Plataforma GRC AWRISK

AWRISK: la plataforma GRC que automatiza tu gestión de riesgos

Un framework de software totalmente personalizable para identificar, analizar, tratar y monitorear riesgos en todos los contextos en los que participa tu organización, con una visión única para la alta dirección.

Plataforma AWRISK de gobierno, riesgo y cumplimiento

Modalidades

Elige cómo desplegar AWRISK

AWRISK Cloud

Gestiona riesgos de forma preventiva sin instalar servidores. Es la modalidad que usa el Aeropuerto Internacional Jorge Chávez para sus servicios tecnológicos.

AWRISK On-Premise

Licenciamiento tradicional instalado en tus servidores locales o remotos para mantener control total de tus datos.

Appliance AWRISK N1

Hardware y software integrados en una sola caja, configurada para encender y usar en tu Intranet. Ideal para el SGSI ISO 27000.

Contextos y módulos

Un contexto por cada sistema de gestión

Licéncialos de forma aislada o intégralos en un sistema que te dé la visión completa de los riesgos a los que está expuesta tu organización.

ContextoNorma / marcoProductoEstado
Seguridad de la Información (SGSI)ISO 27001AWRISK-RMDisponible
Protección de Datos PersonalesLey 29733AWRISK-RMDisponible
Ciberseguridad y Seguridad Digital—AWRISK-RMDisponible
Seguridad Digital de Activos Críticos Nacionales—AWRISK-RMDisponible
Seguridad y Salud en el TrabajoISO 45001AWRISK-RMDisponible
Control Interno / riesgos empresariales—AWRISK-RMDisponible
Gestión AntisobornoISO 37001AWRISK-RMDisponible
CalidadISO 9001AWRISK-RMDisponible
Seguridad MedioambientalISO 14001AWRISK-RMDisponible
Safety – Sistema de Gestión de Seguridad OperacionalSMSAWRISK-RM · AWRISK-EVDisponible
Seguridad de la Infraestructura—AWRISK-RM · AWRISK-EVDisponible

AWRISK-RM: identificación, análisis, evaluación, tratamiento y monitoreo de riesgos. AWRISK-EV: gestión de eventos e incidentes e investigación de casos.

Qué automatiza

El ciclo completo de gestión de riesgos

  1. Identificación de riesgos

    Evalúa las consecuencias de amenazas o fuentes de riesgo y las prioriza.

  2. Análisis y evaluación

    Analiza la probabilidad de ocurrencia y establece el nivel de riesgo.

  3. Respuesta a riesgos

    Selecciona la respuesta estratégica y define los planes de tratamiento.

  4. Seguimiento y monitoreo

    Monitorea la implementación de controles y verifica los niveles de riesgo.

  5. Inventario de activos

    Registra y valoriza los activos de información y relacionados.

  6. Gestión de documentos

    Controla los documentos normativos y de sustento del sistema de gestión.

¿Prefieres que lo operemos por ti? Nuestros servicios gestionados (GRCaaS y CISOaaS) combinan AWRISK con un equipo experto de riesgos.

AWRISK es completamente personalizable y parametrizable. Se integra con sistemas de gestión como SGSI (ISO 27001), LPDP, PCI, SOX, calidad ISO 9001, continuidad del negocio, gestión de proyectos e ISO 27018 para negocios en la nube.

Más información del producto en el sitio oficial awrisk.com ↗.

Sigue explorando

Soluciones relacionadas

As-a-Service

GRC as a Service (GRCaaS)

Gestión de gobierno, riesgo y cumplimiento operada por nuestro equipo sobre la plataforma AWRISK, para los contextos que necesites (SGSI, SST, calidad, ambiental, safety, seguridad digital de activos críticos).

Ver detalle
As-a-Service

CISO as a Service (CISOaaS)

Subcontrata las funciones de un Chief Information Security Officer, respaldado por la plataforma GRC AWRISK.

Ver detalle

Preguntas frecuentes

Lo que suelen preguntarnos

¿AWRISK funciona en la nube o en mis servidores?

Ambas opciones. AWRISK Cloud se usa sin infraestructura propia; AWRISK On-Premise se instala en tus servidores locales o remotos bajo licenciamiento tradicional; y el Appliance N1 entrega hardware y software integrados, listo para usar en tu Intranet o Extranet.

¿Qué normas puedo gestionar con AWRISK?

Seguridad de la información (ISO 27001), protección de datos personales (Ley 29733), ciberseguridad, seguridad y salud en el trabajo (ISO 45001), control interno, antisoborno (ISO 37001), calidad (ISO 9001), medio ambiente (ISO 14001), seguridad operacional (SMS) y seguridad digital de activos críticos nacionales, entre otros. Los contextos se licencian por separado o integrados.

¿Puedo integrar varios sistemas de gestión?

Sí. AWRISK permite integrar sistemas como SGSI, LPDP, PCI, SOX, ISO 9001, continuidad del negocio, gestión de proyectos e ISO 27018 para negocios en la nube, y consolidarlos en una visión completa de los riesgos de la organización.

¿Quién opera la plataforma si no tengo equipo de riesgos?

Podemos operarla por ti con nuestros servicios gestionados GRCaaS o CISOaaS, y certificar a tu equipo con la ruta de cursos de operación de AWRISK del CCIAR.

Conversemos sobre tus riesgos

Agenda un diagnóstico sin costo con nuestro equipo y recibe una propuesta según tu contexto y normativa.