Cómo demuestra después, sin lagunas, quién cambió qué? Complaica Trazabilidad Los cambios y cambios de estado se registran de forma trazable, para auditorías, autoridades de control y la auditoría interna. Cambios trazablesHistorial por registroAuditable
InformesISO · BSI · RGPD ¿Cómo reciben la dirección y el auditor su informe sin que nadie tenga que elaborarlo? Complaica Informes Los informes sobre el estado de implantación, los riesgos y las medidas se generan de los datos mantenidos, en PDF o para otros sistemas. Informes por normaA partir de datos actualesPara dirección y auditorPDF, Excel, Word
IA en el equipoIA ¿En qué puede un asistente de IA aliviar a su equipo? Complaica IA en el equipo Un asistente de IA trabaja por MCP en el mismo sistema: responde preguntas sobre el estado, redacta medidas y resume registros. Se activa o se desactivaLocal o en la nubeResponder sobre el estadoRedactar medidasCon permisos del usuario
Externos y sociosAcceso por enlace ¿Cómo integra a consultores, auditores y proveedores sin mostrárselo todo? Complaica Externos y socios Externos y socios trabajan con los permisos exactos que requiere su rol, desde el delegado de protección de datos externo hasta el auditor. Accesos basados en rolesIntegrar externos a medidaEdición y aprobación separadas
Plan de auditoríaISO 19011 ¿Cómo planifica qué áreas se auditan, cuándo y quién lo hace? Complaica Plan de auditoría El programa de auditoría fija alcance, fechas y auditores; las auditorías internas, de proveedores y las certificaciones están en un solo calendario. Programa en el calendarioAlcance y auditores definidosAuditoría interna y externa
Ejecución de auditoríaISO 19011 ¿Cómo realiza una auditoría allí donde ya están las evidencias? Complaica Ejecución de auditoría La auditoría sigue los requisitos: por cada punto de control, evidencia, valoración y observación, justo donde están documentadas las medidas. Puntos de control de los requisitosValoración por puntoEvidencias enlazadas
Gestión de evidenciasISO 19011 ¿Cómo reúne evidencias día a día y no la víspera de la auditoría? Complaica Gestión de evidencias Las evidencias se adjuntan a medidas y requisitos y surgen sobre la marcha, no la víspera de la auditoría. Evidencia por medidaCon fecha y responsableListo para auditor y autoridad
Seguimiento de hallazgosISO 19011 ¿Cómo sigue los hallazgos hasta que la medida sea eficaz? Complaica Seguimiento de hallazgos Cada hallazgo se convierte en una medida con responsable, plazo y estado: abierta, en curso, eficaz. El hallazgo pasa a medidaPlazo y responsableEficacia comprobada
PDCA completoISO 19011 · ISO 9001 ¿Cómo cierra el ciclo desde la planificación hasta la mejora? Complaica PDCA completo Planificar, hacer, verificar, actuar: cada paso tiene su lugar en el sistema y la verificación lleva de vuelta a la siguiente planificación. Las cuatro fases cubiertasVerificar genera medidasMejora continua
MultiplataformaLinux · Windows · macOS ¿Qué sistemas operativos requiere la operación? Complaica Multiplataforma Complaica funciona en sistemas operativos habituales y se usa en el navegador, sin instalar nada en el puesto de trabajo. Sistemas habitualesUso en el navegadorSin instalar cliente
SaaS u on-premiseDocker Compose ¿Cómo opera la plataforma si sus datos no pueden salir de la empresa? Complaica SaaS u on-premise Complaica funciona en su propia infraestructura o como SaaS en la nube, según lo que permitan sus requisitos. En su propio centro de datosSaaS disponibleUna plataforma, dos modelos
Interfaz MCPIA ¿Qué interfaz recibe su herramienta de IA y qué puede hacer con ella? Complaica Interfaz MCP El servidor MCP pone los datos y funciones de la plataforma al alcance de herramientas de IA, con el mismo control de permisos que la interfaz. Servidor MCP incluidoMismos permisos que en la interfazPara cualquier cliente IA
Secure by DesignOWASP Top 10 ¿Es segura la herramienta con la que acredita su seguridad? Complaica Secure by Design Permisos basados en roles, conexiones cifradas, cambios registrados y pruebas periódicas: la seguridad forma parte de la arquitectura. Roles y permisos de baseCifrado y registroPruebas periódicasPentests de terceros
Rápido con grandes volúmenesSQL · NoSQL ¿Cómo se mantiene fluido el sistema con miles de activos y decenas de miles de requisitos? Complaica Rápido con grandes volúmenes Registro, búsqueda y paneles están diseñados para grandes volúmenes: grupos con muchas sedes trabajan en la misma instancia. Diseñado para grandes volúmenesBúsqueda y paneles siguen rápidosMuchas sedes, una instancia
En contenedoresDocker · Kubernetes ¿Cómo encaja la aplicación en su plataforma de contenedores? Complaica En contenedores Complaica se entrega como contenedor y funciona con Docker o Kubernetes: reproducible, actualizable, escalable. Docker y KubernetesDespliegue reproducibleEscalable a demanda