Comparar planes
Vea qué incluye cada plan, en lenguaje claro, para que pueda elegir el que mejor se adapte. Sin letra pequeña.
Planes de un vistazo
| Qué incluye | Starter | ProfessionalMost popular | Enterprise |
|---|---|---|---|
Miembros del equipo Personas de tu equipo que pueden iniciar sesión y usar la plataforma | 3 | 25 | Ilimitado |
Evaluaciones de riesgo Evaluaciones de riesgo completas que puedes ejecutar | 1 | 5 | Ilimitado |
Herramientas conectadas Integraciones que puedes vincular (elige entre los conectores a continuación) | 1 | Ilimitado | Ilimitado |
Proveedores monitoreados Terceros que puedes evaluar y supervisar | 3 | 75 | Ilimitado |
Documentos de cumplimiento Documentos de cumplimiento generados por evaluación | 3 | Ilimitado |
Motores de análisis de riesgo
| Qué incluye | Starter | Professional | Enterprise |
|---|---|---|---|
Tu riesgo, en dólares reales Lo que probablemente te costaría una brecha de seguridad, en dólares (FAIR-BN). Starter ve un resumen de clase de riesgo; Professional y Enterprise ven las cifras completas en dólares. | Clase de riesgo | ||
Qué impulsa tu riesgo Las debilidades específicas que elevan tu riesgo, para que sepas qué corregir primero (XGBoost + SHAP) | Top 3 | ||
Rango de pérdida de mejor a peor caso El rango completo de lo que podría costar un incidente, desde un contratiempo menor hasta una brecha grave (LDA-PFD) | |||
Pronóstico de riesgo Cómo es probable que evolucione tu riesgo en los próximos meses (modelo de Poisson anclado al sector) | |||
Riesgo de proveedores y cadena de suministro Cómo una brecha en uno de tus proveedores podría repercutir en tu negocio (Supply Chain BN) | |||
Prueba que tu inversión en seguridad funciona Cuánto reduce realmente tu riesgo cada control de seguridad (Causal Inference) |
Conecta las herramientas que ya usas
| Qué incluye | Starter | Professional | Enterprise |
|---|---|---|---|
Google Workspace Importa señales de seguridad de Gmail y Google Workspace | |||
Microsoft 365 Sincroniza datos de seguridad de Microsoft 365 y Entra ID | |||
Bitdefender Importa el estado de dispositivos y antivirus desde Bitdefender | |||
Amazon Web Services (AWS) Comprueba tu configuración en la nube en busca de configuraciones incorrectas de riesgo | |||
Shopify Supervisa la seguridad de tu tienda en línea | |||
Splunk Introduce alertas y registros de actividad desde Splunk | |||
Pruebas de penetración (vPenTest) "Hacking ético" automatizado de tus sistemas — disponible como add-on en cualquier plan | Add-on | Add-on | Add-on |
Los conectores se configuran a petición. Tras la compra, nuestro equipo configura y verifica cada integración contigo — no se activan automáticamente.
Módulos de evaluación avanzada
| Qué incluye | Starter | Professional | Enterprise |
|---|---|---|---|
Riesgo de IA Gobernanza, sesgo, robustez adversarial y explicabilidad de tus sistemas de IA | Add-on | Incluido | Incluido |
Amenaza interna Madurez del programa de riesgo interno — análisis de comportamiento de usuarios, DLP y acceso privilegiado | Add-on | Incluido | Incluido |
SDLC seguro Desarrollo seguro — DevSecOps, análisis de código y lista de materiales de software | Add-on | Add-on | Incluido |
Seguridad en la nube Fundamentos de postura en la nube — identidad, cifrado y comprobaciones de configuraciones incorrectas | Add-on | Incluido | Incluido |
Identidad digital con IA Defensa contra deepfakes e identidades sintéticas, seguridad biométrica y control de acceso impulsado por IA | Add-on | Add-on | Incluido |
Sostenibilidad (CSS v1.4) La durabilidad de tu programa de seguridad en 5 dimensiones y 27 subdominios | Add-on | Add-on | Incluido |
Cumplimiento e informes
| Qué incluye | Starter | Professional | Enterprise |
|---|---|---|---|
Marcos de cumplimiento Mapea controles y rastrea brechas en 22 marcos — NIST, ISO 27001, PCI DSS, HIPAA, SOC 2, GDPR, CMMC y más (lista completa a continuación) | |||
Análisis de brechas y evidencias Ve exactamente dónde estás corto y reúne las pruebas que piden los auditores | |||
Preparación para ciberseguros Comprueba si tu cobertura realmente coincide con tu riesgo | |||
Planes de acción correctiva (POA&M) Elabora un plan para cerrar brechas de seguridad y realiza un seguimiento del progreso con el tiempo | |||
Documentos listos para auditoría Genera entregables específicos del marco (SSP, SAR, SoA, SAQ, DPIA y más — lista completa a continuación) | |||
Informes PDF para la junta directiva Resúmenes claros y elaborados que puedes entregar directamente a la dirección | |||
Informes programados automáticos Recibe informes por correo electrónico en el horario que elijas |
Operaciones y colaboración
| Qué incluye | Starter | Professional | Enterprise |
|---|---|---|---|
Historial y tendencias de riesgo Rastrea cómo cambia tu riesgo con el tiempo en todas las evaluaciones | |||
Registro de incidentes Registra y hace seguimiento de los incidentes de seguridad a medida que ocurren | |||
Acceso a la API para desarrolladores Conecta CoreCyber a tus propias herramientas y flujos de trabajo (claves API) — próximamente | |||
Registro de actividad y auditoría Un registro completo de quién hizo qué — útil para la responsabilidad y las auditorías | |||
Alertas en tiempo real (webhooks) Envía notificaciones instantáneas a Slack, Teams o tus propios sistemas — próximamente | |||
Colaboración en equipo y comentarios Debate hallazgos y asigna seguimientos a compañeros directamente en la aplicación |
Soporte
| Qué incluye | Starter | Professional | Enterprise |
|---|---|---|---|
Soporte por correo electrónico Contacta a nuestro equipo por correo electrónico cuando lo necesites |
Compliance Frameworks We Support
Map your controls and track gaps against 22 frameworks and regulations — available on Professional and Enterprise.
Cybersecurity & Risk
- NIST CSF 2.0
- NIST 800-53 Rev 5
- NIST 800-171 Rev 3
- CIS Controls v8
- ISO/IEC 27001:2022
- CMMC 2.0
- HITRUST CSF v11.3
- FAIR v2.0
Privacy & AI Governance
- GDPR
- CCPA/CPRA
- POPIA
- HIPAA
- EU AI Act
Sector & Government
- PCI DSS 4.0
- SOX
- FFIEC CAT
- NERC CIP
- FISMA
- FedRAMP Rev 5
EU Regulatory & Attestation
- NIS2 Directive
- DORA
- SOC 2 Type II
Audit-Ready Documents We Generate
Export evidence and deliverables your auditors, board, and insurers expect — generated automatically from your assessment data.
Framework-specific deliverables
- CMMC Level 2 System Security Plan (SSP)
- NIST 800-53 SSP & Security Assessment Report (SAR)
- PCI DSS SAQ, Report on Compliance (RoC) & Attestation (AoC)
- ISO 27001 Statement of Applicability (SoA) & Risk Treatment Plan
- SOC 2 Readiness Assessment
- HIPAA Risk Analysis & Risk Management Plan
- GDPR DPIA & Record of Processing Activities (RoPA)
- CIS Controls Implementation Group (IG) Assessment
Executive & operational reports
- Executive Summary (board-ready PDF)
- Compliance Report (PDF)
- Technical Risk Report (PDF)
- Cyber-insurance Submission (PDF)
- Vendor Risk Summary (PDF)
- Plan of Action & Milestones — POA&M (CSV)
Acceso completo Limitado (ver nota)Add-on No incluido
