CyberConsultantOS · GAP Assessments

Un diagnóstico de consultor, sin esperar al consultor.

Módulo de assessment de CyberConsultantOS: cada assessment es un workspace de consultoría con cuestionario anclado al artículo, agentes IA, score de madurez, brechas críticas, roadmap e informe PDF de board.

Pensado para consultores de GRC y para equipos internos que necesitan justificar inversiones de seguridad ante el comité. Eliges el marco, respondes un cuestionario de 35-60 preguntas, y un equipo de agentes IA —con confianza calculada y un verificador de evidencia— interpreta tus respuestas para producir un informe con trazabilidad de nivel auditoría.

18 marcos + especialidadesEquipo de 10 agentes IA + verificadorScore 0-100 + roadmap 30/60/90Informe PDF para comité
DORANIS2ISOGDPRROIAssessment EngineEquipo de 10 agentesCuestionarioMadurezFindingsRoadmapVerificador

Pensado para

Banca y fintech· DORA, NIS2
Seguros· DORA, GDPR
SaaS B2B· AI Act, ISO 27001
Energía e infraestructuras· NIS2, CRA
Salud digital· HIPAA, GDPR, AI Act

Discover muestra el flujo completo en modo demo. Consultant y Professional desbloquean assessments propios, PDF y regeneración.

Cómo funciona por dentro

Un equipo de consultoría senior trabajando sobre tus respuestas

Detrás de cada assessment hay un motor que combina un cuestionario anclado al marco con un equipo de agentes IA y un verificador de evidencia. Despliega cada capacidad.

Cuestionario anclado al artículo

De 35 a 60 preguntas por marco, agrupadas por dominio y calibradas por consultores senior. Cada pregunta cita el requisito real y describe explícitamente cada nivel de madurez 0-5.

  • Trazabilidad de nivel auditoría: DORA Art. 18, NIS2 Art. 23, ISO 27001 A.8.8, AI Act Art. 9, HIPAA §164.312, NIST CSF GV.RM…
  • Campo de evidencia y comentario libre por pregunta, índice de capacidades y autoguardado.
Equipo de 10 agentes IA + verificador

El sistema se comporta como un equipo de consultoría senior, no como un cuestionario. Cada agente tiene su scope, inputs, outputs y una confianza calculada desde la cobertura de tu cuestionario por la evidencia aportada.

  • Lead Assessor, Framework Expert, Gap Analysis, Recommendation y Executive Reporting, entre otros.
  • Un agente verificador marca los hallazgos de baja evidencia para que no se presenten como certezas.
Score de madurez y radar por dominio

Media ponderada de tus respuestas en escala 0-5, clasificada en banda inicial, en desarrollo, definido, gestionado u optimizado. Un radar compara tu estado actual frente al objetivo por dominio.

  • Scores de madurez, cumplimiento, exposición a riesgo, evidencia y confianza.
  • Tarjetas por capacidad con nivel CMMI alcanzado y objetivo.
Findings y roadmap 30/60/90

Brechas críticas en tablero, cada una con impacto, esfuerzo en semanas y remediación concreta. El roadmap se secuencia en fases (inmediata, 0-3m, 3-6m, 6-12m) con entregables específicos, no genéricos.

  • Entregables accionables ("aprobar política ICT en consejo y publicar v1.0"), no "mejorar gobernanza".
  • Puente a tu Digital Twin: convierte gaps en riesgos y recomendaciones en controles.
Economía real, nunca inventada

Las oportunidades de automatización calculan ahorro, ROI y payback desde tu coste manual real —del cuestionario o heredado de tu Digital Twin—. Si no hay dato, lo pedimos: jamás un número de relleno.

  • Coste, duración y owner por proyecto de remediación.
  • Referencias de práctica de mercado por sector, etiquetadas como tales.
Informe de board y multi-evaluador

No es solo un PDF: narrativa Situación · Complicación · Resolución, mapa de calor por artículo, benchmarking sectorial y apéndice de evidencia. Si la calidad de datos es baja, el informe se marca como BORRADOR para no engañar al Comité.

  • Comparte el assessment con co-evaluadores por email para revisión a varias manos.
  • Cada assessment es independiente — ideal para carteras de clientes de consultoría.
Dashboard de un GAP Assessment con score de madurez, radar por dominio y tarjetas de capacidades.

Pruébalo

Así se ve tu madurez por dominio. Cambia de marco.

Demo interactiva y determinista — con datos de muestra, no de tu organización — del radar que verás al terminar tu assessment real.

GobernanzaGestión de riesgoRespuesta a incidentesTecnologíaTerceros

Ejemplo ilustrativo de radar por dominio: DORA — banda En desarrollo, madurez media 2.8/5.

Tu assessment real se calcula desde tus respuestas — este radar es solo una demo con datos de muestra.

Plano 01 · Diagnóstico

35-60 preguntas calibradas por consultores senior, ancladas al artículo del marco.

  • Niveles de madurez 0-5 con descripciones explícitas (inicial, repetible, definido, gestionado, optimizado).
  • Cada pregunta cita el requisito real (DORA Art. 18, NIST CSF GV.RM, ISO 27001 A.8.8…) y la evidencia esperada.
  • Campo de evidencia y comentario libre por pregunta, con índice de capacidades y progreso lateral.
  • Autoguardado: pausa y retoma sin perder nada. Cada assessment es independiente, ideal para carteras de clientes.
Cuestionario guiado del GAP Assessment con niveles de madurez, evidencia por pregunta e índice de capacidades.

Plano 02 · Análisis · Equipo de agentes

Diez agentes especialistas con confianza calculada y un verificador de evidencia.

  • Lead Assessor, Framework Expert, Gap Analysis, Recommendation y Executive Reporting, cada uno con su scope, inputs y outputs.
  • La confianza de cada agente se calcula desde la cobertura de tu cuestionario × evidencia aportada, no es un número fijo.
  • Un agente verificador marca los hallazgos de baja evidencia para que no se presenten como certezas.
  • Arquitectura lista para LLM: ejecuta el análisis de cada agente bajo demanda sobre tus respuestas reales.
Equipo de agentes IA del assessment: Lead Assessor, Framework Expert, verificador de evidencia y Gap Analysis con confianza por agente.

Plano 03 / GAP Assessment Studio

Un workspace independiente por marco: empieza un diagnóstico en segundos.

  • Catálogo con 18 marcos regulatorios y especialidades de ciberseguridad, cada uno con sus dominios.
  • Cada assessment guarda su propia madurez, findings, roadmap y dashboards — sin mezclar clientes ni marcos.
  • Estados claros (fieldwork, analysis, closed) y porcentaje de avance por assessment.
  • Crea los que necesites siendo Pro; comparte con co-evaluadores por email para revisión a varias manos.
GAP Assessment Studio: catalogo de marcos regulatorios y lista de assessments con su estado y avance.

Por qué importa

No es un cuestionario: es un equipo de consultoría senior trabajando para ti.

18 marcos

Un workspace por marco

DORA, NIS2, ISO 27001, NIST CSF 2.0, AI Act, GDPR, CRA, eIDAS 2.0 y más — cada assessment con su lógica, madurez y dashboards propios.

10 agentes

Un equipo consultor IA

Lead Assessor, Framework Expert, Gap Analysis, Recommendation y Executive Reporting, con un verificador que marca los hallazgos de baja evidencia.

30-45 min

Diagnóstico en una sesión

Cuestionario calibrado por consultores senior, con autoguardado: pausa y retoma cuando quieras, sin perder progreso.

8-15 pág.

Informe de board

Score, brechas críticas con impacto y esfuerzo, roadmap 30/60/90 y evidencias esperadas, listo para auditor o comité.

Cómo funciona

De cuestionario a informe ejecutivo en una sola sesión.

  1. ~30-45 min

    Elige el marco y arranca el cuestionario

    DORA, NIS2, ISO 27001, NIST CSF 2.0, AI Act, GDPR, CRA, eIDAS 2.0, Cybersecurity Act, CSRD, HIPAA o especialidad de ciberseguridad. Cada marco tiene preguntas calibradas por consultores senior, agrupadas por dominio.

  2. automático

    El equipo de agentes IA interpreta tus respuestas

    Calcula score 0-100, banda de madurez (inicial → optimizado), top brechas críticas con impacto y esfuerzo, y dimensiones débiles por dominio. Sin respuestas rígidas: analiza el patrón de tus respuestas y verifica la evidencia.

  3. on demand

    Descarga un informe PDF de 8-15 páginas

    Portada con score, brechas críticas con impact-color, roadmap 30/60/90/180 días con entregables por fase, dimensiones de madurez y evidencias esperadas. Listo para comité o auditor externo.

Preguntas frecuentes

Lo que suele preguntar la gente antes de probarla

¿Por qué decís que es un "equipo de agentes" y no un cuestionario?

Porque tras tus respuestas se ejecuta un equipo de 10 agentes especialistas (Lead Assessor, Framework Expert, Gap Analysis, Recommendation, Executive Reporting…), cada uno con su scope, inputs y outputs. La confianza de cada agente se calcula desde la cobertura de tu cuestionario por la evidencia aportada, y un agente verificador marca los hallazgos de baja evidencia para que no se presenten como certezas. El cuestionario es solo la entrada; el análisis lo hace el equipo.

¿Las preguntas reflejan el marco real o son genéricas?

Cada framework tiene preguntas mapeadas a artículos, secciones o controles concretos: DORA arts. 5/8/11/17/28, NIS2 arts. 21/23, ISO 27001 Anexo A, AI Act arts. 6/10/26, HIPAA 45 CFR 164.308(a)(1), NIST CSF 2.0 GV.RM, etc. La descripción de cada nivel de madurez (0-5) es explícita, así que sabes exactamente qué estás afirmando. Es trazabilidad de nivel auditoría.

¿Cuánto tiempo tarda en completarse un assessment?

Entre 30 y 45 minutos para un marco completo (DORA, NIS2, ISO 27001) si conoces tu organización. Puedes pausar y retomar en cualquier momento — el progreso se guarda automáticamente. Los comentarios y la evidencia por pregunta son opcionales pero recomendados para subir la confianza de los agentes.

¿Sirve para presentar a un auditor externo?

El informe PDF está pensado como input de discusión con auditor o comité, no como certificación oficial. Incluye score, banda, brechas con remediación, roadmap, mapa de calor por artículo y apéndice de evidencia. La certificación formal (ISO 27001 cert, supervisory review de DORA) la sigue haciendo el auditor — esto le acelera el trabajo y le da trazabilidad.

¿Qué incluye el roadmap?

4 fases: inmediata (0-30d), corto (0-3m), medio (3-6m) y largo (6-12m). Cada fase con entregables concretos (no "mejorar gobernanza" sino "aprobar política ICT en consejo y publicar v1.0"), con coste, duración y owner. El agente lo genera con LLM real sobre tus respuestas; si cae al fallback determinista te avisamos.

¿Puedo usarlo para varios clientes si soy consultor?

Sí. Cada assessment es un workspace independiente: Consultant cubre uso individual y Professional amplía capacidad para más assessments, Strategy Labs y exportaciones. Si gestionas una cartera grande, Enterprise permite seats, white-label avanzado y contratación a medida.

¿Free puede hacer un assessment completo?

Free ve un assessment de ejemplo completo en modo lectura para que pruebes el flujo entero (cuestionario, equipo de agentes, score, findings y roadmap). La creación de assessments propios, la descarga del PDF y la regeneración están reservadas a Pro.

¿Qué pasa con mis respuestas si cancelo Pro?

Los assessments que tengas creados se quedan accesibles en modo lectura. No podrás crear nuevos por encima del límite Free ni regenerar informes. Puedes exportar (GDPR Art. 20) o eliminar (Art. 17) todos tus datos desde dashboard/configuración cuando quieras.

Funcionalidad Pro

Desbloquea GAP Assessments con Pro

9,99 €/mes — 10% descuento anual. Incluye también Morning Brief, Watchlists, Asistente IA con 10 queries/día y el catálogo completo de aceleradores.

Sin compromiso. Cancela cuando quieras desde tu portal de cliente.