Utiliza la confianza para acelerar el crecimiento

Solicitar una demostraciónangle-right
cta-bg

Junio 2024

Nuevas funciones y actualizaciones

Soporte para SOX ITGC

Secureframe ahora admite SOX ITGC. SOX ITGC se refiere a los Controles Generales de Tecnología de la Información bajo la Ley Sarbanes-Oxley, que son controles internos que los departamentos de TI deben implementar para apoyar la integridad de los informes financieros. Secureframe ayuda a los clientes a establecer políticas y procedimientos necesarios para cumplir con los requisitos de SOX ITGC, recopilar evidencia de cumplimiento de SOX ITGC y mantener el cumplimiento continuo con el monitoreo continuo de control. Lee más sobre SOX ITGC en el blog aquí.

Rastrear controles personalizados en el monitoreo del Centro de Confianza

Los usuarios ahora pueden agregar cualquier control de cualquier marco en la sección de Monitoreo en el Centro de Confianza y personalizar el idioma de visualización. Obtén más información en el artículo de ayuda y guía.

Mayo 2024

Nuevas funciones y actualizaciones

Alcance de Marco

Ahora los clientes pueden vincular marcos a entornos segregados para etiquetar activos y personal a marcos específicos de cumplimiento como SOC 2, PCI e HIPAA, de modo que los esfuerzos de cumplimiento se centren en las áreas relevantes del negocio que impactan directamente en la postura de cumplimiento de la organización.

Los clientes pueden:

  • filtrar activos que no tienen relevancia de cumplimiento o posibilidad de evidencia de cumplimiento
  • asignar activos al alcance del producto correcto
  • excluir activos de los informes

Obtén más información en el Centro de Ayuda aquí.

Integración con Bitwarden

Ahora ofrecemos una integración con Bitwarden a través de pruebas específicas para Bitwarden para organizaciones que lo utilizan como parte de su conjunto tecnológico.

Integración con Figma

Ahora ofrecemos una integración con Figma a través de pruebas específicas para Figma para organizaciones que lo utilizan como parte de su conjunto tecnológico.

Integración con FactorialHR

Ahora ofrecemos una integración con Factorial, mediante la cual admitimos la sincronización de información de usuarios desde el sistema FactorialHR.

Comentarios sobre Controles

Los usuarios ahora tienen la capacidad de agregar comentarios a los controles en Secureframe para una mejor comunicación y colaboración entre los usuarios de una organización.

Soporte para ISO 27017

Ahora ofrecemos soporte para ISO 27017. ISO 27017 es crucial para mejorar la seguridad en la nube al ofrecer controles y pautas específicas adaptadas para servicios en la nube. Aunque es similar a ISO 27001 en términos de superposición de requisitos y controles, ISO 27001 proporciona un marco general para la gestión de la seguridad de la información en cualquier entorno, mientras que ISO 27017 se enfoca específicamente en entornos de computación en la nube.

Abril 2024

Nuevas características y actualizaciones

Mejoras en la Automatización de Cuestionarios y Trust AI

Este mes hemos realizado grandes mejoras en nuestra Automatización de Cuestionarios impulsada por ML, incluyendo:

  • un paso mejorado de verificación de respuestas: ahora puedes verificar tus respuestas con respuestas sugeridas por Generative AI (Trust AI), control e información de prueba extraída de Secureframe Comply, políticas y tu Base de Conocimientos
  • la capacidad de adjuntar evidencia o políticas en la pantalla de verificación de respuestas como imágenes o archivos
  • la capacidad de descargar cuestionarios completados o RFPs como un archivo zip que incluye todos los documentos, anexos y políticas

Lee más sobre las mejoras en la Automatización de Cuestionarios aquí, y lee más sobre Trust AI aquí.

Eliminación Permanente de Evidencia de Pruebas Cargadas

Los usuarios ahora pueden eliminar permanentemente la evidencia que se subió accidentalmente a las pruebas de carga.

Actualizaciones a la Evidencia

Los clientes ahora tienen la capacidad de usar URL como evidencia en lugar de solo archivos, para mayor flexibilidad y conveniencia. También ahora tienen la capacidad de agregar comentarios o hallazgos a la evidencia cargada. La evidencia con hallazgos no pasará la prueba de carga.

Etiquetas en Pruebas y Controles

Los usuarios ahora tienen la capacidad de agregar etiquetas a las pruebas y controles, y filtrar esas pruebas/controles por esas etiquetas. Los clientes se benefician de una mejor organización y visibilidad, búsqueda y filtrado eficientes, e informes más fáciles.

Integración con SimpleMDM

Ahora ofrecemos una integración con SimpleMDM a través de pruebas específicas para SimpleMDM para las organizaciones que lo utilizan como parte de su stack tecnológico.

Integración con Salesforce

Ahora ofrecemos una integración con Salesforce a través de pruebas específicas para Salesforce para las organizaciones que lo utilizan como parte de su stack tecnológico.

Actualizaciones en la Página de Integración

Los usuarios ahora pueden ver pruebas y controles relacionados con una integración, así como los permisos y datos extraídos para una integración antes de conectarla para obtener más contexto sobre nuestras integraciones.

Cargas Múltiples de Archivos como Evidencia

Los clientes pueden crear múltiples cargas con un solo clic: esta característica reduce el tiempo para cumplir con los requisitos al simplificar el proceso de carga de múltiples archivos en una sola prueba.

Integración con FusionAuth

Ahora ofrecemos una integración con FusionAuth a través de pruebas específicas para FusionAuth para las organizaciones que lo utilizan como parte de su stack tecnológico.

Marzo 2024

Nuevas características y actualizaciones

Nuevo Diseñador de Sitios del Centro de Confianza

El Diseñador de Sitios del Centro de Confianza de Secureframe ha experimentado una renovación significativa para mejorar la experiencia del usuario y las capacidades de personalización. Estas mejoras incluyen:

  • Actualización del Centro de Confianza Predeterminado: diseño simplificado y características adicionales de personalización.
  • Edición Flexible: vista previa en tiempo real e interacción fluida con los elementos.
  • Personalización Robusta: crea fácilmente secciones HTML personalizadas y anula cualquier aspecto de tu diseño con una hoja de estilos CSS global para que tu Centro de Confianza coincida con tu marca.
  • Control de Sección: características de panel intuitivas para una fácil gestión de secciones.
  • Monitoreo Centralizado: controles de seguridad consolidados para monitoreo en un solo lugar.
  • Campos Detallados: campos de 'Propósito' y 'Ubicación' para detalles completos de subprocesadores.
  • Implementación Sencilla: configura, previsualiza y publica sin esfuerzo en un dominio personalizado.

Aprende más sobre las nuevas capacidades en el blog.

Soporte para el Marco NIS2

Secureframe ahora soporta NIS2, una directiva actualizada de la UE que tiene como objetivo mejorar la ciberseguridad en todos los estados miembros mediante la mejora de las capacidades nacionales, la cooperación y las prácticas de gestión de riesgos entre sectores clave y proveedores de servicios digitales. NIS 2 entrará en vigor en octubre de 2024 y se aplicará a muchos países europeos en diversas industrias y sectores.

Soporte para Essential Eight

Secureframe ahora ofrece soporte para clientes que buscan cumplir con Essential Eight. Essential Eight es un conjunto de estrategias de ciberseguridad recomendadas por el Centro Australiano de Seguridad Cibernética (ACSC) para ayudar a las organizaciones a mitigar las amenazas cibernéticas y proteger sus sistemas contra una variedad de ataques cibernéticos.

Integración con SentinelOne

Secureframe ahora ofrece una integración con SentinelOne para organizaciones que lo utilizan como parte de su conjunto tecnológico. SentinelOne proporciona soluciones de ciberseguridad utilizando inteligencia artificial para prevenir, detectar y responder automáticamente a las amenazas cibernéticas en tiempo real.

Actualizaciones en la tabla de Controles para acciones masivas

La tabla de Controles se ha actualizado con un nuevo estilo y una barra de acciones masivas para facilitar el uso y ahorrar tiempo.

Actualizaciones en la tabla de Personal para filtrado

La tabla de personal se ha actualizado con nuevos operadores, lo que permite a los usuarios seleccionar individualmente o múltiples según el operador elegido. Esta actualización proporciona consistencia con la experiencia de filtrado de tablas en otras partes de la aplicación.

Febrero 2024

Nuevas características y actualizaciones

Agregado Marco ISO 9001

Secureframe ahora soporta ISO 9001, un marco de gestión de calidad. ISO 9001 es un estándar reconocido internacionalmente que ayuda a las organizaciones a proporcionar a los clientes productos y/o servicios de buena calidad y de manera consistente.

Las organizaciones pueden ahorrar tiempo obteniendo y manteniendo ISO 9001 al aprovechar las herramientas de Gestión de Políticas y Gestión de Riesgos de Secureframe. Creamos plantillas de políticas para ISO 9001, incluyendo un manual de SGQ y una política de calidad, y nuestras características de Gestión de Riesgos facilitan a los usuarios la gestión y monitoreo de riesgos internos y externos que puedan afectar la conformidad de productos y servicios.

Aprende más sobre ISO 9001 en nuestro blog.

Actualizaciones PCI 4.0

Secureframe ahora es compatible con la última versión del Estándar de Seguridad de Datos de la Industria de Tarjetas de Pago, PCI DSS 4.0. La versión 4.0 de PCI DSS entrará en vigor el 31 de marzo de 2024. Cualquier informe sobre cumplimiento (ROC) o cuestionario de autoevaluación (SAQ) debe completarse según el estándar PCI DSS 4.0 después de esta fecha. Los cambios en PCI DSS incluyen: requisitos de prueba mejorados y estructura de control, introducción del análisis de riesgos, documentación de roles y responsabilidades, y un ejercicio de delimitación requerido.

Tabla de Tickets

Ahora los usuarios verán una tabla de Inventario de Activos > Tickets, actualizada con un nuevo diseño, que muestra los tickets de Jira sincronizados con Secureframe. Esta nueva tabla proporcionará una mejor visibilidad para que los usuarios puedan monitorear los tickets de Jira para pruebas relacionadas con la gestión de accesos, gestión de cambios, gestión de vulnerabilidades y más.

Integración con Duo

Secureframe ahora ofrece pruebas específicas para Duo para organizaciones que lo utilizan como parte de su pila tecnológica. Duo es una solución 2FA popular que ayuda a las organizaciones a mejorar la seguridad verificando la identidad del usuario, estableciendo la confianza del dispositivo y proporcionando una conexión segura a las redes y aplicaciones de la empresa.

Integración con Crowdstrike

Secureframe ahora ofrece pruebas específicas para Crowdstrike para organizaciones que lo utilizan como parte de su pila tecnológica. Crowdstrike es un proveedor de EDR popular que monitorea continuamente los dispositivos de los usuarios finales para detectar y responder a amenazas cibernéticas como ransomware y malware.

Integración con LaunchDarkly

Secureframe ahora ofrece pruebas específicas para LaunchDarkly para organizaciones que lo utilizan como parte de su pila tecnológica. LaunchDarkly es una plataforma SaaS para desarrolladores que permite gestionar flags/toggles de características y probar código en producción.

Enero 2024

Nuevas características y actualizaciones

Mejoras en la Página de Personal

Columna de Estado del Personal: los usuarios pueden ingresar a la tabla de Personal y ahora ver una nueva columna de "Estado" que muestra qué personal aún tiene tareas pendientes por completar. También puede filtrar fácilmente las columnas en la tabla para mostrar solo las columnas relevantes a esas tareas pendientes.
Nuevos Campos de Personal Editables: Los usuarios ahora pueden editar atributos de un personal directamente a través de la página de detalles del Personal en lugar de tener que cargar un archivo csv.

Soporte para Importación de Grupos

Secureframe ahora admite importaciones de grupos para su uso en el producto, en la configuración de personal. Ahora, los usuarios pueden importar grupos de las siguientes integraciones: Google Workspace, O365, MS Entra ID (Azure AD) y Okta. Esta actualización ayuda a los usuarios a lograr flujos de trabajo más rápidos y una gestión de grupos más fácil.

Soporte Añadido para CPRA

La Ley de Privacidad del Consumidor de California (CCPA) ha sido recientemente enmendada por la Ley de Derechos de Privacidad de California (CPRA), ampliando el alcance de los requisitos de privacidad. Para ayudarlo a cumplir con estos nuevos requisitos, lanzamos soporte para CPRA que incluye pruebas y controles adicionales para satisfacer los nuevos requisitos. Cualquiera que desee aprovechar Secureframe para mantener CCPA también tendrá acceso a las pruebas y controles de CPRA.

Soporte para MDM de Rippling

Secureframe ahora admite importaciones de grupos para su uso en el producto, en la configuración de personal. Ahora, los usuarios pueden importar grupos de las siguientes integraciones: Google Workspace, O365, MS Entra ID (Azure AD) y Okta. Esta actualización ayuda a los usuarios a lograr flujos de trabajo más rápidos y una gestión de grupos más fácil.

Diciembre 2023

Nuevas características y actualizaciones

Nuevos Marcos: Regla de Salvaguardas de la FTC, NYDFS NYCRR 500 y Cyber Essentials

Hemos introducido soporte para tres nuevos marcos en nuestra plataforma: Regla de Salvaguardas de la FTC, NYDFS NYCRR 500 y Cyber Essentials. Cada nuevo marco incluye el mapeo de controles a los requisitos del marco, pruebas automatizadas que recopilan evidencia de cumplimiento de las tecnologías integradas y tareas integradas de Secureframe como la gestión de políticas según lo requerido por cada marco.

Aprende más aquí.

Actualizaciones de Detalles de Prueba y Detalles de Activos

Estamos empoderando a nuestros usuarios con una visibilidad mejorada, permitiéndoles diagnosticar la causa raíz de una prueba fallida con mayor precisión y eficiencia. Accede y analiza sin problemas tanto los detalles de la evidencia de prueba como la información del activo para recursos en la nube y dispositivos.

Dentro de la pestaña de evidencia de prueba, encontrarás opciones avanzadas de filtrado para activos asociados con una prueba, categorizados por su estado: fallidos, aprobados o ignorados. Profundiza seleccionando un activo individual para revelar detalles completos. Hacer clic en 'detalles completos del activo' te dirige sin problemas al inventario de activos, donde puedes ver información relevante, modificar la propiedad del activo e inspeccionar la evidencia JSON para recursos en la nube. Este es el primer paso para permitirte arreglar controles fallidos de la manera más eficiente posible.

Etiquetas de Conexión para Dispositivos

Ahora mostramos el origen de la conexión del dispositivo en el inventario de dispositivos, permitiendo a los clientes identificar más fácilmente la fuente de los dispositivos cuando tienen múltiples conexiones con el mismo proveedor de MDM.

Actualización de la Tabla de Recursos en la Nube con Barra de Acciones Masivas

La tabla Activos > Recursos en la Nube se ha actualizado con un nuevo estilo y la barra de acciones masivas para un mejor uso, ahorro de tiempo y consistencia. Esta actualización hace que las acciones masivas sean más fáciles que nunca.

Actualización de la Integración de Deel

La integración de Secureframe con Deel ahora está automatizada a través de la API, por lo que los clientes ya no tienen que esperar a que se realice la conexión.

Mejoras en Kolide

Secureframe ahora incorpora cifrado HD para dispositivos Linux.

Noviembre 2023

Nuevas características y actualizaciones

API de Secureframe

Recientemente introdujimos la API de Secureframe, para que los clientes puedan usar una API REST para escribir y leer datos de forma programática desde y hacia Secureframe. Ahora, los usuarios pueden integrarse y extraer evidencia de cualquier herramienta o servicio, ya sean sus aplicaciones en la nube o sus sistemas locales, más allá de nuestras más de 200 integraciones nativas. Lee más sobre la API de Secureframe en este blog.

Evaluación Cuantitativa de Riesgos para una Gestión de Riesgos Mejorada

Hemos ampliado nuestra oferta de Gestión de Riesgos Mejorada para incluir la evaluación cuantitativa del riesgo utilizando la Metodología de Pérdida Esperada Anualizada. Esta metodología proporciona una comprensión más precisa de un riesgo en términos de pérdida financiera.

Nuevas Capacidades de Gestión de Riesgos

Este mes presentamos más características y capacidades a las soluciones de Gestión de Riesgos para que puedas ahorrar tiempo, agilizar tareas y mejorar la colaboración. Todos los clientes ahora pueden beneficiarse de lo siguiente:

  • Cargas flexibles de CSV: Puedes subir fácilmente tu registro de riesgos a Secureframe sin ningún trabajo previo. Nuestro cargador flexible de CSV proporciona un flujo de trabajo intuitivo que te permite importar tu registro de riesgos existente en Secureframe sin tomarte el tiempo de formatearlo según nuestras plantillas.
  • Adjuntos de documentos: Ahora puedes adjuntar documentos relacionados con un riesgo durante el flujo de trabajo de evaluación de riesgos. Por ejemplo, puedes adjuntar prueba de seguro de responsabilidad cibernética para un riesgo que elegiste "Transferir" como su tratamiento.
  • Tareas y notificaciones: Ahora puedes crear tareas de gestión de riesgos en la plataforma Secureframe con la opción de enviar notificaciones mediante un método de entrega de notificaciones preferido, ya sea email, Jira o Slack.
  • Ver y eliminar riesgos archivados: Ahora puedes ver y rastrear riesgos archivados y eliminar permanentemente un riesgo de los archivos, como si un riesgo se agregó por accidente o es un duplicado. Todos los riesgos eliminados permanentemente no pueden ser revertidos.

Lee el blog para aprender más.

Organizaciones y Cuentas Secundarias

Los clientes ahora pueden organizar integraciones de recursos en la nube (AWS, Azure y GCP) usando conexiones de Organización y Secundarias (proyecto/suscripción). Puedes configurar, ver, filtrar, sincronizar y excluir fácilmente las conexiones secundarias para gestionar mejor las integraciones de recursos en la nube en Secureframe.

Encuentra documentación para cada proveedor aquí: AWSAzureGCP

Agregar URL de Capacitación de Seguridad Personalizadas

Agregamos la capacidad de vincular proveedores de capacitación en seguridad de terceros dentro del módulo de capacitación de Secureframe. Si seleccionas "Otro (Tercero)" como tu proveedor de capacitación en concienciación sobre seguridad, ahora tienes la opción de incluir la URL para esa capacitación. Tus empleados pueden acceder al enlace a la capacitación dentro de la plataforma Secureframe. Esto los dirigirá al sitio de capacitación donde pueden completar su capacitación en concienciación sobre seguridad.

Nuevo Editor de Políticas con Revisiones de Texto impulsadas por IA

Agregamos funcionalidad mejorada a nuestro editor de políticas con un conjunto de herramientas de edición más completo y revisiones de texto impulsadas por IA. Las mejoras en el editor de políticas incluyen la capacidad de comentar sobre una política para mejorar la colaboración y un conjunto avanzado de herramientas de edición para hacer más fácil la creación, personalización y publicación de políticas. Nuestro nuevo conjunto de herramientas de edición incluye: tablas avanzadas, buscar y reemplazar, copia y pega sin problemas desde Google Docs, Word y Excel, y más.

Además, agregamos nuestra última capacidad impulsada por IA, Comply AI para Políticas, que utiliza IA generativa para ayudarte a redactar y afinar tus políticas. Comply AI para Políticas mejora la productividad al ahorrarte horas de trabajo proporcionando políticas claras y pulidas que se alinean con el tono y la voz de tu organización. Para usar Comply AI para Políticas, resalta el área del texto que deseas revisar y selecciona las indicaciones predeterminadas o envía una indicación personalizada. La IA generativa proporcionará cambios sugeridos para que los revises y elijas insertar los cambios, pedirle que lo intente de nuevo o descartar los cambios.

Lee el blog para aprender más.

Archivado de Dispositivos

Ahora, los clientes tienen la capacidad de archivar dispositivos archivando al proveedor asociado.

Octubre 2023

Nuevas características y actualizaciones

Módulo de Gestión de Riesgos Mejorado con Comply AI para Riesgos

Recientemente lanzamos nuestra nueva herramienta de Gestión de Riesgos de nivel empresarial que incluye un flujo de trabajo de evaluación de riesgos impulsado por IA con Comply AI y un módulo de Gestión de Riesgos Mejorado adaptado a las necesidades únicas de su negocio.

La herramienta de Gestión de Riesgos de extremo a extremo incluye:

  • Registro de riesgos para rastrear y gestionar riesgos
  • Biblioteca de riesgos para identificar fácilmente riesgos
  • Flujo de trabajo de evaluación de riesgos para determinar puntuaciones de riesgo y planes de tratamiento
  • Historial de riesgos para rastrear fácilmente cambios
  • Mapeo de controles para vincular controles de mitigación a riesgos

El Módulo de Gestión de Riesgos Mejorado ofrece herramientas más robustas y flexibles, incluyendo:

  • Tableros de control
  • Puntuaciones personalizadas
  • Etiquetas personalizadas

Lea el blog para obtener más información sobre el módulo de Gestión de Riesgos mejorado.

gestión-de-riesgos

Filtrado de Usuarios de Office365

Las compañías ahora pueden optar por excluir cuentas no licenciadas y cuentas de invitados de ser incorporados en la integración de Office365. Las conexiones existentes deben ser archivadas y debe crearse una nueva conexión para que esta funcionalidad funcione.

Políticas de Solo Lectura

Acabamos de agregar la capacidad de hacer políticas de solo lectura. Para las políticas que no requieren aceptación, ahora puede marcarlas como solo lectura cuando las edite. El personal que revise estas políticas no tendrá que seleccionar 'Aceptar'. Obtenga más información sobre la gestión de políticas de Secureframe aquí.

Mejoras en la Integración de Azure Active Directory

Los usuarios de Azure AD ahora pueden extraer campos como:

  • Estado de MFA para usuarios
  • Fecha de inicio y finalización para empleados
  • Título del puesto para empleados

Encuentre más información sobre los permisos de Azure AD en este artículo.

Soporte de Bloqueo de Pantalla JamfPro

La integración de JamfPro ahora sincroniza información de bloqueo de pantalla para Mac y Windows, y cada prueba respectiva ahora está automatizada. Encuentre todas nuestras integraciones aquí, y por favor contáctenos si tiene preguntas adicionales.

Septiembre 2023

Nuevas características y actualizaciones

Nueva Barra de Acción Masiva

Recientemente agregamos una nueva barra de acción masiva en las siguientes páginas:

  • Personal
  • Pruebas
  • Inventario de Activos

Hemos consolidado los botones de acción masiva individuales del menú superior en una barra dedicada que flota en la página mientras un usuario se desplaza para hacer las acciones masivas más fáciles que antes.

personal

Criterios de Servicios de Confianza Adicionales

Hemos agregado dos criterios opcionales de servicios de confianza (TSC) a su informe SOC 2 existente: integridad del procesamiento y privacidad. Depende de su empresa decidir si alguno de ellos está dentro del alcance de su programa de cumplimiento.

La integridad del procesamiento proporciona la seguridad de que la información en el sistema auditado es completa, válida, precisa, oportuna y está autorizada para satisfacer completamente los objetivos de la entidad. La privacidad proporciona la seguridad de que la información personal identificable (PII) está protegida más allá de los requisitos mínimos de seguridad. Estos estarán predeterminados a deshabilitados para su informe existente y no afectarán ningún porcentaje de aprobación a menos que se habiliten. Por favor, no dude en contactarnos si tiene alguna pregunta.

Actualización de AWS Inspector

Está disponible una actualización de la integración de Amazon Inspector para los clientes de AWS. Esta iteración de Inspector es más escalable, admite imágenes de contenedores y gestión de múltiples cuentas, y utiliza el AWS Systems Manager Agent, entre otras mejoras. Continuaremos sincronizando Inspector Classic en las cuentas de AWS donde se use, por lo que no es necesario cambiar de inmediato.

Mejoras en la creación de controles personalizados y mapeo masivo

Acabamos de lanzar una nueva forma para que los clientes creen controles personalizados Y mapen controles personalizados existentes o nuevos a los requisitos del marco, todo en un archivo CSV. Ahora puedes:

  • Actualizar automáticamente los campos de fecha
  • Ver advertencias en entradas no válidas
  • Encontrar sugerencias sobre errores tipográficos

Encontrar más información en este artículo de Helpdesk.

Mejoras en la Automatización de Cuestionarios de Secureframe

Hemos introducido actualizaciones en la Automatización de Cuestionarios de Secureframe, incluyendo:

  • Mejoras en el rendimiento del modelo de Cuestionarios que aumentan las tasas de automatización del cliente
  • Paquete de Inicio de Cuestionarios de Seguridad: recomendamos encarecidamente que los clientes completen este paquete de inicio con los cuestionarios de seguridad más solicitados para maximizar su éxito.

Agosto 2023

Nuevas características y actualizaciones

Comply AI para remediación ya está disponible para AWS, Azure y GCP

Comply AI para remediación ya está disponible para todos los clientes de Secureframe. Comply AI para remediación utiliza IA generativa para proporcionar orientación de remediación de infraestructura como código para corregir configuraciones erróneas en AWS, Microsoft Azure y Google Cloud Platform (GCP). Los métodos de remediación incluyen:

  • Interfaz de línea de comandos (CLI)
  • Terraform
  • AWS CloudFormation
  • AWS Cloud Development Kit (CDK)
  • Azure Resource Manager (ARM)
  • GCP Deployment Manager
aws

Marcos personalizados

Ahora ofrecemos la capacidad de crear marcos personalizados. Los clientes ahora pueden incorporar en un marco personalizado elementos como controles de seguridad específicos, procesos y políticas que se alineen con los requisitos únicos de su organización, estándares de la industria y obligaciones regulatorias. Mapen pruebas y controles existentes (preconstruidos o personalizados) a su marco personalizado para un enfoque más integral y personalizado en la gestión de cumplimiento. Encuentra la documentación de marcos personalizados y comunícate a support@secureframe.com para obtener más información sobre cómo empezar.

marcos-personalizados

Biblioteca de pruebas

Nuestra nueva Biblioteca de Pruebas ofrece un repositorio de todas las pruebas automatizadas creadas por Secureframe y por el usuario. Esto proporciona a los clientes la capacidad de aprovechar el extenso conjunto de pruebas automatizadas disponibles en la Biblioteca de Pruebas para sus controles y marcos personalizados. Los usuarios pueden acceder a esta inventario de pruebas que no estén directamente mapeadas a marcos específicos, permitiéndoles incorporar pruebas adicionales y aprovechar las cientos de pruebas automatizadas que Secureframe ya ha construido. Accede a la Biblioteca de Pruebas desde la página de “pruebas” en la navegación lateral izquierda y encuentra la documentación aquí para más orientación.

biblioteca-de-pruebas

Mejoras en el Centro de Confianza

Debido a la gran demanda, recientemente entregamos dos mejoras en el Centro de Confianza de Secureframe:

  1. Destinos de correo electrónico personalizados para notificaciones de solicitud de documentos. ¡Ahora puedes configurar las notificaciones de solicitud de documentos para que se envíen a personas específicas o bandejas de entrada de grupos!
  2. La capacidad de alojar preguntas frecuentes en su Centro de Confianza para reducir la necesidad de completar un cuestionario de seguridad para un cliente potencial. Ahora puede agregar preguntas frecuentes y respuestas en el Diseñador del Sitio del Centro de Confianza.
notificaciones

Ramas de Control de Versiones Predeterminadas

Los usuarios ahora pueden especificar la configuración predeterminada de rama y prueba para los repositorios en los ajustes de conexión de integración. La configuración solo se aplica a los nuevos repositorios sincronizados y no afecta a los repositorios que ya se han sincronizado.

Julio 2023

Nuevas características y actualizaciones

Actualizaciones de Gestión de Personal

Recientemente renovamos la página de gestión de personal para ofrecer una mejor experiencia de usuario. La actualización incluye una nueva tabla de personal, así como una barra de notificaciones en la parte superior de la página que alerta a los usuarios de cuentas no vinculadas.

Las cuentas no vinculadas son cuentas que Secureframe no puede vincular a un usuario existente. Los usuarios pueden hacer clic en la notificación de cuentas no vinculadas para revisar las cuentas no vinculadas y vincularlas a un usuario correspondiente. Las cuentas no vinculadas también pueden pertenecer a ex empleados o a cuentas de servicio.

Integración con DigitalOcean

Estamos emocionados de anunciar una integración con DigitalOcean, un proveedor de alojamiento en la nube que ofrece servicios de computación en la nube e Infraestructura como Servicio (IaaS). Secureframe extrae automáticamente datos relevantes de DigitalOcean y prueba configuraciones de acceso, aplicación, red, almacenamiento, monitoreo y alertas para el cumplimiento del marco aplicable. Para comenzar con DigitalOcean, busque y conéctese desde la pestaña de integraciones en Secureframe.

Junio 2023

Nuevas características y actualizaciones

Cumplimiento AI para Remediación

Ampliamos nuestras capacidades impulsadas por IA con el lanzamiento de Cumplimiento AI para la remediación. Cumplimiento AI genera automáticamente una guía de remediación de infraestructura como código (IaC) para corregir errores de configuración en AWS. La capacidad también cuenta con un chatbot para que los usuarios envíen solicitudes y obtengan una remediación más personalizada. Cumplimiento AI pronto funcionará con Google Cloud y Microsoft Azure para una remediación en la nube más rápida y fácil. Obtenga más información sobre Secureframe AI aquí.

aws

Controles Personalizados

¡Estamos emocionados de anunciar la capacidad de crear controles personalizados en Secureframe! La pestaña Controles le permite ver una lista de controles mapeados a sus respectivos marcos y el estado de salud de esos controles. Ahora tiene la capacidad de agregar controles personalizados individualmente o en bloque, adaptando la plataforma para satisfacer las necesidades únicas de su organización. Esta capacidad de personalización le permite incorporar controles de seguridad específicos, procesos y políticas que se alineen con sus requisitos.

controles

Integración de AWS GovCloud

Nos complace anunciar que Secureframe ahora ofrece una integración con AWS GovCloud, proporcionando a los usuarios la misma experiencia de Secureframe que los clientes que operan en entornos comerciales. Al automatizar tareas de cumplimiento como el monitoreo, las políticas y la recopilación de evidencia, Secureframe simplifica el proceso de cumplimiento para las organizaciones que navegan por las complejidades de los requisitos regulatorios federales, al tiempo que garantiza la seguridad de las cargas de trabajo y los datos relacionados con el gobierno. Secureframe proporciona visibilidad sobre las vulnerabilidades de seguridad y las configuraciones incorrectas en su entorno de GovCloud, y monitorea el cumplimiento de los marcos de cumplimiento federales. Lea el blog.

aws

Incorporación de Nuevas Empresas

Hemos realizado actualizaciones en nuestra incorporación de empresas para una mejor experiencia de usuario. Con nuestra nueva incorporación, hemos reducido el número de pasos de incorporación, integrado la incorporación en el resto de la plataforma para ofrecer una experiencia más fluida, y proporcionado más contexto para ayudar a los usuarios a navegar fácilmente por su incorporación.

incorporación

Mayo 2023

Nuevas características y actualizaciones

Secureframe Trust

Recientemente anunciamos la disponibilidad de Secureframe Trust, una combinación poderosa de nuestro Centro de Confianza, Base de Conocimiento, y soluciones de Automatización de Cuestionarios impulsadas por ML.

Ahora, puede mostrar proactivamente las medidas que su organización está tomando en torno a la seguridad, el cumplimiento y la privacidad con un Centro de Confianza que continuamente extrae datos de la plataforma Secureframe. Tiene la capacidad de personalizar esta página: mostrar solo lo que desea mostrar, y ajustar el aspecto y la sensación de su Centro de Confianza con logotipos, colores e información personalizada. Puede subir documentos, revisar/aprobar/denegar solicitudes de información y hacer cumplir los NDA automatizados. Si un visitante tiene preguntas adicionales sobre seguridad después de revisar su Centro de Confianza, puede enviar una RFP o cuestionario, y nuestra Automatización de Cuestionarios y Base de Conocimiento puede ayudar a agilizar ese proceso.

Obtenga más información sobre Secureframe Trust aquí.

monitoreo

Exportar pruebas como JSON

Recientemente agregamos la capacidad de ver y exportar evidencia JSON en bruto para AWS, Azure y GCP para ayudar en la remediación de sus pruebas fallidas. JSON proporciona más detalles para que pueda identificar fácilmente la razón por la cual una prueba falló y corregir rápidamente el problema. JSON en bruto también es útil para sus auditores porque reduce el tiempo que les lleva revisar la evidencia y les proporciona detalles adicionales para ayudar a minimizar las preguntas de seguimiento.

Al descargar una prueba, ahora verá dos opciones: 'Descargar datos de la prueba (.csv)' o 'Descargar datos de la prueba (JSON)'. Puede navegar fácilmente por la evidencia JSON de cada recurso asociado con una prueba utilizando las flechas en la plataforma que le permite revisar en un recurso individualmente para que pueda enfocarse en un área específica de preocupación.

Si decide descargar como JSON, contendrá detalles de todos los recursos asociados con la prueba. Esto lo ayudará a obtener tanta o tan poca información como necesite para remediar problemas en su infraestructura en la nube y mantener el cumplimiento. Obtenga más información sobre la exportación de pruebas como JSON aquí.

descargar-json

Experiencia de Navegación Actualizada

Hemos realizado actualizaciones en la navegación en la plataforma para que sea más fácil encontrar lo que está buscando. La actualización agrupa las páginas juntas para que estén más organizadas para una mejor experiencia de usuario. ¡Échele un vistazo en la plataforma hoy!

Capacidad para filtrar repositorios no configurados

Recientemente añadimos la capacidad de agregar "has_production_branches" como un campo filtrable a la tabla de repositorios y search_data. Esto permite a los clientes ver dónde necesitan aplicar configuraciones, que deben completarse para que las pruebas asociadas funcionen.

Abril 2023

Nuevas características y actualizaciones

Cargar Políticas en PDF

Este mes, introdujimos la capacidad de cargar políticas en PDF en Secureframe, dando a nuestros clientes flexibilidad durante la experiencia de incorporación. Las políticas son documentos de gobierno que describen lo que hace una organización para garantizar la seguridad y el cumplimiento. 

Ahora los usuarios tienen la capacidad de cargar directamente una o varias políticas en PDF, además de utilizar el editor en línea. Encuentre más información sobre cómo crear y editar políticas aquí.

incorporación

Nuevas Lecciones de Capacitación de Secureframe

Secureframe Training automatiza la capacitación para SOC 2, HIPAA, PCI DSS, GDPR y más, para que las organizaciones puedan cumplir rápidamente con los requisitos de seguridad y privacidad, y ahorrar tiempo en la asignación, seguimiento e informes de la capacitación requerida.

Este mes introdujimos dos nuevas lecciones en nuestro módulo de Capacitación en Conciencia de Seguridad: Anticontrafacción y Privacidad. Encuentre las nuevas lecciones en Ingreso de Empleados > Capacitación, o póngase en contacto con nosotros para obtener más información sobre cómo puede implementar y hacer un seguimiento fácilmente de la capacitación requerida para empleados con Secureframe.

alerta

Aprobado con Indicador de Carga

Recientemente añadimos un indicador visual para las pruebas, para mostrar las pruebas que están aprobadas y también la capacidad de mostrar si cada prueba tiene evidencia cargada.

revisión

Asignaciones de Grupo por Defecto

Antes, asignábamos por defecto las políticas a los grupos de "Empleados" y "Contratistas" al publicarlas por primera vez. La selección múltiple para editar políticas solo aparecía al editar políticas existentes. Ahora, al crear o publicar una nueva política, hay una opción de selección múltiple de grupo en la vista del editor al crear una política por primera vez, pre-poblada con los grupos de "empleados" y "contratistas" si no hay otros grupos presentes.

Fecha de Aceptación de la Política

Hicimos un cambio en las políticas para mostrar siempre la última fecha aceptada para la aceptación de la política. Esto asegura la responsabilidad y notificación de cambios: mostrar la última fecha aceptada ayuda a los usuarios a mantenerse informados sobre los cambios en la política y recuerda tanto a los usuarios como a los administradores que revisen las políticas periódicamente.

Marzo 2023

Nuevas características y actualizaciones

Gestione las Actualizaciones de Pruebas en el Tablero de Actividades de Pruebas

En marzo lanzamos una nueva y emocionante característica que mejora la automatización y ayuda con el cumplimiento continuo: Tablero de Actividades de Pruebas. Esta nueva experiencia permite a Secureframe mantener sus pruebas actualizadas con las últimas mejoras en automatización y verificaciones de cumplimiento.

Las pruebas nuevas o actualizadas aparecen en el tablero dependiendo de los marcos a los que se ha registrado. Mantenga sus pruebas en su estado actual si tiene una auditoría próxima y desea esperar para cambiar a la nueva/prueba actualizada. Para cualquier prueba nueva/actualizada, tiene una Fecha de Acción Requerida que es al menos 3 semanas después de que la prueba se introduce en su cuenta.

Si no toma ninguna medida, las pruebas nuevas/actualizadas se introducirán automáticamente en su cuenta en la fecha de acción requerida. Las próximas versiones para cambios de pruebas ocurren periódicamente el último viernes de cada mes.

Aprende más aquí.

Automatización Mejorada de Microsoft Intune

Recientemente mejoramos cuatro pruebas de carga para Microsoft Intune con automatización:
1) El antivirus está habilitado en los puntos finales de los usuarios y se aplica a través de Microsoft Intune
2) Las pantallas se bloquean en los puntos finales de producción de usuarios después de un máximo de 15 minutos de inactividad, aplicado a través de Microsoft Intune
3) El firewall local no puede ser deshabilitado por el usuario y registra continuamente en los puntos finales de producción, aplicado a través de Microsoft Intune
4) La política de contraseña fuerte de al menos 8 caracteres y alfanumérica se aplica en los puntos finales de los usuarios a través de Microsoft Intune

Lea más sobre la seguridad de puntos finales de Secureframe aquí.

Integración Mejorada de Jumpcloud

Hemos realizado mejoras en nuestra integración con Jumpcloud para la gestión centralizada de identidad y acceso (IAM), la provisión/de-provisión de usuarios más fácil y el monitoreo de cumplimiento simplificado. Esta integración le permite sincronizar la información relacionada con los dispositivos de su cuenta de JumpCloud y automatiza las verificaciones de cumplimiento y la recopilación de evidencia (por ejemplo, la aplicación de cifrado de disco duro) usando las REST APIs de JumpCloud. Obtenga más información sobre la integración y cómo conectarse a ella aquí.

Febrero 2023

Nuevas características y actualizaciones

Soporte en Tiempo Real a Través de Chat en Vivo

¡Ahora puede chatear en tiempo real con un Representante de Experiencia del Cliente de Secureframe! Como antes, si necesita ayuda puede ir a “Ayuda y Soporte > Chat. Una vez que se inicie un chat, si desea chatear en línea con un representante de Secureframe, se le ofrecerá la opción “Todavía necesito soporte”. Si hace clic en este botón, podrá hablar con un representante de Experiencia del Cliente de Secureframe. Nuestros representantes están disponibles de lunes a viernes de 9AM a 7PM ET.

Aprende más aquí.

chatear

Anunciando Secureframe para MSPs

Nos complace expandir el Programa de Socios de Confianza de Secureframe para incluir nuestro Programa de Socios MSP de clase mundial y lanzar nuestro portal multiinquilino para facilitar a los proveedores de servicios llevar el poder de la plataforma de automatización de cumplimiento de Secureframe a sus clientes. Secureframe para MSPs ofrece:

  • Gestión centralizada de cuentas: Diseñado específicamente para ayudar a los proveedores de servicios a gestionar el recorrido de cumplimiento de sus clientes de principio a fin, el portal multiinquilino de Secureframe centraliza todas las actividades relacionadas con la seguridad y el cumplimiento de privacidad de cada cliente en un solo panel.
  • Gestión de ofertas y soporte simplificados: El portal de socios (PRM) de Secureframe permite a los proveedores de servicios registrar ofertas y acceder a recursos de marketing, ventas, soporte técnico y otros para cerrar acuerdos, servir a los clientes y aumentar los ingresos.
  • Mejora del potencial de ingresos: El programa de socios de Secureframe desbloquea nuevas fuentes de ingresos a través de sus opciones de referencia, revendedor, consultores de seguridad y MSP/MSSP, donde los socios pueden funcionar como cualquier o todos los tipos de socios dependiendo de su modelo de negocio y preferencia.
  • Integración con DattoRMM: La integración de Secureframe con DattoRMM, utilizada por los MSPs para asegurar, monitorear y gestionar remotamente los endpoints, automatiza la recopilación de evidencia para software antivirus, inteligencia de inventario de activos y más.
msps

Pruebas de carga personalizadas

Recientemente presentamos pruebas de carga personalizadas, que le permiten crear sus propias pruebas de carga en la plataforma Secureframe. Las pruebas de carga personalizadas ofrecen validación de cumplimiento a medida para las necesidades empresariales individuales, cobertura integral y aumentan la flexibilidad y escalabilidad en su postura de seguridad. Si las pruebas existentes creadas por Secureframe no cubren los criterios de su empresa, puede crear una nueva prueba o conjunto de pruebas que tomen cargas como evidencia. Estas pueden ser pruebas independientes o pueden mapearse a controles en marcos de seguridad existentes activados en su cuenta. En la página de pruebas de Secureframe, puede crear o eliminar pruebas de carga personalizadas. Obtenga más información sobre las pruebas de carga personalizadas aquí.

Integración con DattoRMM

Para permitir aún más el éxito de los proveedores de servicios y basado en la demanda de socios, Secureframe ha añadido una nueva integración con DattoRMM. La integración extrae evidencia de configuración automatizada como la presencia de software antivirus, inteligencia de inventario de activos y más en la plataforma Secureframe para demostrar aún más la postura de seguridad y privacidad de un cliente.

Enero de 2023

Nuevas características y actualizaciones

Automatización de cuestionarios de Secureframe

La automatización impulsada por aprendizaje automático de Secureframe hace que el tedioso proceso de responder a RFP y cuestionarios de seguridad sea rápido y fácil para organizaciones de todos los tamaños. Nuestra solución innovadora sugiere respuestas a preguntas de RFP y cuestionarios utilizando contenido y contexto de la plataforma Secureframe junto con respuestas aprobadas previamente para ofrecer más del 90% de precisión.

Tiene la capacidad de editar respuestas para reflejar actualizaciones en su postura de seguridad y privacidad, así como colaborar con sus expertos internos para garantizar que las respuestas se mantengan actualizadas en la Base de Conocimiento de Secureframe como su sistema de registro de seguridad, privacidad y cumplimiento.

cuestionario

Extensión de Chrome para la Base de Conocimiento

¡Acceda fácilmente a su Base de Conocimiento de Secureframe desde Google Chrome! Puede buscar contenido y respuestas a preguntas fácilmente mientras está en una llamada, respondiendo correos electrónicos o completando cuestionarios. Escriba palabras clave, frases o preguntas completas en el campo de búsqueda para descubrir inmediatamente contenido relacionado en la Base de Conocimiento. La función 'seleccionar para buscar' busca automáticamente cualquier texto resaltado en su pestaña activa. Pruébelo hoy.

extensión

Comentarios de prueba

Los comentarios de prueba permiten que las pruebas sean el centro de comunicación para los usuarios en Secureframe que trabajan para remediar una prueba. Ahora puedes tomar, editar y eliminar notas y comentarios para colaborar en las pruebas.

Diciembre 2022

Nuevas características y actualizaciones

Entrenamiento Secureframe

Entrenar a los empleados en conciencia de seguridad y privacidad es un requisito clave de la mayoría de los marcos de cumplimiento, incluido SOC 2. Secureframe Training, nuestro producto de formación en plataforma con contenido moderno y atractivo, ahora incluye Entrenamiento de Conciencia de Seguridad. Esto se suma a nuestro conjunto existente y completo de entrenamientos que incluye HIPAA, GDPR, CCPA, PCI y Codificación Segura.

Haz que la formación de tu fuerza laboral sea fácil y automática con contenido que nuestros expertos en cumplimiento mantienen actualizado. Puedes revisar los módulos de formación disponibles en la sección Personal > Configuración > Integración de la aplicación.

¿Interesado en agregar formación en privacidad y seguridad? Pregunta a tu gerente de éxito del cliente o envía un correo electrónico a contact@secureframe para agregar Secureframe Training o obtener una demo.

conciencia

Noviembre 2022

Nuevas características y actualizaciones

Revisiones Programadas de la Base de Conocimientos

Mantén tu contenido de la Base de Conocimientos actualizado programando ciclos de revisión regulares.

base de conocimientos

Personaliza completamente estos ajustes de revisión y recibe notificaciones automatizadas por correo electrónico cuando tu contenido expire. Aprende más sobre esta nueva característica en nuestro artículo del Centro de Ayuda.

Programa de Socios de Confianza Ampliado + Socios de Lanzamiento para la API de Confianza de Secureframe

Necesitas la flexibilidad para personalizar tu programa de cumplimiento de seguridad y privacidad a las necesidades únicas de tu negocio.

Es por eso que Secureframe proporciona más de 100 integraciones preconstruidas con las aplicaciones más populares a través de servicios en la nube, proveedores de identidad, verificaciones de antecedentes, recursos humanos y gestión de personas, gestión de dispositivos, herramientas de desarrollo, inicio de sesión único y más que ya estás usando todos los días. Rootly, Electric, Basis Theory y Indent se están uniendo a nuestro ecosistema líder en la industria de socios de confianza para ayudar a nuestros clientes mutuos a automatizar y agilizar aún más el cumplimiento.

Aprende más leyendo nuestro anuncio en el blog.

integraciones

Octubre 2022

Nuevas características y actualizaciones

Nueva pestaña de comentarios en la página de pruebas

Colabora con otros usuarios de tu empresa utilizando la nueva sección de comentarios. Puedes dejar notas compartidas, trabajar en pasos de remediación y chatear con tus compañeros de equipo, lo que facilita y acelera pasar las pruebas.

Haz clic en cualquier prueba y navega a la pestaña "Comentarios" para comenzar.

pruebas

Etiquetas de base de conocimiento personalizadas

Gestiona tu contenido de cuestionarios de seguridad y RFPs subidos con etiquetas personalizadas.

Crea y marca registros para diferentes equipos, temas o áreas de especialidad. Luego puedes filtrar en estas etiquetas para acceder fácilmente la próxima vez que busques contenido.

Septiembre 2022

Nuevas características y actualizaciones

Notificaciones de actualización de pruebas

¡Las pruebas de integración ahora pueden tener una ventana de tolerancia! A veces, las configuraciones son complicadas de averiguar. Ahora puedes configurar una ventana de tolerancia para que la prueba no falle de inmediato después de que Secureframe detecte una configuración incorrecta.

Cuando se establece una tolerancia, las pruebas primero mostrarán un estado "en riesgo" para que los propietarios sepan que algo necesita ser arreglado. Aprende cómo configurar una ventana de tolerancia para una prueba en nuestro Centro de Ayuda.

pruebas

Fechas de vencimiento para pruebas subidas

¡Ahora puedes establecer fechas de vencimiento para Pruebas Subidas! Cada vez que pases por una auditoría, hay evidencia que actualizar. Ahora, puedes establecer fechas de vencimiento para recordarte hacer estas tareas.

Cuando estableces una fecha de vencimiento, también puedes configurar un intervalo de prueba para que la Prueba se incremente automáticamente a la siguiente fecha de vencimiento después de haberse actualizado con nueva evidencia. Consulta cómo establecer una fecha de vencimiento para una Prueba en nuestro artículo del Centro de Ayuda.

configuración-de-prueba

Automatiza la respuesta a cuestionarios de seguridad y RFPs con Secureframe

Responder a cuestionarios de seguridad y RFPs ha sido durante mucho tiempo un proceso manual y tedioso con formularios que varían de cliente a cliente sin un formato, conjunto u orden de preguntas estandarizado. Incluso si cumples con SOC 2 o ISO 27001, muchas empresas aún requerirán que se llene un cuestionario de seguridad.

Es por eso que estamos emocionados de presentar Secureframe Questionnaires, una solución impulsada por aprendizaje automático que facilita y agiliza responder a cuestionarios de clientes. Cuando recibas una RFP o cuestionario de seguridad, simplemente súbelo a Secureframe, etiqueta los campos de preguntas y respuestas, verifica las respuestas sugeridas por Secureframe desde la Base de Conocimiento de Secureframe, exporta el documento completado al formato original y envíalo de vuelta a tu cliente.

Lee la publicación del blog para saber más.

cuestionario

Secureframe agrega 12 nuevos marcos, incluidos NIST, ISO 27701, CMMC y más

Nos complace anunciar que hemos agregado estos nuevos marcos para ayudarte a lograr y mantener el cumplimiento:

  • NIST SP 800-53
  • CMMC
  • NIST 800-171
  • PCI DSS SAQ-A y -D
  • Privacidad NIST
  • ISO 27701
  • NIST CSF
  • Microsoft SSPA
  • MSVP

Lee la publicación del blog para saber más.

Con estas adiciones, la moderna y completa plataforma de gobernanza, riesgo y cumplimiento (GRC) de Secureframe puede ayudar más a su organización y a los equipos de cumplimiento a comprender rápidamente los requisitos, gestionar controles, optimizar flujos de trabajo y mantenerse actualizados con los últimos estándares de seguridad, privacidad y cumplimiento.

marcos

Actualización de la integración de JIRA

La integración actualizada de JIRA automatiza las verificaciones de cumplimiento y la recopilación de evidencia para cinco requisitos existentes. Para obtener más información, lea nuestro artículo de la mesa de ayuda.

jira

Actualización de la página de proveedores

Hemos actualizado nuestra página de proveedores para que sea más fácil filtrar y ordenar. Ahora puede revisar rápidamente su lista de proveedores, identificar cuáles son de alto riesgo y revisar los proveedores que posee.

proveedores

Julio 2022

Nuevas características y actualizaciones

Nueva página de pruebas

Hemos creado una nueva página para ver su trayectoria de cumplimiento diseñada en torno a pruebas. Esta página le permite gestionar todas las pruebas de su empresa en un solo lugar fácil de organizar:

  • Establecer vistas de filtros personalizados y guardados
  • Ver detalles de las pruebas
  • Ver mapeos de marcos
  • Remediar pruebas

Para obtener más información sobre cómo funciona la página de pruebas, consulte nuestro artículo del Centro de ayuda.

pruebas

Junio 2022

Nuevas características y actualizaciones

Pruebas de carga personalizada

Hemos añadido la capacidad de crear sus propias pruebas de carga personalizada. Si las pruebas creadas por Secureframe no cumplen con los criterios de su empresa, ahora puede crear una nueva prueba o un nuevo conjunto de pruebas que acepten cargas de archivos como evidencia.

Para obtener más detalles, lea nuestro artículo de la mesa de ayuda sobre pruebas de carga personalizada.

pruebas