Vulnerabilidades
Cada debilidad con un plazo y un responsable
Registra vulnerabilidades de escaneos, pruebas de penetración, avisos de fabricantes o personas que las detectan. Cada una recibe un plazo según su gravedad, un responsable y un estado, hasta corregirla o aceptar el riesgo de forma consciente.

Cómo funciona
Regístrala
Indica título, gravedad, activo afectado, cómo se encontró y, si lo sabes, el CVE y la puntuación CVSS.
Recibe un plazo
Sin fecha, el plazo sigue la gravedad: crítica 7 días, alta 30, media 90, baja 180.
Corrige o acepta
Pásala a en corrección, corregida, riesgo aceptado o falso positivo y anota qué se hizo o por qué.
Qué cambia para ti
Lo vencido destaca
La lista cuenta las abiertas, vencidas y críticas, y el responsable recibe un aviso.
Vinculado a tus activos
Ve qué sistemas acumulan más debilidades.
Decisiones registradas
Los riesgos aceptados guardan su motivo, algo que los auditores piden.
Qué cubre
- NIS2 21(2)(e)
- ISO 27001 A.8.8
Funciona junto con
Preguntas
¿Quién puede notificar una vulnerabilidad?
Cualquier persona de la organización. Propietarios y administradores fijan el estado, el plazo y el responsable.
¿Y los productos bajo la CRA?
Los fabricantes registran sus productos con elementos digitales en Productos (CRA), incluida la notificación en 24 horas de vulnerabilidades explotadas.
Controla tus debilidades
Registra los hallazgos de tu último escaneo y dale un plazo a cada uno.
