Gestión de riesgos

Lo que puede salir mal, medido.

Evalúa cada riesgo por probabilidad e impacto, asígnale un responsable y vincúlalo al control que lo mitiga.

Mapa de calor

Pasa el cursor sobre una celda para ver sus riesgos

Impacto →
5
5
1
1
1
25
4
4
1
12
1
20
3
3
6
1
12
1
2
2
4
1
8
10
1
1
2
3
4
5
1
2
3
4
5

Probabilidad →

  • Bajo
  • Medio
  • Alto
  • Crítico
  • Excluye riesgos cerrados

Riesgos vivos por nivel

  • Crítico2
  • Alto3
  • Medio3
  • Bajo0

Sin control mitigante

0

Todos los riesgos vivos tienen un control asignado.

Registro de riesgos

Ordenado por puntuación inherente · pulsa una fila para ver la mitigación

RiesgoCategoríaP × IEstadoControlResponsable

Ransomware en servidores de producción

Cifrado malicioso de sistemas críticos que provoca la paralización del servicio y posible extorsión.

Seguridad20Crítico

P4 · I5

MitigandoISO 27001 · A.8.13 Diego Navarro

Vulnerabilidades sin parchear

Sistemas expuestos con vulnerabilidades críticas conocidas (CVE) sin corregir.

Seguridad16Crítico

P4 · I4

AbiertoISO 27001 · A.8.8 Diego Navarro

Phishing dirigido a empleados

Campañas de suplantación que buscan robar credenciales corporativas.

Seguridad15Alto

P5 · I3

MitigandoISO 27001 · A.6.3 Ana Gil

Fuga de datos personales por proveedor

Un encargado del tratamiento sufre una brecha que expone datos personales de clientes.

Terceros15Alto

P3 · I5

AbiertoRGPD · Art. 28 Javier Ortega

Sanción por incumplimiento del RGPD

Multa de la AEPD por tratamientos de alto riesgo sin evaluación de impacto.

Legal10Alto

P2 · I5

MitigandoRGPD · Art. 35 Javier Ortega

Retraso en la certificación SOC 2

No obtener el informe SOC 2 a tiempo afecta a la venta a clientes enterprise.

Reputacional9Medio

P3 · I3

AbiertoSOC 2 · CC6.1 Marta Ruiz

Caída del proveedor cloud principal

Interrupción prolongada del proveedor de infraestructura en la nube.

Operacional8Medio

P2 · I4

AceptadoISO 27001 · A.5.23 Marta Ruiz

Falta de trazabilidad de cambios

Cambios en producción sin aprobación ni registro formal.

Operacional6Medio

P3 · I2

AbiertoSOC 2 · CC8.1 Marta Ruiz

Accesos de exempleados no revocados

Cuentas activas de personas que ya no trabajan en la organización.

Seguridad6Medio

P2 · I3

CerradoISO 27001 · A.5.15 Carlos Méndez