SMARTFENSE
Verificaciones automáticasSincronización de accesos
Plataforma de concienciación en seguridad de origen latinoamericano. Evidencia campañas, formación completada y riesgo por persona.
- Categoría: Concientización en seguridad (
Security Awarenessen el catálogo) - Verificaciones: 4 (aportan evidencia a tus marcos)
- Sincroniza accesos: sí — quién tiene acceso y con qué rol
- Documentación oficial: SMARTFENSE
Qué evidencia aporta
Sección titulada «Qué evidencia aporta»Cada ejecución de la conexión corre estas 4 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.
| Verificación | Severidad si falla | Aporta al control |
|---|---|---|
| Puntaje de riesgo organizacional | Media | A.6.3 Concienciación, educación y formación en materia de seguridad de la información |
| Completitud de entrenamientos asignados | Media | A.6.3 Concienciación, educación y formación en materia de seguridad de la información |
| Resultados de simulaciones de phishing | Media | A.6.3 Concienciación, educación y formación en materia de seguridad de la información |
| Usuarios con puntaje de riesgo alto | Media | A.6.3 Concienciación, educación y formación en materia de seguridad de la información |
Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.
Qué te va a pedir la plataforma
Sección titulada «Qué te va a pedir la plataforma»Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.
| Campo | Tipo | ¿Obligatorio? |
|---|---|---|
| Client ID | Texto | Sí |
| Client Secret | Secreto | Sí |
| Instancia (si tu consola es acme.takesecurity.com, escribe ‘acme’) | Dato de conexión | Sí |
Requisitos y permisos mínimos
Sección titulada «Requisitos y permisos mínimos»Tipo de credencial: aplicación OAuth2 registrada en la propia consola de SMARTFENSE, con tipo de cliente ‘Confidencial’ y flujo ‘Client Credentials’.
Alcances (scopes) mínimos, todos de lectura:
- read_users (personas de la organización)
- read_campaigns_audit (resultados de campañas y entrenamientos)
- read_risk_scoring (puntaje de riesgo)
- read_organization (puntaje organizacional)
- read_groups (opcional: puntaje por grupo)
Dominio: las instancias de SMARTFENSE viven en takesecurity.com. Si tu consola es https://acme.takesecurity.com, la instancia es ‘acme’.
Qué ocurre si falta algún scope: la llamada correspondiente falla y el check reporta error con la causa (SMARTFENSE valida scope por endpoint).
Límite de tasa: la API responde 429 con cabecera Retry-After; los reintentos del runtime la respetan.
La integración solo lee: nunca inscribe usuarios ni lanza campañas.
Configuración paso a paso
Sección titulada «Configuración paso a paso»Estos pasos se hacen en SMARTFENSE. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).
-
Registra la aplicación
En la consola de SMARTFENSE: Configuración → Integraciones → API → ‘Registrar nueva aplicación’.
- Tipo de cliente: Confidencial
- Tipo de concesión: Client Credentials
-
Asigna los scopes
Marca: read_users, read_campaigns_audit, read_risk_scoring, read_organization (y read_groups si quieres puntaje por grupo).
-
Copia las credenciales
- Client ID
- Client Secret — ATENCIÓN: se muestra UNA sola vez y no se puede recuperar. Si lo pierdes, hay que registrar la aplicación de nuevo.
-
Identifica tu instancia
Mira la URL de tu consola: https://ACME.takesecurity.com → la instancia es ‘acme’ (solo esa parte).
-
Completa esta pantalla
- Instancia: del paso 4.
- Client ID y Client Secret: del paso 3.
- Dominio: donde aterrizarán las personas y la evidencia de concienciación.
Pulsa ‘Probar conexión’ antes de guardar: consulta el puntaje de riesgo organizacional, sin modificar nada.
¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.
