Módulo · Gestión de riesgos de TI (ISO 27005)
Gestión de riesgos de TI (ISO 27005)
Del registro de riesgos en Excel a un SGSI auditable.
grc.deveca.app
Qué hace este módulo
Ciclo de vida completo del riesgo: identificación, evaluación, tratamiento y revisión. Matriz configurable, rutas de escalado y mapeo a ISO 27001, TISAX, NIS2 y BSI.
Alcance funcional
- Registro de riesgos con matriz, umbrales y escalado
- Catálogos de amenazas y vulnerabilidades
- Excepciones de riesgo con flujo de aprobación
- Historial, comentarios y tareas