Tridenty Auditor es una plataforma GRC para implementar y auditar ISO/IEC 27001:2022 y la Guía de Ciberseguridad del CNO (Acuerdo 1960): 134 controles precargados, una ruta guiada que no avanza sin evidencia aprobada y documentos sellados con hash SHA-256 y dos firmas.
SHA-256 · Dos firmas · Ruta guiada · Multitenant
POR QUÉ TRIDENTY AUDITOR
Cumplir una norma de seguridad de la información no debería significar perseguir evidencia en correos y carpetas compartidas. Tridenty Auditor centraliza el ciclo completo en una sola plataforma multitenant. No es un checklist plano: es una ruta que bloquea el avance sin evidencia aprobada, y cada documento aprobado queda sellado con hash SHA-256 y dos firmas, verificable en cualquier momento.
El indicador de cumplimiento solo sube cuando hay un documento aprobado detrás de cada control o tarea. El número que ves es el que puedes sustentar frente a un auditor externo.
Dos firmas (revisó y aprobó), hash SHA-256 por versión y PDF estampado como copia controlada, con marca OBSOLETO o BORRADOR cuando corresponde. Un clic recalcula el hash y confirma que nadie tocó el archivo.
Ruta SGSI (8 fases) o Ruta CNO (10 fases) con tareas, dueño y evidencia obligatoria. Una fase no se desbloquea hasta cerrar la anterior.
Documentos, procesos, riesgos, SoA, requisitos legales y auditoría comparten los mismos controles y la misma evidencia. Se acabaron las hojas de cálculo que nunca cuadran.
Cuatro roles con segregación de funciones (el auditor no aprueba su propia evidencia) sobre una arquitectura que aísla los datos de cada cliente en la base de datos.
El Anexo A completo de ISO/IEC 27001:2022 y los 41 controles del Acuerdo 1960 del CNO, con sus requisitos de evidencia, llegan precargados. Nada que capturar a mano antes de empezar.
Siete módulos que comparten los mismos controles y la misma evidencia.
Versionado con flujo borrador → revisión → aprobación de dos firmas, sello SHA-256, PDF estampado, acuse de recibo "leído y entendido", retención con disposición y legal hold, plantillas y búsqueda de texto completo en español.
Ruta SGSI o Ruta CNO según la norma del tenant: tareas con dueño, fecha y evidencia obligatoria; desbloqueo por fase. Convierte la norma en un plan de trabajo.
Activos, matriz probabilidad × impacto, plan de tratamiento y riesgo residual, vinculado a los controles que lo mitigan.
Los controles de la norma con aplicabilidad, justificación de exclusión y dueño por control. Una SoA viva, no un PDF que se desactualiza.
Programa de auditoría, hallazgos clasificados y CAPA con causa raíz, responsable, % de avance y costo estimado; evaluación del auditor al cerrar y cierre verificable por evidencia.
Árbol de procesos con sus documentos vinculados y visor embebido; panel de entrada con el estado del SGSI e higiene documental.
Matriz de requisitos legales, regulatorios y contractuales con responsable, evidencia y nivel de cumplimiento (ISO 27001 cl. 4 y A.5.31).
Registro de quién hizo qué, cuándo y desde dónde; cuatro roles; interfaz en español, modo claro y oscuro, y uso en escritorio, tablet y móvil.
EN PANTALLA
Indicador de cumplimiento: un solo porcentaje visible en toda la plataforma que solo sube con evidencia aprobada sobre la SoA, la Ruta y la matriz legal. Mide madurez real de implementación, no solo vigencia documental.
Indicador de cumplimiento en vivo, estado del SGSI e higiene documental: vencidos, próximos a vencer y días de implementación.
Firmas, sello y verificación de integridad SHA-256 en un clic.
Fases que solo se desbloquean con evidencia aprobada.
Programa con evaluación del auditor, hallazgos clasificados y CAPA con % de avance y costo estimado.
NORMAS SOPORTADAS
Cada tenant elige su norma al crearse, para no mezclar estructuras que no son compatibles entre sí.
93 controles · 4 dominios · Ruta de 8 fases
El estándar internacional de gestión de seguridad de la información, con su Anexo A completo.
41 controles · 10 numerales · 58 requisitos · Ruta de 10 fases
La exigencia regulatoria del Consejo Nacional de Operación para los agentes del sector eléctrico colombiano, con auditorías obligatorias desde 2026.
El motor de cumplimiento detrás de ambas está diseñado para sumar nuevas normas (NIST CSF 2.0 en la hoja de ruta) sin rehacer la plataforma.
Un solo plan con todos los módulos incluidos. Elige el ciclo de pago que mejor se ajuste a tu operación.
Equivale a USD 125/mes: paga 10 meses, obtén 12.
Solicitar demoModalidad principal: SaaS en la nube. El despliegue on-premise se evalúa caso a caso para clientes con requisitos regulatorios o de aislamiento, con el mismo licenciamiento.
CÓMO EMPEZAR
Recorrido de 45 minutos sobre la norma que aplica a tu organización: Ruta SGSI o Ruta CNO, control documental con sello e integridad, auditoría interna.
Tenant SaaS listo el mismo día, con los 134 controles y las rutas precargados. En casos especiales, instalación on-premise en contenedores en menos de 20 minutos.
Acompañamiento para cargar la documentación existente, definir procesos, dueños y responsables, y arrancar la ruta desde tu estado real.
Recuperación de contraseña e invitaciones por correo · segundo factor de autenticación (app autenticadora) · inventario de activos de información con catálogo para el sector eléctrico · auditoría interna con checklist derivado de la norma e informe sellado · registro de incidentes con el formato del Acuerdo CNO 2088.
Revisión por la dirección con acta generada · formación y competencias · objetivos e indicadores de seguridad · NIST CSF 2.0 sobre el mismo motor · SSO empresarial federado con el directorio del cliente · tier aislado para clientes regulados.
FAQ
Tridenty Auditor es una plataforma GRC para implementar y auditar ISO/IEC 27001:2022 y la Guía de Ciberseguridad del CNO (Acuerdo 1960). Centraliza documentos, riesgos, Declaración de Aplicabilidad, requisitos legales y auditoría interna sobre los mismos controles y la misma evidencia.
ISO/IEC 27001:2022 (93 controles del Anexo A, ruta de 8 fases) y la Guía de Ciberseguridad del CNO, Acuerdo 1960 (41 controles, 10 numerales, 58 requisitos, ruta de 10 fases). Cada tenant elige una norma. NIST CSF 2.0 está en la hoja de ruta.
Es la exigencia regulatoria del Consejo Nacional de Operación para los agentes del sector eléctrico colombiano, con auditorías obligatorias desde 2026.
Cada documento aprobado lleva dos firmas (revisó y aprobó), un hash SHA-256 por versión y un PDF estampado como copia controlada. Un clic recalcula el hash y confirma que nadie modificó el archivo.
La modalidad principal es SaaS en la nube. En casos especiales, por regulación o aislamiento de red, se instala on-premise en contenedores en el centro de datos del cliente, con el mismo licenciamiento.
Un solo plan con todos los módulos: USD 150 al mes o USD 1.500 al año (equivale a USD 125/mes).
Agenda una demo guiada de 45 minutos sobre la norma que aplica a tu organización y arranca un piloto el mismo día.
SaaS · On-premise en casos especiales · Soporte en español