PlataformaCapacidades
Capacidades de la plataforma GRC
Son las funciones que GlobalSuite® pone al servicio de todos los módulos: el catálogo de controles, la biblioteca de normativas, las automatizaciones, las encuestas, los cuadros de mando, los planes de acción, la gestión de incidentes y el trabajo con varias empresas e idiomas.
Se configuran una vez y las aprovechan Riesgos, Seguridad, Compliance, Continuidad, Privacidad o Auditoría. Por eso un mismo control, una misma encuesta o un mismo informe sirven a varias áreas a la vez.
Controles internos
Un único catálogo de controles para todas las normas.
Un control es una medida concreta para reducir un riesgo o cumplir un requisito: revisar los permisos de acceso cada trimestre, cifrar las copias de seguridad, formar a la plantilla en phishing. En GlobalSuite® cada control se da de alta una sola vez, con su responsable, su frecuencia y sus evidencias, y se relaciona con todos los requisitos que cubre.
Si ISO 27001, el ENS y NIS2 piden lo mismo, lo documentas una vez y sirve para las tres. Cuando llega la auditoría, la evidencia ya está donde tiene que estar.
Se usa enSeguridadCompliancePrivacidadAuditoría
Cumplimiento normativo
La biblioteca con cada norma ya cargada y desglosada en requisitos.
Normas ISO, reglamentos europeos como DORA o el AI Act, leyes nacionales como el ENS y marcos como COSO o NIST. Marcas las que aplican a tu organización, respondes cada requisito con sus controles y evidencias y ves en todo momento cuánto cumples. Si una norma se actualiza, te avisamos dentro de la plataforma.
Cada requisito tiene su responsable y su estado, así que sabes qué está pendiente y de quién sin perseguir a nadie por correo. Y cuando toca rendir cuentas, a dirección o a un auditor, el informe sale de la plataforma con los datos del día.
ISO 27001 · ISO 22301 · ISO 42001 · ISO 37301 · DORA · NIS2 · ENS · RGPD · EU AI Act · CSRD · PCI DSS · SOX
Ver todas las normas y frameworks
Automatización de flujos
Reglas que hacen por tu equipo el trabajo repetitivo.
Una automatización es una regla del tipo «cuando pase esto, haz aquello». Se monta en un constructor visual, sin programar: eliges qué la dispara, qué condiciones tiene que cumplir y qué debe hacer la plataforma. Cada ejecución queda registrada, con quién, cuándo y qué resultado, así que además te sirve como evidencia.
- ActivadorSe da de alta o cambia un riesgo, un proceso, un proveedor o un activo.
- CondicionesSolo si el riesgo pasa a alto, si el proveedor es crítico…
- RamasCaminos distintos según se cumpla una condición u otra.
- AccionesNotificar, lanzar una encuesta, asignar controles o abrir un plan.
Por ejemploUn proveedor pasa a crítico: se lanza su evaluación y el equipo de terceros recibe el aviso. Nadie tiene que acordarse.
Se usa enRiesgosContinuidadRiesgo de terceros
Cómo funcionan las automatizacionesEvaluaciones y encuestas
Cuestionarios que se lanzan, se responden y se consolidan sin hojas de cálculo.
Es la forma de recoger información de toda la organización sin perseguir a nadie por correo. Cada responsable recibe solo lo suyo (sus procesos, sus activos, sus controles) y responde dentro de la plataforma, con las escalas de tu metodología. Las respuestas no se copian a ningún sitio: actualizan directamente los riesgos, los controles o el BIA de los que salen.
-
Diseñas y lanzas
Eliges qué se evalúa (elementos, riesgos, controles, el BIA o un proveedor), quién responde y hasta cuándo. El año que viene la relanzas con la misma configuración.
-
Cada uno responde lo suyo
El responsable ve sus elementos y sus amenazas y valora la probabilidad y el impacto en desplegables. El resultado se calcula en el momento con tu metodología.
-
Sigues y consolidas
Ves cuántas están enviadas, completadas o por consolidar, también por responsable. Al consolidar, las valoraciones pasan al análisis tal cual.
Para qué se usaBIA de continuidad · Evaluación de riesgos · Autoevaluación de controles · Due diligence de proveedores · Compliance · RRHH críticos
Informes y cuadros de mando
Lo que pasa en tu GRC, a la vista y con los datos del día.
Hay dos formas de sacar la información. Los cuadros de mando, integrados en la plataforma, sirven para explorar: filtras por análisis, metodología o categoría y las gráficas cambian al momento. Los informes en Word sirven para entregar: con tu plantilla y tu formato, listos para dirección o para el auditor.
- Riesgos por encima del nivel aceptado. Cuántos superan el NRA, cuántos tienen controles y cuántos plan de tratamiento.
- Quién tiene qué. Riesgos, encuestas y tareas por responsable, para repartir el trabajo con datos.
- Cuadros que ya vienen hechos. Análisis y evaluación de riesgos, encuestas, gestor documental, BIA y compliance.
Informes en Word con tu plantilla
Maquetas el informe en Microsoft Word como siempre y colocas variables donde quieras los datos: el elemento, sus riesgos, sus controles, el nivel de riesgo. GlobalSuite® lo rellena con la información del momento. Sirve para la EIPD, para el informe de riesgos que superan el nivel aceptado o para el que te pida el auditor.
Y si necesitas cruzar los datos de GlobalSuite® con los de otras herramientas de la empresa, se montan cuadros de mando con esos orígenes adicionales.
El módulo de Business IntelligenceMitigación de riesgos
Planes de acción para los riesgos que pasan de la raya.
Valoras cada riesgo con tu propia metodología y la plataforma te pone delante los que superan el nivel que la empresa acepta. Para esos se abre un plan, y el riesgo no se da por resuelto hasta que el plan se cierra y se vuelve a valorar.
- Valoración a tu medida. Criterios de impacto y probabilidad adaptados a tu normativa y a tus prioridades.
- Prioridad clara. Primero lo que supera el nivel de riesgo aceptable, con el impacto y la probabilidad a la vista.
- Planes con dueño. Acciones, responsable y fecha, con el avance al día hasta el cierre.
Se usa enRiesgosSeguridadRiesgo de terceros
Gestión de incidentes
Del aviso a la resolución, con todo enlazado.
Una caída de un sistema, una brecha de datos o el fallo de un proveedor se registran en el momento, con su tipo, su prioridad y las áreas afectadas. El incidente queda unido a los riesgos que lo explican y al plan de continuidad que toca activar, para no improvisar.
- Registro estructurado. Tipo, prioridad, áreas afectadas y responsable desde el primer minuto.
- Conectado a continuidad. El incidente activa el plan y los protocolos que ya tenías definidos.
- Seguimiento y aprendizaje. Un cuadro de mando con el estado de cada incidente y su tiempo de resolución, y el histórico para preparar mejor el siguiente.
Se usa enContinuidadSeguridadRiesgos
Multi-empresa y multi-idioma
Varias sociedades y varios idiomas en una sola instalación.
Pensado para grupos con filiales. Cada sociedad tiene su espacio, sus usuarios y su normativa local, y trabaja en su idioma. Desde el grupo se ve la información consolidada y se comparan entidades sin pedir hojas de cálculo a cada país.
¿Lo vemos con un caso como el tuyo?
Te enseñamos estas capacidades sobre los procesos y las normas de tu sector.



