Torus IT Security
Menú

Análisis de riesgos

Transformar un inventario cliente en análisis de riesgos utilizable.

Torus apunta a un flujo asistido por IA, legible frente a ISO/IEC 27005, con MONARC como capa de compatibilidad y Excel como entregable autónomo verificable por el equipo.

Libro de riesgos
Torus
Contexto
Modelo
Riesgos
Seguimiento

Activos agrupados

Asistido por IA

Riesgos mapeados

Revisión

Libro de Excel

Compatible

Acción seguida

Evidencia utilizable

Método

Etapas de análisis: progresión controlada.

El análisis es asistido por IA, pero agrupaciones, mapeos y decisiones de tratamiento deben seguir revisadas y validadas por humanos.

01

Encuadre del contexto

Preparar el inventario, aclarar criterios e identificar datos insuficientes antes del análisis.

02

Modelado de activos

Agrupar activos y construir una base utilizable para evitar agrupaciones arbitrarias.

03

Evaluación y tratamiento

Mapear riesgos, impactos, probabilidades y elementos de tratamiento con asistencia IA.

04

Validación y seguimiento

Estabilizar el libro de Excel, validar manualmente y preparar exportaciones compatibles.

Excel primero

Un libro legible antes de una exportación estructurada.

El entregable Excel permite revisar grupos de activos, riesgos, hipótesis y tratamientos antes de avanzar hacia una estructura compatible MONARC.

01 Agrupación de activos para reducir ruido sin perder sentido de negocio.
02 Mapeo de riesgos y escenarios con explicaciones controlables.
03 Validación del libro antes de tratamiento o exportación.
04 Compatibilidad MONARC sin dejar que la IA genere sola el modelo final.

Posicionamiento

Asistido por IA, validado por humanos.

01 Torus acelera la preparación, pero no sustituye la decisión del responsable del riesgo.
02 Las salidas deben permanecer inspeccionables, corregibles y exportables.
03 Excel permite revisar y colaborar con equipos que no tienen acceso a Torus.
04 MONARC es una capa de compatibilidad, no el único objetivo ni una promesa de conformidad automática.

Partir de un inventario real.

Una demo de análisis de riesgos es más útil con un extracto de inventario o un modelo de libro esperado.