Plataforma GRC v2.43 — ISO 27001 Alineada

Gestión de Riesgos. Simplificada.

Plataforma GRC intuitiva y ágil para centralizar tu inventario de activos de información, análisis de riesgos, BIA y cumplimiento normativo. On-Premise o Cloud. Lista en minutos.

Dashboard Ejecutivo GRC de Nexor
0 + Módulos Integrados
🛡️ ISO 27001 Alineado
0 min Deploy Completo
0 % Tu Control de Datos

Todo lo que necesitás para gestionar riesgos

16 módulos integrados que cubren el ciclo completo de Gobierno, Riesgo y Cumplimiento en una sola plataforma.

Dashboard Ejecutivo GRC

Visión integral y consolidada de tu postura de seguridad. Monitoreá KPIs de cumplimiento del inventario, exposición de activos críticos, eficiencia de mitigación y preparación de continuidad — calculados automáticamente en base a tu información cargada, todo en una sola pantalla.

  • Salud del inventario y porcentaje de cumplimiento
  • Top 5 activos de mayor riesgo con scoring dinámico
  • Eficiencia de mitigación con controles implementados
  • Preparación DRP y detección de brechas BIA
Dashboard Ejecutivo GRC

Inventario CIA de Activos

El punto de partida para una gestión sólida. Catalogá de forma simple e intuitiva todos los activos organizacionales (hardware, software, datos, servicios y personas). Valorá formalmente sus dimensiones CIA (Confidencialidad, Integridad y Disponibilidad) y asigná propietarios para garantizar una gobernanza clara.

  • Clasificación CIA y cálculo automático de criticidad
  • Asignación formal de Propietarios y Custodios
  • Identificación de datos sensibles (PII / Privacidad)
  • Importación masiva por CSV y exportación de reportes
Inventario de Activos Organizacionales

Registro y Análisis de Riesgos

Matriz de riesgos 5x5 parametrizable con cálculo automático de riesgo inherente y residual. Re-evaluación dinámica cuando un activo se actualiza, registro inmutable y flujo de aprobación con firma digital del propietario.

  • Riesgo Inherente vs. Residual con fórmulas transparentes
  • Controles mitigantes con scoring de efectividad
  • Aprobación passwordless por email
  • Historial inmutable y trazabilidad completa de cambios
Registro de Riesgos

Mapa de Dependencias Interactivo

Topología SVG interactiva que muestra las relaciones de dependencia entre activos con propagación transitiva de criticidad. Visualizá en tiempo real cómo la caída de un servidor impacta a todas las aplicaciones que dependen de él.

  • Topología radial, jerárquica o manual
  • Propagación automática de criticidad
  • Simulación de impacto por interrupción
  • Herencia de valoración entre activos
Mapa de Dependencias

BIA y Continuidad de Negocio

Análisis de Impacto al Negocio con vinculación N:M entre procesos y activos. Definí MTPD, RTO y RPO, evaluá el impacto por dimensión (Financiero, Operativo, Legal, Reputacional) y monitoreá tu preparación de DRP en un heatmap interactivo.

  • Heatmap de Impacto Operativo vs. RTO
  • Cálculo de brechas (RTO > MTPD)
  • DRP Readiness por proceso
  • Criticidad BIA propagada a activos
BIA Dashboard

SSO Microsoft Entra ID

Autenticación corporativa con OAuth2/OIDC, PKCE y auto-aprovisionamiento. Sin contraseñas locales para usuarios federados.

RBAC y Segregación

5 roles de acceso con enforce a nivel de API. Los propietarios solo ven lo que les corresponde. Segregación de funciones (SoD) nativa.

Auditoría Inmutable

Logs append-only de todas las acciones del sistema. Exportación a Excel, filtrado por acción/usuario/entidad. Trazabilidad completa.

Descubrimiento de Red

Motor nativo SNMP y GLPI para descubrir activos de red en tiempo real. Importación CSV para conciliar inventarios de Intune, Azure Arc o SCCM.

Catálogo Maestro Parametrizable

Áreas, tipos de activos, ubicaciones, formatos, amenazas y controles — todo configurable sin tocar código. Adaptá la plataforma a tu organización.

Matriz de Roles y Accesos

Mapeo visual de quién accede a qué software con qué nivel de privilegio. Cruza roles, áreas y sistemas para auditar accesos y detectar sobrepermisos.

Tres pasos para controlar tu riesgo

De cero a una postura de seguridad medible en minutos, no en meses.

01

Registrá tus activos

Cargá tu inventario de activos de información — servidores, bases de datos, aplicaciones, documentos. Clasificá con CIA (Confidencialidad, Integridad, Disponibilidad) y mapeá dependencias.

02

Analizá riesgos y aplicá controles

Identificá amenazas, evaluá probabilidad e impacto, y asociá controles mitigantes. El sistema calcula automáticamente el riesgo residual y sugiere tratamientos.

03

Monitoreá tu postura en tiempo real

El dashboard ejecutivo te muestra la salud de tu inventario, la eficiencia de tus controles, la preparación de tu DRP y los activos de mayor exposición — todo actualizado en vivo.

Vos elegís dónde viven tus datos

El mismo software, dos modalidades. Un solo código fuente que se adapta a tu necesidad de control y soberanía de datos.

Cloud SaaS

Gestionado por Nexor

Nosotros nos encargamos de todo. Te generamos tu tenant dedicado con base de datos aislada, SSL automático y backups diarios. Vos solo usás la plataforma.

  • Subdominio dedicado con HTTPS
  • Base de datos 100% aislada por cliente
  • Backups automáticos diarios
  • Actualizaciones sin intervención
  • Sin infraestructura propia necesaria

On-Premise

Máximo Control

Instalá la plataforma en tu propio servidor, dentro de tu intranet corporativa. Tus datos nunca salen de tu red. Control total sobre la infraestructura.

  • Datos 100% dentro de tu red corporativa
  • Contenedores Docker aislados (3 containers)
  • Nginx HTTPS con tus certificados SSL/TLS
  • SSO con tu Microsoft Entra ID corporativo
  • Scripts de backup y restauración incluidos

Construido con seguridad desde el día cero

No es un agregado posterior. Cada decisión de arquitectura fue tomada con la seguridad como requisito fundamental.

🔒

HTTPS / TLS 1.3

Todo el tráfico cifrado de extremo a extremo

🔑

Bcrypt (12 rondas)

Hashing de contraseñas superior a OWASP

🎫

JWT Stateless

Sesiones seguras con expiración programable

🛡️

RBAC API-Level

Control de acceso estricto por rol en cada endpoint

📋

Audit Logs Inmutables

Trazabilidad completa append-only de cada acción

🚫

Fail-Closed

Aborta el arranque si detecta claves inseguras

🌐

Zero-Port Exposure

DB y API invisibles a la red, solo acceso vía Nginx

Pydantic Validation

Sanitización estricta contra SQL Injection y XSS

Simples, transparentes, sin sorpresas

Todas las funcionalidades siempre incluidas. Sin módulos ocultos. Sin costos adicionales. Solo elegí cuántos usuarios necesitás.

Mensual Anual Ahorrá 1 mes

Starter

Hasta 3 usuarios

USD 100 /mes
  • ✓ Todos los 16 módulos
  • ✓ Subdominio HTTPS en nexorgrc.com
  • ✓ Base de datos aislada por tenant
  • ✓ Backups diarios automáticos
  • ✓ SSO Microsoft Entra ID
  • ✓ Soporte técnico por email
Probar Demo Gratis

Enterprise

Usuarios ilimitados

USD 500 /mes
  • ✓ Todo lo de Team
  • ✓ Para organizaciones con múltiples áreas y sedes
  • ✓ Onboarding ilimitado de propietarios y custodios
  • ✓ Escalable a toda la estructura organizacional
  • ✓ Ideal para auditorías con participación masiva
Probar Demo Gratis

¿Preferís On-Premise?

Instalalo en tu propio servidor. Usuarios ilimitados, todos los módulos, actualizaciones y soporte técnico incluidos. Control total de tus datos.

USD $2.000 Licencia anual · Todo incluido
Solicitar Info

Probá Nexor GRC ahora mismo

Accedé a la demo completa sin registro. Explorá los 16 módulos con datos de ejemplo reales y comprobá la potencia de la plataforma.

Usuario admin
Contraseña admin123