Gestiona tu propio marco de controles junto a los estándares que ya posees
Tus controles adicionales acaban en una hoja de cálculo aparte que se desactualiza
Los marcos publicados rara vez encajan punto por punto con tu entorno. Los reguladores sectoriales, las políticas de seguridad del grupo y las obligaciones contractuales añaden controles que ISO 27001 o NIST CSF nunca anticiparon, y esos requisitos siguen necesitando responsables, evidencias y alcance de auditoría.
La solución habitual es una hoja de cálculo paralela de controles «adicionales» que vive fuera del sistema de registro. Se desactualiza, duplica evidencias recopiladas en otro lugar y se rompe cuando un auditor pregunta cómo se asigna un único control a dos marcos a la vez.
Gestionar varias jerarquías de controles en paralelo se convierte entonces en el trabajo en sí: conciliar solapamientos, perseguir la misma evidencia dos veces y defender decisiones de alcance que tomaste hace meses.
Lo que puedes hacer con los conjuntos de controles personalizados
- Crea conjuntos de controles personalizados con definiciones de control completas para cualquier requisito interno o regulatorio.
- Construye una jerarquía de categorías, subcategorías y controles que refleje la estructura real de tu marco.
- Define la aplicabilidad de los controles y el alcance de la auditoría para que cada evaluación cubra solo lo que realmente aplica.
- Activa la puntuación de madurez media por conjunto de controles para informar del avance de forma coherente.
- Importa controles desde fuentes externas en lugar de reintroducir cada uno a mano.
- Activa o desactiva los estándares integrados por organización para ajustarte a las obligaciones de cada entidad.
- Vincula varios estándares a la misma evidencia para que un único artefacto satisfaga requisitos solapados.
Lo que aporta a tu programa
- Listo para auditoría en todos los marcos: los controles personalizados e integrados viven en un único registro, listos para mostrarse cuando se soliciten.
- Sin trabajo duplicado de evidencias: las evidencias compartidas entre estándares eliminan la segunda y tercera recopilación.
- Decisiones de alcance defendibles: la configuración de aplicabilidad y alcance de auditoría registra por qué un control aplica o no.
- Informes de madurez coherentes: la puntuación de madurez media ofrece a la dirección una vista comparable entre conjuntos de controles.
- Incorporación de marcos más rápida: importa controles y amplía los estándares existentes en lugar de empezar desde cero.
Diseñado para el cumplimiento
DPMS te ayuda a evidenciar los controles que respaldan estos marcos. Da soporte a tu programa, pero no te certifica frente a ningún estándar.
| Qué hace DPMS | Se asigna a | Cómo |
|---|---|---|
| Gestiona tu conjunto de controles de seguridad de la información | ISO 27001 (controles del Anexo A) | Controles personalizados e integrados en una sola jerarquía con puntuación de madurez media |
| Documenta la aplicabilidad de los controles y el alcance de la auditoría | ISO 27001 (Declaración de aplicabilidad) | Interruptores de aplicabilidad por organización con decisiones de alcance registradas |
| Evidencia las medidas de gestión de riesgos de ciberseguridad | NIS2 art. 21 | Conjuntos de controles asignados a las medidas exigidas con evidencias vinculadas y compartibles |
| Organiza los controles por función y categoría | NIST CSF | Categorías y subcategorías jerárquicas alineadas con el marco que elijas |
Por qué Priverion
A diferencia de las herramientas GRC genéricas, que tratan los marcos personalizados como un módulo aparte, Priverion permite que tus propios conjuntos de controles coexistan y se enlacen de forma cruzada con los estándares integrados en una sola jerarquía. Como la plataforma unifica la privacidad y la seguridad de la información, una misma evidencia puede satisfacer a la vez un requisito personalizado, un control de ISO y una medida de NIS2, sin reintroducir datos ni mantener un seguimiento paralelo. Las evidencias compartidas y una jerarquía compartida son la ventaja competitiva: son lo que elimina la duplicación.


