Saltar al contenido
deveca GRC
Módulos · visión de la plataforma

Una plataforma. Todo incluido.

25 módulos integrados — del cockpit y el riesgo al RGPD, el TPM y el Reglamento de IA, hasta SBOM, CRA e ISO 9001. Cada módulo se puede usar por separado.

Disponible

Listo hoy

Disponible

Cockpit y visión general

Su panel de CISO en 5 minutos — no 5 semanas de Excel.

Todos los planes

Explorar módulo
Disponible

Organización y alcance

Alcance, partes interesadas y obligaciones — en un solo lugar y auditable.

Todos los planes

Explorar módulo
Disponible

Gestión de riesgos de TI (ISO 27005)

Del registro de riesgos en Excel a un SGSI auditable.

Starter+

Explorar módulo
Disponible

Gestión de riesgos empresariales (ISO 31000)

ISO 31000 e ISO 27005 en una plataforma — riesgo de TI y de negocio juntos.

Starter+

Explorar módulo
Disponible

Gestión de medidas

Ninguna medida se queda en el camino.

Todos los planes

Explorar módulo
Disponible

Gestión de activos

Un inventario de activos que gusta a los auditores — con CIA, ciclo de vida y dependencias.

Starter+

Explorar módulo
Disponible

Marco de controles y cumplimiento

Un conjunto de controles, todos los marcos — los crosswalks cubren dos auditorías.

Starter+

Explorar módulo
Disponible

Gestión de políticas

Políticas que el personal realmente lee — con un centro de políticas.

Starter+

Explorar módulo
Disponible

Programa de auditoría

Los auditores externos ven solo lo necesario — de forma segura y por tiempo limitado.

Starter+

Explorar módulo
Disponible

RGPD / protección de datos

El RGPD integrado en GRC — con IA para el registro, la EIPD y el DPA.

Starter+

Explorar módulo
Disponible

Gestión de incidentes y BCM

Del incidente a la notificación en horas, no en días.

Starter+

Explorar módulo
Disponible

Protección de denunciantes (HinSchG)

Portal de denuncias protegido según la HinSchG — anónimo, cifrado y demostrable.

Growth+

Explorar módulo
Disponible

Gestión de SLA / OLA

Detecte incumplimientos de SLA antes que el cliente.

Professional+

Explorar módulo
Disponible

Gestión de terceros (TPM)

Una cadena de suministro conforme — de la evaluación al cuestionario.

Growth+

Explorar módulo
Disponible

SBOM y gestión de vulnerabilidades

Listo para el CRA desde el primer día — importación SBOM, escaneo CVE y grafo de dependencias.

Enterprise

Explorar módulo
Disponible

Conformidad CRA / CE

Cyber Resilience Act — conformidad documentada, no interpretada.

Enterprise

Explorar módulo
Disponible

Reglamento europeo de IA (desplegador)

Obligaciones del desplegador — clasificación y cumplimiento en un módulo.

Growth+

Explorar módulo
Disponible

ISO 9001 / SGC

ISO 9001 e ISO 27001 en una plataforma — una auditoría, dos certificados.

Complemento

Explorar módulo
Disponible

Gestión de procesos

Modele procesos, no solo los describa — BPMN vinculado a GRC.

Growth+

Explorar módulo
Disponible

Gestión de visitas

Visitas documentadas, NDA confirmado — listo para ISO 27001 anexo A.7.

Growth+

Explorar módulo
Disponible

Formularios y solicitudes

Gestión de solicitudes sin SharePoint — con flujo y pista de auditoría.

Starter+

Explorar módulo
Disponible

Formación y concienciación

Campañas de concienciación con evidencia — cubierto ISO 27001 cláusula 7.2.

Starter+

Explorar módulo
Disponible

Informes y exportación

Informes para dirección en minutos — no días de formato manual.

Starter+

Explorar módulo
Disponible

Gestión de archivos

Toda la evidencia en un lugar — aislada por inquilino, versionada y auditable.

Todos los planes

Explorar módulo
Disponible

Visualización de dependencias

Vea qué está conectado — riesgos, activos y controles como grafo.

Todos los planes

Explorar módulo
En desarrollo

Hoja de ruta

En planificación

Puente Atlassian (Jira y Confluence)

Conexión bidireccional con Jira (incidentes, medidas, CAPA) y Confluence (espejo de políticas). Incidencias, cambios de estado y evidencias fluyen sin ruptura de medio.

En planificación

Conectores de vulnerabilidades (Greenbone, OpenVAS, Nessus)

Importación de resultados de escaneo desde Greenbone / OpenVAS, Tenable Nessus y OWASP Dependency-Check. Emparejamiento automático CVE/CVSS con activos y controles.

Investigación

Sincronización CMDB (ServiceNow, i-doit)

Sincronización bidireccional con ServiceNow e i-doit: activos, propietarios y dependencias se importan automáticamente — deveca añade la necesidad de protección y el mapeo de controles.

Próximamente

Marco DORA

Conjunto de controles preconfigurado para el Digital Operational Resilience Act en el sector financiero.

Próximamente

Marco SOC 2 Type II

Trust Services Criteria como mapeo nativo, con crosswalks a ISO 27001.

Próximamente

Marco PCI DSS v4

Controles Payment Card Industry para proveedores de pago y comercios.