Preceptix trae 73 integraciones con 194 verificaciones automáticas. Cada una tiene su página con lo mismo: qué evidencia aporta, qué permisos mínimos necesita y cómo configurarla paso a paso.
Correo, mensajería, videoconferencia y almacenamiento compartido. Evidencian control de compartición externa, retención y protección de la información en tránsito y en reposo.
10 integraciones · 18 verificaciones · en el filtro del catálogo aparece como Collaboration
AsanaGestión de trabajo y proyectos. Evidencia quién es miembro del workspace, quiénes son administradores y qué invitados externos conservan acceso. · 2 verificaciones
BoxAlmacenamiento y colaboración de archivos corporativos. Evidencia quién tiene cuenta, con qué estado, y las cuentas inactivas que conservan acceso. · 1 verificación
Microsoft 365Suite de colaboración de Microsoft. Evidencia la configuración de compartición externa, las cuentas invitadas y el registro de auditoría. · 3 verificaciones
Microsoft TeamsEspacios de trabajo colaborativos de Microsoft. Evidencia la visibilidad de los equipos y el acceso de invitados externos. · 2 verificaciones
monday.comPlataforma de gestión de trabajo. Evidencia quién tiene cuenta, los administradores y los invitados externos con acceso a los tableros. · 2 verificaciones
NotionBase de conocimiento y documentación colaborativa. Evidencia quién accede al workspace y qué integraciones de terceros están conectadas. · 1 verificación
SalesforceCRM corporativo. Evidencia las cuentas con licencia, su vigencia de uso y las cuentas dormidas que conservan acceso a los datos de clientes. · 1 verificación
SlackMensajería corporativa. Evidencia quién tiene acceso al espacio de trabajo, los invitados externos y el uso de doble factor. · 2 verificaciones
TrelloTableros de trabajo colaborativo. Evidencia que el workspace es privado, quiénes son miembros y las restricciones de visibilidad de tableros. · 2 verificaciones
ZoomPlataforma de videoconferencia. Evidencia la política de autenticación de la cuenta y quién tiene acceso, con qué rol y licencia. · 2 verificaciones
Firewalls, DNS, proxies y equipamiento de red. Evidencian segmentación, cifrado en tránsito, filtrado de tráfico y exposición a internet.
10 integraciones · 31 verificaciones · en el filtro del catálogo aparece como Network Security
Check Point ManagementGestión centralizada de firewalls Check Point. Evidencia los administradores del perímetro y las sesiones de cambio abiertas. · 2 verificaciones
Cisco MerakiInfraestructura de red gestionada desde la nube. Evidencia el estado de los equipos, el doble factor de administradores y la vigencia del firmware. · 3 verificaciones
Cisco UmbrellaSeguridad DNS en la nube. Evidencia que las redes de la organización están registradas y protegidas por políticas de filtrado DNS. · 2 verificaciones
CloudflareServicio de DNS, CDN y protección web. Evidencia el cifrado en tránsito, la protección del dominio y la exposición a internet. · 5 verificaciones
Fortinet FortiGateFirewall perimetral de Fortinet. Evidencia la operación del equipo, los accesos administrativos y el envío de registros. · 5 verificaciones
MikroTik RouterOSRouters y equipos de red MikroTik. Evidencia que los servicios de administración inseguros están apagados, el firewall tiene reglas y los administradores son acotados. · 4 verificaciones
OPNsenseFirewall perimetral open source. Evidencia que los servicios del sistema están corriendo y que el firmware está al día. · 3 verificaciones
Palo Alto PAN-OSFirewall de nueva generación. Evidencia el registro de las reglas de seguridad y la ausencia de reglas demasiado permisivas. · 2 verificaciones
UniFi NetworkInfraestructura de red UniFi gestionada por consola local. Evidencia que los equipos de red están en línea y adoptados. · 1 verificación
Zscaler Internet AccessProxy de navegación segura en la nube. Evidencia el filtrado web y la protección contra malware del tráfico de salida. · 4 verificaciones
Antivirus, EDR y protección de estaciones de trabajo y servidores. Evidencian cobertura de agentes, estado de protección y detecciones sin resolver.
8 integraciones · 23 verificaciones · en el filtro del catálogo aparece como Endpoint Security
Bitdefender GravityZoneProtección de endpoints de Bitdefender. Evidencia las políticas aplicadas, la vigencia del agente y el doble factor de la consola. · 3 verificaciones
Cortex XDRDetección y respuesta extendida (XDR) de Palo Alto. Evidencia la conectividad de los agentes y la atención de incidentes. · 3 verificaciones
CrowdStrike FalconProtección de endpoints en la nube (EDR). Evidencia la cobertura de sensores, las políticas de prevención y las vulnerabilidades detectadas. · 3 verificaciones
ESET PROTECTProtección de endpoints de ESET. Evidencia el estado de protección de los equipos, su conectividad y las detecciones sin resolver. · 3 verificaciones
Microsoft Defender for EndpointProtección avanzada de endpoints (EDR) de Microsoft. Evidencia la cobertura del agente, la atención de alertas y la exposición a vulnerabilidades. · 3 verificaciones
SentinelOneProtección de endpoints (EDR). Evidencia la cobertura de agentes, las amenazas mitigadas y la vigencia de las versiones instaladas. · 3 verificaciones
Sophos CentralProtección de endpoints de Sophos. Evidencia la salud de los equipos y que los servicios de protección estén operativos. · 3 verificaciones
Trend Micro Vision OnePlataforma XDR de Trend Micro. Evidencia la conectividad del servicio y que las alertas del Workbench se atienden. · 2 verificaciones
Directorios, inicio de sesión único y gestión de identidades. Evidencian quién tiene acceso a qué, con qué factor de autenticación y bajo qué política de contraseñas.
8 integraciones · 25 verificaciones · en el filtro del catálogo aparece como Identity & Access
Auth0Plataforma de identidad para aplicaciones (CIAM). Evidencia las protecciones contra ataques de credenciales: fuerza bruta, contraseñas filtradas y throttling. · 3 verificaciones
BitwardenGestor de contraseñas empresarial. Evidencia el doble factor, las políticas de la organización y las bajas de miembros. · 3 verificaciones
Duo SecurityAutenticación multifactor. Evidencia el enrolamiento de los usuarios y las excepciones de MFA vigentes. · 3 verificaciones
Google WorkspaceSuite de identidad y colaboración de Google. Es fuente de verdad de las cuentas y evidencia la verificación en dos pasos. · 3 verificaciones
JumpCloudDirectorio de identidades en la nube. Evidencia el MFA, la vigencia de las credenciales y el estado de los equipos gestionados. · 3 verificaciones
KeycloakProveedor de identidad open source. Evidencia la política de contraseñas, la protección contra fuerza bruta y la exigencia de TLS del realm. · 3 verificaciones
Microsoft Entra IDDirectorio de identidades de Microsoft. Es la fuente de verdad de las cuentas, roles y autenticación del tenant. · 4 verificaciones
OktaProveedor de identidad y single sign-on. Evidencia el enrolamiento de MFA, la política de contraseñas y el ciclo de vida de las cuentas. · 3 verificaciones
Observabilidad, SIEM y gestión de registros. Evidencian que los eventos relevantes se registran, se conservan el tiempo exigido y se revisan.
6 integraciones · 13 verificaciones · en el filtro del catálogo aparece como Monitoring & Logging
DatadogPlataforma de monitoreo y observabilidad. Evidencia que existen monitores activos, que las alertas se atienden y quién accede a la telemetría. · 3 verificaciones
Elastic CloudElasticsearch y Kibana gestionados. Evidencia que los deployments de la plataforma de logs están saludables. · 1 verificación
SentryMonitoreo de errores y rendimiento de aplicaciones. Evidencia la exigencia de 2FA en la organización y quién tiene acceso a los datos de error. · 3 verificaciones
Splunk EnterprisePlataforma de gestión y análisis de logs. Evidencia la retención de los índices, el control de administradores y quién accede a los registros. · 2 verificaciones
UptimeRobotMonitoreo de disponibilidad de sitios y servicios. Evidencia que los servicios críticos están siendo vigilados y cuáles están caídos o pausados. · 2 verificaciones
WazuhSIEM y XDR open source. Evidencia que los agentes de monitoreo están conectados y actualizados en la flota. · 2 verificaciones
Proveedores de nube pública. Evidencian configuración segura de recursos, cifrado en reposo, registro de actividad y control de accesos privilegiados.
5 integraciones · 14 verificaciones · en el filtro del catálogo aparece como Cloud Infrastructure
DigitalOceanNube de servidores virtuales. Evidencia que los droplets tienen respaldos activos y que existen firewalls de nube definidos. · 2 verificaciones
GoDaddyRegistrador de dominios. Evidencia que los dominios corporativos no están por vencer, tienen bloqueo de transferencia y renovación automática. · 3 verificaciones
Google Cloud PlatformNube de infraestructura de Google. Evidencia que el firewall no expone servicios a internet y que los buckets impiden el acceso público. · 3 verificaciones
Linode (Akamai)Nube de servidores virtuales de Akamai. Evidencia el 2FA de cada usuario de la cuenta, los accesos irrestrictos y los respaldos por instancia. · 3 verificaciones
Microsoft AzureNube de infraestructura de Microsoft. Evidencia el puntaje de seguridad de Defender for Cloud y la configuración segura del almacenamiento. · 3 verificaciones
Repositorios de código, CI/CD y análisis de seguridad del software. Evidencian control de cambios, revisión de código, gestión de secretos y vulnerabilidades en dependencias.
5 integraciones · 13 verificaciones · en el filtro del catálogo aparece como Dev Tools
Azure DevOpsPlataforma de proyectos, repos y pipelines de Microsoft. Evidencia la visibilidad de los proyectos y las cuentas sin actividad reciente. · 2 verificaciones
Bitbucket CloudRepositorios de código de Atlassian. Evidencia la privacidad de los repositorios y quién es miembro del workspace. · 1 verificación
GitHubPlataforma de desarrollo y repositorios de código. Evidencia el control de acceso al código fuente y las prácticas de desarrollo seguro. · 5 verificaciones
GitLabPlataforma DevOps de repositorios y CI/CD. Evidencia el control de acceso al código fuente, la exigencia de 2FA y la visibilidad de los proyectos. · 3 verificaciones
SonarCloudAnálisis estático de calidad y seguridad de código. Evidencia el análisis continuo de los proyectos y el cumplimiento de sus quality gates. · 2 verificaciones
Mesa de ayuda, gestión de incidentes y de cambios. Evidencian el registro formal de incidentes y solicitudes, y los tiempos de respuesta.
5 integraciones · 13 verificaciones · en el filtro del catálogo aparece como IT Service Management
FreshserviceMesa de ayuda y gestión de servicios de TI. Evidencia la aprobación de cambios y la vigencia de los accesos de los agentes. · 2 verificaciones
JiraGestión de proyectos y tickets de Atlassian. Evidencia el control de accesos y la trazabilidad del trabajo por proyecto. · 2 verificaciones
PagerDutyGestión de incidentes y turnos de guardia. Evidencia que existen políticas de escalamiento y personas de turno para responder incidentes. · 4 verificaciones
ServiceNowPlataforma de gestión de servicios de TI. Evidencia la aprobación formal de los cambios y el control de accesos privilegiados. · 3 verificaciones
ZendeskMesa de ayuda y atención de clientes. Evidencia quién opera el soporte, con qué rol, y que los administradores son acotados. · 2 verificaciones
Escáneres y plataformas de gestión de vulnerabilidades. Evidencian cobertura del escaneo, criticidad de los hallazgos y cumplimiento de los plazos de remediación.
5 integraciones · 11 verificaciones · en el filtro del catálogo aparece como Vulnerability Management
HostedScanEscaneo de vulnerabilidades de la superficie expuesta a internet. Evidencia la periodicidad del escaneo y la remediación de hallazgos. · 3 verificaciones
Qualys VMDRGestión de vulnerabilidades y de activos. Evidencia el inventario analizado y la periodicidad de los escaneos. · 2 verificaciones
ShodanBuscador de dispositivos y servicios expuestos a internet. Evidencia qué puertos y servicios del dominio corporativo están visibles desde afuera. · 2 verificaciones
SnykSeguridad de dependencias y código en el ciclo de desarrollo. Evidencia los proyectos monitoreados y las vulnerabilidades críticas abiertas. · 2 verificaciones
Tenable Vulnerability ManagementGestión de vulnerabilidades en la nube. Evidencia la periodicidad de los escaneos y los hallazgos críticos abiertos. · 2 verificaciones
Formación y simulaciones de phishing. Evidencian cobertura de capacitación, avance por persona y resultados de las campañas.
3 integraciones · 9 verificaciones · en el filtro del catálogo aparece como Security Awareness
Have I Been PwnedServicio de inteligencia sobre filtraciones de datos. Evidencia si hay cuentas del dominio corporativo expuestas en brechas conocidas. · 1 verificación
KnowBe4Plataforma de concienciación en seguridad. Evidencia la formación del personal y los resultados de las simulaciones de phishing. · 4 verificaciones
SMARTFENSEPlataforma de concienciación en seguridad de origen latinoamericano. Evidencia campañas, formación completada y riesgo por persona. · 4 verificaciones
Plataformas de respaldo. Evidencian que los respaldos existen, se ejecutan según la frecuencia comprometida y terminan con éxito.
2 integraciones · 6 verificaciones · en el filtro del catálogo aparece como Backup & Recovery
Acronis Cyber Protect CloudRespaldo y ciberprotección gestionada en la nube. Evidencia que los respaldos operan sin alertas críticas pendientes. · 2 verificaciones
Veeam Backup & ReplicationRespaldo y recuperación de datos. Evidencia la ejecución exitosa de los respaldos, la salud de los repositorios y las pruebas de restauración. · 4 verificaciones
MDM y administración de equipos. Evidencian cifrado de disco, bloqueo de pantalla, actualizaciones y control del parque de dispositivos.
2 integraciones · 7 verificaciones · en el filtro del catálogo aparece como Device Management
Jamf ProGestión de dispositivos Apple. Evidencia el cifrado FileVault, las protecciones de macOS y la vigencia del inventario. · 3 verificaciones
Microsoft IntuneGestión de dispositivos (MDM) de Microsoft. Evidencia el cumplimiento, el cifrado de disco y las políticas aplicadas a los equipos. · 4 verificaciones
Clasificación, prevención de fuga y protección de la información. Evidencian el tratamiento de datos sensibles — insumo directo para la Ley 21.719.
1 integración · 3 verificaciones · en el filtro del catálogo aparece como Data Governance
Microsoft PurviewGobierno y clasificación de información de Microsoft. Evidencia que existen etiquetas de sensibilidad publicadas y que las solicitudes de privacidad se atienden en plazo. · 3 verificaciones
Sistemas de gestión y contabilidad. Evidencian control de accesos y segregación de funciones sobre los procesos financieros.
1 integración · 2 verificaciones · en el filtro del catálogo aparece como ERP & Finance
DefontanaERP de gestión empresarial en la nube: contabilidad, facturación electrónica, inventario y remuneraciones. Evidencia qué cuentas acceden a los datos financieros y la identidad de la dotación registrada en remuneraciones. · 2 verificaciones
Sistemas de personas y remuneraciones. Evidencian altas y bajas de personal — el insumo para verificar que los accesos se revocan al desvincular.
1 integración · 3 verificaciones · en el filtro del catálogo aparece como Human Resources
BukPlataforma de recursos humanos y remuneraciones. Es la fuente de verdad de la dotación y evidencia la devolución de activos al desvincular. · 3 verificaciones
Evaluación de la postura de seguridad de proveedores. Evidencian la vigilancia continua de la cadena de suministro.
1 integración · 3 verificaciones · en el filtro del catálogo aparece como Third-Party Risk
SecurityScorecardCalificación continua de postura de seguridad propia y de proveedores. Evidencia la supervisión sostenida de los servicios de terceros y la postura externa de la organización. · 3 verificaciones