Saltar al contenido
VIGÍA · Análisis de riesgos vivo

El primer análisis de riesgos que no se queda quieto.

Un análisis tradicional es una foto que caduca el día que se firma. Vigía es una película: la entrevista de Lucy lo construye en 15 minutos y, a partir de ahí, se recalcula solo — cada mes, cada semana o cada día según tu plan — cruzando amenazas, vulnerabilidades y noticias con TU inventario, TU sector y TUS sedes.

✓ Sin tarjeta en Free · Activación instantánea · IA local: tus datos no salen de nuestro CPD

MAGERIT · ISO 27005 · MITRE ATT&CK IA local — tus datos no salen de España Vigilancia CCN-CERT · INCIBE · KEV/EPSS Activación instantánea — sin comerciales

Qué cubre

Todo el ciclo del riesgo, en una sola herramienta

Cada módulo indica el plan desde el que está incluido. Los planes superiores incluyen todo lo de los anteriores.

Análisis MAGERIT / ISO 27005

Flujo guiado de 9 pasos: activos, dependencias, valoración, amenazas, riesgo inherente y residual. La entrevista de Lucy lo genera por ti y cada página te explica para qué sirve la primera vez.

Desde Free
✦ Propuesta 1…
✦ Propuesta 2…
Usar

IA que propone, tú decides

Valoración asistida de activos, «Redactar con Lucy» en justificaciones, riesgos y planes de acción. Nunca escribe sola: propone y tú apruebas, ajustas o saltas. Todo en local.

Muestra en Free · todo en Advance

Tratamiento y planes de acción

Cinco estrategias (mitigar, transferir, aceptar, evitar, explotar), residual recalculado, planes de acción con seguimiento y firma del análisis.

Desde Free

Indicadores (KRIs)

Indicadores clave de riesgo con histórico, periodicidad y tendencia — para demostrar al auditor (y a dirección) que el riesgo se mide, no se intuye.

Desde Advance

Riesgos corporativos

Los riesgos que entiende un gerente: contratos, proveedores, personas clave, regulación. Con el mismo motor de tratamiento que los técnicos.

Desde Enterprise

Continuidad (ISO 22301)

BIA por procesos, planes de continuidad generados con tus datos reales y calendario de pruebas con lecciones aprendidas.

Desde Enterprise

Gobierno de la IA (ISO/IEC 42001)

Inventario de sistemas de IA y evaluación previa de impacto — lo que te van a pedir si usas IA con clientes o empleados.

Desde Enterprise
0
pérdida esperada evitada al año

El riesgo, en euros

Pérdida esperada anual, simulación Monte Carlo y escenarios «¿y si…?» antes de invertir. Para que dirección decida sin que le expliques MAGERIT.

Desde Enterprise

Proveedores (TPRM)

Riesgo de terceros conectado con tu análisis: el proveedor al que transfieres un riesgo queda vigilado, no olvidado.

Desde Enterprise

Vigilancia diaria OSINT

CCN-CERT, INCIBE, vulnerabilidades explotadas (KEV/EPSS), tendencias de ataque, incidentes en tu sector y la geopolítica de tus sedes — todo cruzado a diario con tus activos y tus riesgos. Si algo te afecta, lo sabes al momento.

Pro · Sentinel
¿Riesgo de ransomware?
Medio-alto · 2 planes ✦

Analista virtual 24/7

Chatea con Lucy sobre TU postura de riesgo: conoce tus riesgos abiertos, tus planes y tus alertas, y responde como tu analista.

Pro · Sentinel
JiraM365Slack

Integraciones

Jira, Microsoft 365, EDR, webhooks, API y SSO. Los planes de acción viven donde trabaja tu equipo, no en otra isla.

Desde Enterprise

La clave de los planes

¿Cada cuánto se recalcula tu riesgo?

Es la diferencia real entre los planes. Cada revisión automática regenera tus escenarios, compara con la anterior y te cuenta en lenguaje llano qué ha cambiado — con aviso en la app y en tu correo.

Recálculo manualRecalculas el análisis cuando lo necesites, una vez al mes. El análisis completo, sin coste.Free
MensualEl análisis se revisa solo cada mes: qué ha empeorado, qué ha mejorado y qué novedades trae el catálogo.Advance
SemanalEl ritmo de un comité de seguridad: ningún dato de tu análisis supera los siete días.Enterprise
Diaria, con vigilanciaSi el mundo cambia hoy, tu análisis cambia hoy: vigilancia OSINT, radar sectorial y contexto geopolítico incluidos.Pro · Sentinel

Vigilancia continua · el corazón de Sentinel

Un analista que no duerme: vigila el mundo y lo cruza con tu empresa

La vigilancia no es un feed de noticias. Cada día, Vigía repasa tus activos y tus riesgos uno a uno contra lo que pasa ahí fuera: avisos oficiales, vulnerabilidades explotadas, tendencias de ataque, incidentes en empresas de tu sector y contexto geopolítico. Si algo te afecta, tu análisis cambia — y tú te enteras con el porqué.

Tus activos, revisados uno a uno

Cada aviso del CCN-CERT e INCIBE y cada vulnerabilidad explotada (KEV/EPSS) se contrastan con tu inventario real: qué tienes, qué versión, qué expones a internet. Sin ruido: solo lo que te toca.

Pro · Sentinel

Las tendencias, antes de que lleguen

Campañas de ransomware, phishing dirigido, técnicas nuevas de MITRE ATT&CK. Si una tendencia apunta hacia empresas como la tuya, tus riesgos suben antes del golpe, no después.

Pro · Sentinel

Tu sector, bajo el radar

¿Un incidente en una empresa como la tuya? ¿Riesgos nuevos que empiezan a verse en tu sector? Vigía los detecta y te propone añadirlos a tu análisis. Aprendes del golpe que se llevó otro.

Pro · Sentinel

Geopolítica por sedes

Crisis, conflictos y cambios regulatorios en los países donde operas. Si una sede o un proveedor están en zona caliente, su riesgo sube solo — con el porqué explicado.

Pro · Sentinel

Y nada se queda en una alerta: cada hallazgo termina en un riesgo recalculado, un aviso en la app y en tu correo y, si hace falta, un plan de acción propuesto por Lucy.

IA local

Tus datos son solo tuyos. Literalmente.

Nuestra IA corre en nuestro propio CPD en España. Tu inventario, tus riesgos y todo lo que escribes se procesan en local, dentro de esa frontera — no se envían a proveedores de IA de terceros.

  • Ni OpenAI, ni Google, ni un proveedor al otro lado del mundo
  • CPD en España — tus datos no cruzan ninguna frontera
  • Nadie entrena modelos con tu información
  • Cuando vendes cumplimiento, empiezas por casa
CPD GRC GO · España
Tu inventario Tus riesgos Lucy, la IA
OpenAI
Google
Otros terceros

Tu información no sale del CPD: cualquier intento de salida, rebota.

Planes y precios

Qué incluye cada versión, sin letra pequeña

La diferencia está en la cadencia: cada plan revisa tu análisis con más frecuencia. Precios sin IVA; planes de pago con contrato de 24 meses, pasarela de pago y activación instantánea.

Free0 €<10 empleados Advance99 €/mes6 meses gratis Enterprise349 €/mes6 meses gratis Pro · Sentineldesde 890 €/mesactivación instantánea
El análisis
Revisión del análisisManual · 1 recálculo/mesMensual automáticaSemanal automáticaDiaria automática
Análisis MAGERIT / ISO 27005 completo, guiado paso a paso
Activos · sedes · usuarios30 · 1 · 1∞ · 3 · 5∞ · ∞ · 20∞ · ∞ · ∞
Multi-organización (grupos, filiales, consultores)
Catálogo extendido (MITRE ATT&CK + riesgos de negocio + sector/localización)
Informe PDF/WordCon marcaSin marcaSin marcaSin marca
La IA que trabaja por ti — en local
Entrevista de Lucy: inventario y riesgos generados
Valoración asistida de activos (la IA propone, tú decides)Muestra
«Redactar con Lucy» en justificaciones, riesgos y planesMuestra
Resumen de cada revisión en lenguaje llano
Aviso de riesgos nuevos del catálogo
Analista virtual 24/7 (chatea con tu postura de riesgo)
Módulos
Indicadores de riesgo (KRIs) con histórico y tendencia
Registro de riesgos corporativo (legal, proveedores, personas)
Continuidad de negocio: BIA, planes y pruebas (ISO 22301)
Gobierno de la IA (ISO/IEC 42001): inventario y evaluación previa
Riesgo de proveedores (TPRM)
Cuantificación en € (pérdida esperada, Monte Carlo, «¿y si…?»)
Vigilancia e integración
Vigilancia diaria de fuentes oficiales (CCN-CERT, INCIBE, KEV/EPSS), cruzada activo a activo con tu inventario
Tendencias de ataque emergentes: si una campaña apunta a empresas como la tuya, tu riesgo se recalcula antes del golpe
Radar sectorial: incidentes y riesgos nuevos en tu sector, detectados y propuestos en tu análisis
Geopolítica por sedes: crisis en tus países → tu riesgo sube solo
Cada alerta termina en acción: riesgo recalculado, aviso y plan de acción propuesto
Notificaciones en la app + avisos por correo configurables
Alertas a Teams / Slack · API · SSO · Jira
Acompañamiento
SoporteEstándarEstándarPrioritarioPrioritario · SLA 99,5 % · onboarding dedicado
Empezar gratis Activar — 6 meses gratis Activar — 6 meses gratis Activar ahora

Dos maneras de empezar hoy mismo

Gratis para siempre, o tu plan activado al instante

Gratis. Para siempre.

Para empresas de menos de 10 empleados

  • Análisis MAGERIT/ISO 27005 completo, sin recortes
  • Entrevista con Lucy + inventario y riesgos generados por IA
  • Hasta 30 activos · un recálculo al mes
  • Informe PDF para tu dirección o tu cliente
  • Sin tarjeta, sin caducidad, sin letra pequeña
Crear mi cuenta gratis →

Actívalo al instante

Advance · Enterprise · Pro — sin comerciales

  • Pasarela de pago y activación instantánea: pagas y estás dentro
  • 6 meses gratis en Advance y Enterprise
  • Sin llamadas ni seguimientos comerciales: lo pruebas por tu cuenta
  • Todo lo que creaste en Free se conserva al subir de plan
  • Precios públicos: lo que ves en la tabla es lo que pagas
Activar mi plan →

¿Alguna pregunta? Escríbenos

Sin comerciales ni llamadas: te contestamos por escrito en menos de 24 h laborables.

El envío se realiza a través de FormSubmit (EE. UU.) hacia info@grcgo.com. Detalles y derechos, en la política de privacidad.

Al enviar aceptas que tratemos tus datos solo para responderte. Derechos: info@grcgo.com.

Tu análisis empieza hoy. Y no vuelve a caducar.

Quince minutos con Lucy y tendrás tu inventario, tus riesgos y tu informe. Sin comerciales, sin demos: gratis, o con tu plan activado al instante.