Hourly scouting
Un scouter automatizado revisa fuentes oficiales cada hora — CISA KEV, EBA, ESMA, ECB, AEPD, NCSC, BSI, MSRC, Cisco PSIRT y más.
CyberCompliance Pro combina inteligencia automatizada, análisis basado en fuentes y supervisión editorial humana para que los equipos de seguridad y compliance puedan actuar con confianza — no con ruido.
How intelligence works
Cada elemento que ves en la plataforma ha pasado por un pipeline auditable. Estos son los pasos exactos.
Un scouter automatizado revisa fuentes oficiales cada hora — CISA KEV, EBA, ESMA, ECB, AEPD, NCSC, BSI, MSRC, Cisco PSIRT y más.
Cada fuente tiene un tier de prioridad, métricas de salud (last success, retries, error rate) y cool-down para evitar duplicados.
Las señales se enriquecen con metadatos: framework relevance, vendor ecosystem, severity hints y links cruzados.
Heurística + criterios de autoridad calculan severity y relevance score. Las señales bajo umbral se descartan.
El equipo editorial humano revisa cada finding crítico antes de promocionarlo al feed público o al Morning Brief.
Los análisis generados con asistencia de IA pasan por un flujo de aprobación con admin review antes de publicarse.
Solo lo aprobado llega a /noticias. /noticias/lo-ultimo expone el feed promoted de findings con timestamp y fuente.
El AI Consultant traduce señales en checklists, gaps y planes — siempre con la fuente original disponible.
Las salidas de la plataforma son inteligencia operativa, no asesoramiento jurídico. La decisión final es del equipo o su asesor.
Source-driven intelligence
No publicamos rumores. Cada señal viene de una fuente verificable, oficial y trazable.
CISA KEV (catálogo de vulnerabilidades activamente explotadas), Microsoft MSRC, Cisco PSIRT, Google Mandiant.
EBA, ESMA, ECB, AEPD, Comisión Europea — RTS, guidelines, opinions y orientaciones oficiales.
Comunicaciones del BCE, supervisores nacionales (DNB, BaFin, AMF, Banco de España) y guías sectoriales.
Patches críticos, CVE feeds, alertas de proveedores ICT tier-1 que afectan al perímetro regulado.
Sanciones del supervisor europeo, multas GDPR, resoluciones AEPD y referencias jurisprudenciales.
Human editorial oversight
Cada señal del scouter se marca como new, queued, promoted, rejected o ignored. Solo lo promoted llega al usuario.
Los drafts generados con asistencia de IA quedan en cola de revisión humana hasta que el editorial los aprueba o reescribe.
Sistema de scoring de originalidad y comprobación contra fuentes para evitar contenido derivado sin valor.
Trazabilidad: cada artículo conserva source_url y source_name, y los findings se enlazan a su scan run.
AI usage policy
La IA es una herramienta de productividad editorial. No sustituye experiencia ni juicio profesional.
Quality controls
Algunos controles están en producción hoy; otros forman parte de nuestro roadmap activo de calidad editorial.
Cada finding y artículo expone su fuente original con enlace verificable.
Señales recientes y high-severity pesan más en el Morning Brief y el feed.
Detección de contenido derivado o ya cubierto por publicaciones oficiales.
Lista de verificación previa a publicación: fuente, contexto, impacto, accionabilidad.
Combinación de severity, freshness, originality y editorial review.
Aprobación humana explícita antes de que cualquier draft alcance al usuario final.
Source-driven
CISA, EBA, ESMA, AEPD, NCSC, BSI…
Editorial oversight
Revisión humana antes de publicar
AI-assisted
Acelera, no decide
Not legal advice
Decisión final del usuario
La transparencia metodológica es la base de cualquier inteligencia útil. Explora cómo funciona en vivo.