Cuando alguien te dice “eso se hace en Alcances” y llevas dos días en la
plataforma, la respuesta útil no es una explicación conceptual: es saber dónde
hacer clic.
Esta página es ese mapa. Cada fila es un objeto de Preceptix, para qué sirve en
una línea y en qué parte del menú lateral vive. Las secciones están en el mismo
orden que la barra lateral.
Tu menú puede verse distinto
Lo que ves depende de tu rol y de lo que esté habilitado en tu tenant. Si una
sección de esta tabla no te aparece, no está rota: es que tu rol no la alcanza.
Habla con quien administra el tenant.
Antes de la tabla, la jerarquía que explica casi todo lo demás:
Un dominio contiene alcances ; los dominios se anidan entre sí y
determinan quién ve qué.
Un alcance sostiene tus auditorías y tus evaluaciones de riesgos .
Una auditoría aplica un marco y se compone de requisitos .
Un requisito se respalda con evidencias y se remedia con controles
aplicados .
Objeto
Para qué sirve
Dónde vive
Analíticas
El tablero de entrada: cumplimiento, riesgo y controles de un vistazo
/analytics
Informes
Informes formales que se generan desde tus datos, como la declaración de aplicabilidad
/reports
Mis tareas
Todo lo que está asignado a ti, en un solo lugar
/my-assignments
Objeto
Para qué sirve
Dónde vive
Dominios
Los compartimentos de tu organización; definen quién ve qué
/folders
Alcances
El recorte sobre el que corre cada evaluación (el “perímetro” del oficio)
/perimeters
Usuarios
Las personas con acceso a la plataforma
/users
Grupos de usuarios
Conjuntos de personas para asignar permisos de una sola vez
/user-groups
Asignaciones de roles
Quién tiene qué rol y sobre qué dominio
/role-assignments
Objeto
Para qué sirve
Dónde vive
Marcos
Las normas y leyes convertidas en árboles de requisitos
/frameworks
Amenazas
El catálogo de amenazas con el que se construyen escenarios de riesgo
/threats
Controles de referencia
Los controles “de catálogo” que proponen los marcos
/reference-controls
Mapping
Los cruces entre marcos, que trasladan respuestas de una auditoría a otra
/requirement-mapping-sets
Matrices de riesgo
Las escalas de probabilidad e impacto con las que evalúas riesgos
/risk-matrices
Objeto
Para qué sirve
Dónde vive
Activos
El inventario de lo que proteges
/assets
Análisis de Impacto al Negocio
Qué pasa si un servicio se cae y por cuánto tiempo lo aguantas
/business-impact-analysis
Objeto
Para qué sirve
Dónde vive
Controles aplicados
Las medidas que realmente implementas, con responsable y fecha
/applied-controls
Documentos
El repositorio documental de tu sistema de gestión
/documents
Calendario
Lo que vence cuándo: controles, revisiones, aceptaciones
/calendar
X-rays
La salud de tu programa: lo incompleto, lo inconsistente, lo abandonado
/x-rays
Incidentes
El registro de eventos de seguridad y su línea de tiempo
/incidents
Tareas
Trabajo recurrente que hay que dejar programado, no recordar
/task-templates
Objeto
Para qué sirve
Dónde vive
Bibliotecas
Desde aquí cargas marcos, cruces, matrices y catálogos
/libraries
Políticas
Los documentos normativos internos, con versión y vigencia
/policies
Aceptaciones de riesgo
La decisión formal y firmada de convivir con un riesgo
/risk-acceptances
Excepciones
Desvíos autorizados y acotados en el tiempo
/security-exceptions
Seguimiento de hallazgos
Las desviaciones detectadas y su cierre
/findings-assessments
Objeto
Para qué sirve
Dónde vive
Evaluaciones de riesgos
El ejercicio completo de riesgo sobre un alcance
/risk-assessments
Escenarios de riesgo
Cada amenaza sobre cada activo, con su nivel actual y residual
/risk-scenarios
Vulnerabilidades
Debilidades técnicas identificadas y su tratamiento
/vulnerabilities
Objeto
Para qué sirve
Dónde vive
Auditorías
La evaluación de un marco sobre un alcance: el objeto central
/compliance-assessments
Evidencias
Los respaldos que sostienen tus respuestas
/evidences
Resumen
La foto consolidada de tus auditorías
/recap
Objeto
Para qué sirve
Dónde vive
Entidades
Tus proveedores y terceros relevantes
/entities
Evaluaciones de entidades
El cuestionario de seguridad que les aplicas
/entity-assessments
Objeto
Para qué sirve
Dónde vive
Procesamientos
Cada actividad de tratamiento de datos personales
/processings
Datos Personales
Qué categorías de datos tratas y con qué sensibilidad
/personal-data
Finalidades
Para qué tratas cada dato, con su base de licitud
/purposes
Solicitudes
Los derechos que ejercen los titulares y su plazo de respuesta
/right-requests
Violaciones de Datos
Las brechas de datos personales y su reporte
/data-breaches
Las siete secciones propias de la plataforma.
Objeto
Para qué sirve
Dónde vive
Asistentes
Donde vive Cyber Concierge y todo lo que puede hacer por ti
/assistants
Programas
Tu esfuerzo de cumplimiento del período, con su plan de evaluación
/programs
Catálogo de integración
Conectar sistemas, ver su estado y medir tu cobertura
/integration-catalog
Estructura organizacional
La jerarquía de dominios, vista como árbol y editable
/organization
Roles
La matriz de permisos por módulo y quién puede hacer qué
/roles
Atributos
Campos propios sobre los objetos de la plataforma
/attributes
Tenant
Tu logo, tus colores, la apariencia de tu instancia
/tenant