Ir al contenido

Objetos del sistema

Cuando alguien te dice “eso se hace en Alcances” y llevas dos días en la plataforma, la respuesta útil no es una explicación conceptual: es saber dónde hacer clic.

Esta página es ese mapa. Cada fila es un objeto de Preceptix, para qué sirve en una línea y en qué parte del menú lateral vive. Las secciones están en el mismo orden que la barra lateral.

Antes de la tabla, la jerarquía que explica casi todo lo demás:

  • Un dominio contiene alcances; los dominios se anidan entre sí y determinan quién ve qué.
  • Un alcance sostiene tus auditorías y tus evaluaciones de riesgos.
  • Una auditoría aplica un marco y se compone de requisitos.
  • Un requisito se respalda con evidencias y se remedia con controles aplicados.
Objeto Para qué sirve Dónde vive
Analíticas El tablero de entrada: cumplimiento, riesgo y controles de un vistazo /analytics
Informes Informes formales que se generan desde tus datos, como la declaración de aplicabilidad /reports
Mis tareas Todo lo que está asignado a ti, en un solo lugar /my-assignments
Objeto Para qué sirve Dónde vive
Dominios Los compartimentos de tu organización; definen quién ve qué /folders
Alcances El recorte sobre el que corre cada evaluación (el “perímetro” del oficio) /perimeters
Usuarios Las personas con acceso a la plataforma /users
Grupos de usuarios Conjuntos de personas para asignar permisos de una sola vez /user-groups
Asignaciones de roles Quién tiene qué rol y sobre qué dominio /role-assignments
Objeto Para qué sirve Dónde vive
Marcos Las normas y leyes convertidas en árboles de requisitos /frameworks
Amenazas El catálogo de amenazas con el que se construyen escenarios de riesgo /threats
Controles de referencia Los controles “de catálogo” que proponen los marcos /reference-controls
Mapping Los cruces entre marcos, que trasladan respuestas de una auditoría a otra /requirement-mapping-sets
Matrices de riesgo Las escalas de probabilidad e impacto con las que evalúas riesgos /risk-matrices
Objeto Para qué sirve Dónde vive
Activos El inventario de lo que proteges /assets
Análisis de Impacto al Negocio Qué pasa si un servicio se cae y por cuánto tiempo lo aguantas /business-impact-analysis
Objeto Para qué sirve Dónde vive
Controles aplicados Las medidas que realmente implementas, con responsable y fecha /applied-controls
Documentos El repositorio documental de tu sistema de gestión /documents
Calendario Lo que vence cuándo: controles, revisiones, aceptaciones /calendar
X-rays La salud de tu programa: lo incompleto, lo inconsistente, lo abandonado /x-rays
Incidentes El registro de eventos de seguridad y su línea de tiempo /incidents
Tareas Trabajo recurrente que hay que dejar programado, no recordar /task-templates
Objeto Para qué sirve Dónde vive
Bibliotecas Desde aquí cargas marcos, cruces, matrices y catálogos /libraries
Políticas Los documentos normativos internos, con versión y vigencia /policies
Aceptaciones de riesgo La decisión formal y firmada de convivir con un riesgo /risk-acceptances
Excepciones Desvíos autorizados y acotados en el tiempo /security-exceptions
Seguimiento de hallazgos Las desviaciones detectadas y su cierre /findings-assessments
Objeto Para qué sirve Dónde vive
Evaluaciones de riesgos El ejercicio completo de riesgo sobre un alcance /risk-assessments
Escenarios de riesgo Cada amenaza sobre cada activo, con su nivel actual y residual /risk-scenarios
Vulnerabilidades Debilidades técnicas identificadas y su tratamiento /vulnerabilities
Objeto Para qué sirve Dónde vive
Auditorías La evaluación de un marco sobre un alcance: el objeto central /compliance-assessments
Evidencias Los respaldos que sostienen tus respuestas /evidences
Resumen La foto consolidada de tus auditorías /recap
Objeto Para qué sirve Dónde vive
Entidades Tus proveedores y terceros relevantes /entities
Evaluaciones de entidades El cuestionario de seguridad que les aplicas /entity-assessments
Objeto Para qué sirve Dónde vive
Procesamientos Cada actividad de tratamiento de datos personales /processings
Datos Personales Qué categorías de datos tratas y con qué sensibilidad /personal-data
Finalidades Para qué tratas cada dato, con su base de licitud /purposes
Solicitudes Los derechos que ejercen los titulares y su plazo de respuesta /right-requests
Violaciones de Datos Las brechas de datos personales y su reporte /data-breaches

Las siete secciones propias de la plataforma.

Objeto Para qué sirve Dónde vive
Asistentes Donde vive Cyber Concierge y todo lo que puede hacer por ti /assistants
Programas Tu esfuerzo de cumplimiento del período, con su plan de evaluación /programs
Catálogo de integración Conectar sistemas, ver su estado y medir tu cobertura /integration-catalog
Estructura organizacional La jerarquía de dominios, vista como árbol y editable /organization
Roles La matriz de permisos por módulo y quién puede hacer qué /roles
Atributos Campos propios sobre los objetos de la plataforma /attributes
Tenant Tu logo, tus colores, la apariencia de tu instancia /tenant