Saltar al contenido
deveca GRC
100 % Made in Germany · alojado en la UE

Seguridad con sustancia.
GRC, SGSI y riesgo — por fin modernos.

deveca reúne gestión de riesgos, ISO 27001, ISO 27701, TISAX, NIS2, BSI IT-Grundschutz, RGPD y la ley alemana de denunciantes en una plataforma multiinquilino — lista para auditar, integrada y sin el caos de Excel.

Prueba gratis durante 6 semanas

Sin contrato y sin tarjeta. Después, un plan Free permanente con Micro-ISMS.

6 semanas gratisSin permanenciaSin tarjetaListo en 5 minutos

grc.deveca.app
Panel de deveca GRC: riesgos, puntuación de cumplimiento y feed de incidentes
Un lugar para riesgos, medidas, auditorías, activos y evidencias — ordenado, listo para auditar y tranquilo.

Marcos · totalmente integrados

ISO 27001
ISO 9001
ISO 27701
TISAX
NIS2
BSI IT-Grundschutz
RGPD / GDPR
EU AI Act
HinSchG
Cyber Resilience Act
DORA
SOC 2
PCI DSS
HIPAA
ISO 27001
ISO 9001
ISO 27701
TISAX
NIS2
BSI IT-Grundschutz
RGPD / GDPR
EU AI Act
HinSchG
Cyber Resilience Act
DORA
SOC 2
PCI DSS
HIPAA
Por qué deveca

Una plataforma para quienes de verdad hacen GRC.

Seis promesas que cumplimos de forma medible — no solo en las diapositivas.

100 % Made in Germany

Desarrollado en Alemania, alojado en la UE. Residencia de datos en Alemania: revisión de proveedores y subencargados según criterios de soberanía documentados.

Aislamiento por inquilino · security by design

Cada inquilino tiene sus esquemas y claves. Cifrado en reposo y en tránsito, RBAC granular y registros de auditoría completos.

Independiente del marco

TISAX sin ISO — o juntos: los módulos se combinan con libertad. Paga solo lo que necesita.

Distribución en SharePoint

Publique políticas en Microsoft 365, recoja acuses de lectura y envíe noticias a los públicos correctos.

GRC nativo de IA

Un asistente de IA en cada flujo: control de evidencias, brechas de crosswalk, borradores de registro/EIPD y 6 agentes de IA — no añadidos después.

Denuncias, bien hechas

Portal de denuncias completo con comunicación anónima, expediente, control de plazos y seguimiento de medidas.

TI soberana

Datos alemanes. Servidores alemanes. Responsabilidad alemana.

100 % Made in Germany, alojado en la UE. Residencia de datos en Alemania: revisión de proveedores y subencargados según criterios de soberanía documentados — transparente para auditoría y compras.

  • Alojamiento en Núremberg · centro de datos con ISO 27001
  • Centro de respaldo en Falkenstein · separado geográficamente
  • Residencia de datos en Alemania · alojado en la UE
  • Contrato de encargo completo según el art. 28 RGPD
  • Revisión de proveedores y subencargados según criterios de soberanía
  • Medidas alineadas con BSI IT-Grundschutz (técnicas y organizativas)

Garantía de soberanía

Made in Germany · alojado en la UE

Sede principal
Núremberg
Sede de respaldo
Falkenstein
Residencia de datos
Alemania
Inferencia de IA
EU-private
Cifrado
AES-256 / TLS 1.3
Encargo
Contrato incluido

Documentación de seguridad completa

Seguridad y protección de datos
Destacados

Cuatro funciones que echará de menos en cualquier otro sitio.

Análisis de causa raíz que sí se usa

5-Why, Ishikawa, árbol de fallos, línea de tiempo y métodos configurables — dentro de cada incidente, no en un Excel aparte.

5-WhyIshikawaÁrbol de fallos (FTA)Línea de tiempoMétodos propiosLessons learned

SGSI en SharePoint de forma automática — noticias incluidas

Publique políticas, instrucciones y noticias con un clic en las bibliotecas de SharePoint correctas. Acuses de lectura, versiones y recordatorios automáticos incluidos.

  1. 1Cree y apruebe la política en deveca
  2. 2deveca la sincroniza con SharePoint, permisos incluidos
  3. 3Noticia a sede, departamento o función
  4. 4Acuse de lectura y recordatorio de forma automática

Portal HinSchG con un expediente real

Portal anónimo de denuncias con buzón bidireccional, adjuntos cifrados, pasos de investigación y seguimiento automático de plazos (acuse en 7 días, respuesta en 3 meses).

Ir al módulo HinSchG

Grafo force-directed: ¿qué está realmente conectado?

Agrega más de 20 relaciones: activos, riesgos, controles, proveedores y sedes. Filtre por necesidad de protección o propietario y entre en cada elemento. Parece un mapa y sirve como evidencia de auditoría.

Explorar el grafo
Hoja de ruta

Lo que viene.

Transparencia en lugar de vaporware. Estos módulos están en desarrollo activo y se publican a medida que están listos.

En planificación

Puente Atlassian (Jira y Confluence)

Conexión bidireccional con Jira (incidentes, medidas, CAPA) y Confluence (espejo de políticas). Incidencias, cambios de estado y evidencias fluyen sin ruptura de medio.

En planificación

Conectores de vulnerabilidades (Greenbone, OpenVAS, Nessus)

Importación de resultados de escaneo desde Greenbone / OpenVAS, Tenable Nessus y OWASP Dependency-Check. Emparejamiento automático CVE/CVSS con activos y controles.

Investigación

Sincronización CMDB (ServiceNow, i-doit)

Sincronización bidireccional con ServiceNow e i-doit: activos, propietarios y dependencias se importan automáticamente — deveca añade la necesidad de protección y el mapeo de controles.

Próximamente

Marco DORA

Conjunto de controles preconfigurado para el Digital Operational Resilience Act en el sector financiero.

Próximamente

Marco SOC 2 Type II

Trust Services Criteria como mapeo nativo, con crosswalks a ISO 27001.

Próximamente

Marco PCI DSS v4

Controles Payment Card Industry para proveedores de pago y comercios.

¿Listo para un GRC que da gusto usar?

6 semanas gratis y después Free permanente con Micro-ISMS. Sin llamada y sin tarjeta. Enterprise y una implantación acompañada siguen teniendo demo en vivo.