Gestión de riesgos
Lo que puede salir mal, medido.
Evalúa cada riesgo por probabilidad e impacto, asígnale un responsable y vincúlalo al control que lo mitiga.
Mapa de calor
Pasa el cursor sobre una celda para ver sus riesgos
Probabilidad →
- Bajo
- Medio
- Alto
- Crítico
- Excluye riesgos cerrados
Riesgos vivos por nivel
- Crítico2
- Alto3
- Medio3
- Bajo0
Sin control mitigante
0
Todos los riesgos vivos tienen un control asignado.
Registro de riesgos
Ordenado por puntuación inherente · pulsa una fila para ver la mitigación
| Riesgo | Categoría | P × I | Estado | Control | Responsable | |
|---|---|---|---|---|---|---|
Ransomware en servidores de producción Cifrado malicioso de sistemas críticos que provoca la paralización del servicio y posible extorsión. | Seguridad | 20Crítico P4 · I5 | Mitigando | ISO 27001 · A.8.13 | Diego Navarro | |
Vulnerabilidades sin parchear Sistemas expuestos con vulnerabilidades críticas conocidas (CVE) sin corregir. | Seguridad | 16Crítico P4 · I4 | Abierto | ISO 27001 · A.8.8 | Diego Navarro | |
Phishing dirigido a empleados Campañas de suplantación que buscan robar credenciales corporativas. | Seguridad | 15Alto P5 · I3 | Mitigando | ISO 27001 · A.6.3 | Ana Gil | |
Fuga de datos personales por proveedor Un encargado del tratamiento sufre una brecha que expone datos personales de clientes. | Terceros | 15Alto P3 · I5 | Abierto | RGPD · Art. 28 | Javier Ortega | |
Sanción por incumplimiento del RGPD Multa de la AEPD por tratamientos de alto riesgo sin evaluación de impacto. | Legal | 10Alto P2 · I5 | Mitigando | RGPD · Art. 35 | Javier Ortega | |
Retraso en la certificación SOC 2 No obtener el informe SOC 2 a tiempo afecta a la venta a clientes enterprise. | Reputacional | 9Medio P3 · I3 | Abierto | SOC 2 · CC6.1 | Marta Ruiz | |
Caída del proveedor cloud principal Interrupción prolongada del proveedor de infraestructura en la nube. | Operacional | 8Medio P2 · I4 | Aceptado | ISO 27001 · A.5.23 | Marta Ruiz | |
Falta de trazabilidad de cambios Cambios en producción sin aprobación ni registro formal. | Operacional | 6Medio P3 · I2 | Abierto | SOC 2 · CC8.1 | Marta Ruiz | |
Accesos de exempleados no revocados Cuentas activas de personas que ya no trabajan en la organización. | Seguridad | 6Medio P2 · I3 | Cerrado | ISO 27001 · A.5.15 | Carlos Méndez |