CloudSignLab

Vulnerabilidades

Cada debilidad con un plazo y un responsable

Registra vulnerabilidades de escaneos, pruebas de penetración, avisos de fabricantes o personas que las detectan. Cada una recibe un plazo según su gravedad, un responsable y un estado, hasta corregirla o aceptar el riesgo de forma consciente.

La lista de vulnerabilidades con gravedad, plazos y vencidas

Cómo funciona

  1. Regístrala

    Indica título, gravedad, activo afectado, cómo se encontró y, si lo sabes, el CVE y la puntuación CVSS.

  2. Recibe un plazo

    Sin fecha, el plazo sigue la gravedad: crítica 7 días, alta 30, media 90, baja 180.

  3. Corrige o acepta

    Pásala a en corrección, corregida, riesgo aceptado o falso positivo y anota qué se hizo o por qué.

Qué cambia para ti

  • Lo vencido destaca

    La lista cuenta las abiertas, vencidas y críticas, y el responsable recibe un aviso.

  • Vinculado a tus activos

    Ve qué sistemas acumulan más debilidades.

  • Decisiones registradas

    Los riesgos aceptados guardan su motivo, algo que los auditores piden.

Qué cubre

  • NIS2 21(2)(e)
  • ISO 27001 A.8.8

Incluido en

  • Professional
  • Business
  • Enterprise
Comparar paquetes →

Funciona junto con

Preguntas

¿Quién puede notificar una vulnerabilidad?

Cualquier persona de la organización. Propietarios y administradores fijan el estado, el plazo y el responsable.

¿Y los productos bajo la CRA?

Los fabricantes registran sus productos con elementos digitales en Productos (CRA), incluida la notificación en 24 horas de vulnerabilidades explotadas.

Controla tus debilidades

Registra los hallazgos de tu último escaneo y dale un plazo a cada uno.

Empezar gratis