Gobierno de ciber-riesgo y vulnerabilidades
Del hallazgo a la decisión con acción.

ACTIUM es el centro de gobierno y remediación del ciclo de ciberseguridad. Consolida vulnerabilidades, hallazgos de Pentesting y CVEs en un registro cuantificado y gobernado, cuantifica la exposición económica (ALE) frente a un apetito de riesgo declarado, rastrea credenciales robadas e incidentes, y fabrica informes listos para el comité de riesgo.

Plataforma de gobierno, remediación e inteligencia de ciberamenazas

ACTIUM toma cada exposición detectada y la convierte en riesgo gobernado: un registro único con responsable, estado y evidencia. Desarrollado por TRUSTTECH para CISOs, comités de riesgo, equipos de respuesta a incidentes y analistas de ciberseguridad que necesitan cuantificar la exposición, priorizar la remediación y demostrar avance ante el directorio y los reguladores. Instancias únicas e independientes, con aislamiento por cliente y custodia total del dato.

01

Del hallazgo a la remediación gobernada

Cada vulnerabilidad, hallazgo o CVE se convierte en una fila gobernada con responsable, vencimiento, estado y evidencia. La ingesta es automática desde RAVEN, manual o por carga CSV, con deduplicación y una regla de reaparición que reabre lo que un nuevo escaneo vuelve a encontrar. Una sola fuente centralizada para gobernar la remediación y minimizar el riesgo.

02

Riesgo e impacto económico

El motor de gobierno traduce el riesgo técnico a exposición económica: ALE (pérdida anual esperada) por unidad y departamento, frente a un apetito de riesgo declarado por el comité. Metodología anclada a ISO 31000, ISO 27005, FAIR y CVSS ambiental, con seis dimensiones de impacto de negocio. Marca lo que está sobre apetito, lo crítico sin dueño y lo vencido.

03

Inteligencia de amenazas unificada

CVEs, hallazgos, credenciales robadas por infostealer, incidentes, campañas de phishing y concientización, todo en una sola consola y un gobierno centralizado. La inteligencia deja de vivir en planillas dispersas y pasa a una postura consolidada facilitando la gestión de amenazas a toda la organización.

04

Confidencialidad por diseño

Operación privada por instancia, aislamiento estricto por cliente, roles con permisos por sección, segundo factor TOTP y bóvedas de credenciales y archivos Zero Trust restringidos incluso para el mismo servidor. Cada acción queda registrada en una bitácora de auditoría a prueba de manipulación.

13+ módulos de gobierno. Una sola consola.

Risk Governance

Vista de directorio del ciber-riesgo por departamento y unidad, a través de seis dimensiones de impacto de negocio. Cuantifica la exposición en ALE frente al apetito declarado y prioriza la remediación con criterio de negocio, no solo técnico.

Risk Map

Mapa orientado al activo del riesgo aún no mitigado, con una hoja de ruta de remediación superpuesta. De un vistazo se ve qué activos siguen expuestos y cuál es el plan concreto para cerrarlos.

Resumen de vulnerabilidades

Lectura ejecutiva de la postura en una sola pantalla: CVE, hallazgos, credenciales e incidentes, con indicadores de severidad y exposición y el registro de lo aún no mitigado. Pensado para el reporte al liderazgo.

Gestión de CVE

Registro gobernado de la exposición a vulnerabilidades públicas por activo y servicio, deduplicado, con ciclo de vida, responsable y evidencia. Rastrea y demuestra la remediación de lo conocido sin perder la historia.

Gestión de hallazgos

Registro único de hallazgos de pentesting manual, hardening, Red Team y más, todo con estado de avance, dueño y evidencia. Una sola fuente de gestión unificada para cada debilidad y su remediación.

InfoStealer

Registro de credenciales de colaboradores y clientes comprometidas por inteligencia de infostealer —URL, correo, usuario, contraseña— con estado de revisión. Alerta temprana de credenciales en circulación antes de que sean abusadas.

Respuesta a incidentes

Gestión de incidentes con 21 categorías, severidad, afectación, responsable, acciones y un ciclo de vida de estado desde la contención a la mitigación. Documenta el incidente sin vacíos, listo para auditoría y reportes de cumplimiento.

Concientización

Resultados de campañas de concientización en seguridad: participación, avance, precisión y desempeño por tema. Evidencia de que la organización se capacita y mejora, para cumplimiento y directorio.

Bóvedas Zero Trust

ActiumVault da a cada analista un gestor de credenciales privado y sellado que el servidor no puede leer; ActiumShare envía un secreto o archivo sensible que se autodestruye tras un único acceso, con bitácora permanente.

Seguridad y operación

El gobierno se sostiene sobre una base de control de acceso, trazabilidad y continuidad.

  • Calendario con recordatorios por correo
  • Roles y permisos por sección (RBAC)
  • Segundo factor TOTP y códigos de respaldo
  • Single-tenant o multitenant
  • Bitácora de auditoría a prueba de manipulación

Una mirada al interior de ACTIUM

ACTIUM frente a otras plataformas de mercado

Capacidad ACTIUM Otras plataformas del mercado
Modelo de despliegue On-premise · aislado por cliente Cloud SaaS · datos en el proveedor
Cuantificación del riesgo ALE en dinero · FAIR + ISO 31000 Mapa de calor cualitativo · sin economía
Ingesta de datos RAVEN + manual + CSV · deduplicado Reingreso manual o integraciones limitadas
Entregables ejecutivos Word, Excel, PPTX y PDF · bilingüe Exportación PDF · monolingüe
Inteligencia de credenciales Registro InfoStealer integrado No disponible
Respuesta a incidentes 21 categorías con ciclo de vida Ticketing externo o add-on
Aislamiento y tenencia Single-tenant o multitenant Por asiento · datos mezclados
Roles, MFA y auditoría RBAC por sección · TOTP · bitácora Roles gruesos · auditoría limitada
Interfaz bilingüe ES/EN Soporte nativo español e inglés Solo inglés o traducciones parciales
Integración con el escaneo Feed nativo desde RAVEN No disponible
Precio Económico y escalable Sobrevalorado y por asiento

Informes de base listos para editar y entregar.

El mismo gobierno, cuatro formatos ejecutivos en un solo entregable bilingüe.

Word
.docx

Word · Informe ejecutivo

Excel
.xlsx

Excel · Anexo completo

PPTX
.pptx

PPTX · Para el comité

PDF
.pdf

PDF · Resumen

Instancias aisladas, protección total del dato del cliente. Alimentada por RAVEN u otras herramientas de carga masiva.

El gobierno del riesgo vive donde debe: en tu organización. ACTIUM opera por instancia exclusiva, aísla cada cliente y recibe los hallazgos directamente desde RAVEN, o por medio de archivos de carga masiva generados por otras herramientas de escaneo.

Roles, MFA y bitácora

Siete roles integrados —incluidos CISO y analista de respuesta a incidentes— con permisos de lectura, modificación y borrado por sección. Segundo factor TOTP con códigos de respaldo y una bitácora de auditoría a prueba de manipulación que registra cada acción con el correo del responsable.

Bóvedas Zero Trust

ActiumVault y ActiumShare sellan cada secreto de modo que el servidor no puede leerlo; olvidar la llave maestra pierde la bóveda por diseño, sin puertas traseras ni mecanismos de recuperación que expongan la confidencialidad del dato. Las bóvedas son estrictamente por y para cada usuario.

Alimentada por RAVEN

RAVEN y ACTIUM son dos eslabones complementarios del mismo ciclo de seguridad. RAVEN descubre y entrega: identifica activos, evalúa vulnerabilidades y produce evidencia trazable. ACTIUM investiga y gobierna: recibe cada hallazgo, lo deduplica, asigna responsables, define vencimientos, escala según severidad y consolida métricas para el comité de riesgo. Una cadena continua, sin importaciones manuales, desde el primer descubrimiento hasta el cierre formal del hallazgo.

Licencia profesional. Single-tenant o multitenant.

ACTIUM se ofrece en una licencia profesional mensual o anual vinculada a la identidad del equipo, en modalidad single-tenant (un cliente) o multitenant (clientes ilimitados) para MSSP y consultoras. Todas las capacidades de gobierno activas desde el primer día.

Conversemos sobre tu gobierno de ciber-riesgo

Volver a capacidades

O escríbenos directamente a actium@trusttech.cl