Comparar planes

Vea qué incluye cada plan, en lenguaje claro, para que pueda elegir el que mejor se adapte. Sin letra pequeña.

Planes de un vistazo

Qué incluyeStarter
ProfessionalMost popular
Enterprise
Miembros del equipo
Personas de tu equipo que pueden iniciar sesión y usar la plataforma
325Ilimitado
Evaluaciones de riesgo
Evaluaciones de riesgo completas que puedes ejecutar
15Ilimitado
Herramientas conectadas
Integraciones que puedes vincular (elige entre los conectores a continuación)
1IlimitadoIlimitado
Proveedores monitoreados
Terceros que puedes evaluar y supervisar
375Ilimitado
Documentos de cumplimiento
Documentos de cumplimiento generados por evaluación
3Ilimitado

Motores de análisis de riesgo

Qué incluyeStarter
Professional
Enterprise
Tu riesgo, en dólares reales
Lo que probablemente te costaría una brecha de seguridad, en dólares (FAIR-BN). Starter ve un resumen de clase de riesgo; Professional y Enterprise ven las cifras completas en dólares.
Clase de riesgo
Qué impulsa tu riesgo
Las debilidades específicas que elevan tu riesgo, para que sepas qué corregir primero (XGBoost + SHAP)
Top 3
Rango de pérdida de mejor a peor caso
El rango completo de lo que podría costar un incidente, desde un contratiempo menor hasta una brecha grave (LDA-PFD)
Pronóstico de riesgo
Cómo es probable que evolucione tu riesgo en los próximos meses (modelo de Poisson anclado al sector)
Riesgo de proveedores y cadena de suministro
Cómo una brecha en uno de tus proveedores podría repercutir en tu negocio (Supply Chain BN)
Prueba que tu inversión en seguridad funciona
Cuánto reduce realmente tu riesgo cada control de seguridad (Causal Inference)

Conecta las herramientas que ya usas

Qué incluyeStarter
Professional
Enterprise
Google Workspace
Importa señales de seguridad de Gmail y Google Workspace
Microsoft 365
Sincroniza datos de seguridad de Microsoft 365 y Entra ID
Bitdefender
Importa el estado de dispositivos y antivirus desde Bitdefender
Amazon Web Services (AWS)
Comprueba tu configuración en la nube en busca de configuraciones incorrectas de riesgo
Shopify
Supervisa la seguridad de tu tienda en línea
Splunk
Introduce alertas y registros de actividad desde Splunk
Pruebas de penetración (vPenTest)
"Hacking ético" automatizado de tus sistemas — disponible como add-on en cualquier plan
Add-onAdd-onAdd-on

Los conectores se configuran a petición. Tras la compra, nuestro equipo configura y verifica cada integración contigo — no se activan automáticamente.

Módulos de evaluación avanzada

Qué incluyeStarter
Professional
Enterprise
Riesgo de IA
Gobernanza, sesgo, robustez adversarial y explicabilidad de tus sistemas de IA
Add-onIncluidoIncluido
Amenaza interna
Madurez del programa de riesgo interno — análisis de comportamiento de usuarios, DLP y acceso privilegiado
Add-onIncluidoIncluido
SDLC seguro
Desarrollo seguro — DevSecOps, análisis de código y lista de materiales de software
Add-onAdd-onIncluido
Seguridad en la nube
Fundamentos de postura en la nube — identidad, cifrado y comprobaciones de configuraciones incorrectas
Add-onIncluidoIncluido
Identidad digital con IA
Defensa contra deepfakes e identidades sintéticas, seguridad biométrica y control de acceso impulsado por IA
Add-onAdd-onIncluido
Sostenibilidad (CSS v1.4)
La durabilidad de tu programa de seguridad en 5 dimensiones y 27 subdominios
Add-onAdd-onIncluido

Cumplimiento e informes

Qué incluyeStarter
Professional
Enterprise
Marcos de cumplimiento
Mapea controles y rastrea brechas en 22 marcos — NIST, ISO 27001, PCI DSS, HIPAA, SOC 2, GDPR, CMMC y más (lista completa a continuación)
Análisis de brechas y evidencias
Ve exactamente dónde estás corto y reúne las pruebas que piden los auditores
Preparación para ciberseguros
Comprueba si tu cobertura realmente coincide con tu riesgo
Planes de acción correctiva (POA&M)
Elabora un plan para cerrar brechas de seguridad y realiza un seguimiento del progreso con el tiempo
Documentos listos para auditoría
Genera entregables específicos del marco (SSP, SAR, SoA, SAQ, DPIA y más — lista completa a continuación)
Informes PDF para la junta directiva
Resúmenes claros y elaborados que puedes entregar directamente a la dirección
Informes programados automáticos
Recibe informes por correo electrónico en el horario que elijas

Operaciones y colaboración

Qué incluyeStarter
Professional
Enterprise
Historial y tendencias de riesgo
Rastrea cómo cambia tu riesgo con el tiempo en todas las evaluaciones
Registro de incidentes
Registra y hace seguimiento de los incidentes de seguridad a medida que ocurren
Acceso a la API para desarrolladores
Conecta CoreCyber a tus propias herramientas y flujos de trabajo (claves API) — próximamente
Registro de actividad y auditoría
Un registro completo de quién hizo qué — útil para la responsabilidad y las auditorías
Alertas en tiempo real (webhooks)
Envía notificaciones instantáneas a Slack, Teams o tus propios sistemas — próximamente
Colaboración en equipo y comentarios
Debate hallazgos y asigna seguimientos a compañeros directamente en la aplicación

Soporte

Qué incluyeStarter
Professional
Enterprise
Soporte por correo electrónico
Contacta a nuestro equipo por correo electrónico cuando lo necesites

Compliance Frameworks We Support

Map your controls and track gaps against 22 frameworks and regulations — available on Professional and Enterprise.

Cybersecurity & Risk

  • NIST CSF 2.0
  • NIST 800-53 Rev 5
  • NIST 800-171 Rev 3
  • CIS Controls v8
  • ISO/IEC 27001:2022
  • CMMC 2.0
  • HITRUST CSF v11.3
  • FAIR v2.0

Privacy & AI Governance

  • GDPR
  • CCPA/CPRA
  • POPIA
  • HIPAA
  • EU AI Act

Sector & Government

  • PCI DSS 4.0
  • SOX
  • FFIEC CAT
  • NERC CIP
  • FISMA
  • FedRAMP Rev 5

EU Regulatory & Attestation

  • NIS2 Directive
  • DORA
  • SOC 2 Type II

Audit-Ready Documents We Generate

Export evidence and deliverables your auditors, board, and insurers expect — generated automatically from your assessment data.

Framework-specific deliverables

  • CMMC Level 2 System Security Plan (SSP)
  • NIST 800-53 SSP & Security Assessment Report (SAR)
  • PCI DSS SAQ, Report on Compliance (RoC) & Attestation (AoC)
  • ISO 27001 Statement of Applicability (SoA) & Risk Treatment Plan
  • SOC 2 Readiness Assessment
  • HIPAA Risk Analysis & Risk Management Plan
  • GDPR DPIA & Record of Processing Activities (RoPA)
  • CIS Controls Implementation Group (IG) Assessment

Executive & operational reports

  • Executive Summary (board-ready PDF)
  • Compliance Report (PDF)
  • Technical Risk Report (PDF)
  • Cyber-insurance Submission (PDF)
  • Vendor Risk Summary (PDF)
  • Plan of Action & Milestones — POA&M (CSV)
Acceso completo Limitado (ver nota)Add-on No incluido