Ir al contenido

SMARTFENSE

Verificaciones automáticasSincronización de accesos

Plataforma de concienciación en seguridad de origen latinoamericano. Evidencia campañas, formación completada y riesgo por persona.

  • Categoría: Concientización en seguridad (Security Awareness en el catálogo)
  • Verificaciones: 4 (aportan evidencia a tus marcos)
  • Sincroniza accesos: sí — quién tiene acceso y con qué rol
  • Documentación oficial: SMARTFENSE

Cada ejecución de la conexión corre estas 4 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.

Verificación Severidad si falla Aporta al control
Puntaje de riesgo organizacional Media A.6.3 Concienciación, educación y formación en materia de seguridad de la información
Completitud de entrenamientos asignados Media A.6.3 Concienciación, educación y formación en materia de seguridad de la información
Resultados de simulaciones de phishing Media A.6.3 Concienciación, educación y formación en materia de seguridad de la información
Usuarios con puntaje de riesgo alto Media A.6.3 Concienciación, educación y formación en materia de seguridad de la información

Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.

Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.

Campo Tipo ¿Obligatorio?
Client ID Texto
Client Secret Secreto
Instancia (si tu consola es acme.takesecurity.com, escribe ‘acme’) Dato de conexión

Tipo de credencial: aplicación OAuth2 registrada en la propia consola de SMARTFENSE, con tipo de cliente ‘Confidencial’ y flujo ‘Client Credentials’.

Alcances (scopes) mínimos, todos de lectura:

  • read_users (personas de la organización)
  • read_campaigns_audit (resultados de campañas y entrenamientos)
  • read_risk_scoring (puntaje de riesgo)
  • read_organization (puntaje organizacional)
  • read_groups (opcional: puntaje por grupo)

Dominio: las instancias de SMARTFENSE viven en takesecurity.com. Si tu consola es https://acme.takesecurity.com, la instancia es ‘acme’.

Qué ocurre si falta algún scope: la llamada correspondiente falla y el check reporta error con la causa (SMARTFENSE valida scope por endpoint).

Límite de tasa: la API responde 429 con cabecera Retry-After; los reintentos del runtime la respetan.

La integración solo lee: nunca inscribe usuarios ni lanza campañas.

Estos pasos se hacen en SMARTFENSE. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).

  1. Registra la aplicación

    En la consola de SMARTFENSE: Configuración → Integraciones → API → ‘Registrar nueva aplicación’.

    • Tipo de cliente: Confidencial
    • Tipo de concesión: Client Credentials
  2. Asigna los scopes

    Marca: read_users, read_campaigns_audit, read_risk_scoring, read_organization (y read_groups si quieres puntaje por grupo).

  3. Copia las credenciales

    • Client ID
    • Client Secret — ATENCIÓN: se muestra UNA sola vez y no se puede recuperar. Si lo pierdes, hay que registrar la aplicación de nuevo.
  4. Identifica tu instancia

    Mira la URL de tu consola: https://ACME.takesecurity.com → la instancia es ‘acme’ (solo esa parte).

  5. Completa esta pantalla

    • Instancia: del paso 4.
    • Client ID y Client Secret: del paso 3.
    • Dominio: donde aterrizarán las personas y la evidencia de concienciación.

    Pulsa ‘Probar conexión’ antes de guardar: consulta el puntaje de riesgo organizacional, sin modificar nada.


¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.