PHYphyseter
LA PLATAFORMA · UNA SOLA SUPERFICIE

La señal entra por un lado.
El riesgo sale con dueño.

Esta es la maquinaria que produce los siete riesgos del negocio en physeter: las señales de tus módulos entran a una sola superficie, se clasifican en las siete categorías y se convierten en score con dueño. Sin traducir entre siete herramientas.

SUPERFICIE EXTERNA · SENSOR INTERNO · RIESGO DE TERCEROS

01La plataforma · El pipeline

De la señal al radar.

No hay una matriz fija que diga «este módulo cubre este riesgo». Cada hallazgo se lee por lo que le hace a tu negocio, y ahí se decide en qué categorías cae y con cuánto peso.

  1. 01

    Entra la señal

    Tres fuentes reales: la superficie externa que ve un atacante, el sensor adentro del perímetro y el riesgo que te traen tus terceros. Ninguna asume un inventario: lo descubren.

  2. 02

    Se clasifica

    Cada hallazgo pasa por un clasificador con IA que lo reparte entre una y tres de las siete categorías, con peso. Un CVE crítico en un sistema productivo no es solo seguridad: también es operación.

  3. 03

    Se vuelve score

    Severidad, peso de la clasificación y las prioridades que definió tu negocio se convierten en un score 0–100 con grade por categoría. Una categoría sin hallazgos queda en el techo — y eso también se dice.

  4. 04

    Se gobierna

    Las siete categorías en un solo radar, cada una con su dueño en la mesa y su evidencia detrás. La misma superficie que lee el directorio y el equipo técnico.

La clasificación no es una foto del día del alta: vuelve a pasar periódicamente en segundo plano, a medida que tu superficie cambia.

02La plataforma · El radar

Siete categorías, un solo radar.

Las mismas siete que gobierna tu mesa, en el orden en que las lee el producto. Cada eje tiene su score y su grade; el conjunto, una posición global que se entiende de un vistazo.

HoyBenchmark del sectorValores ilustrativos
Económico66Cumplimiento78Seguridad54Financiero70Reputacional83Operacional61Estratégico74

El auditor cruza los hallazgos agregados por severidad, las instrucciones de riesgo de tu negocio y su contexto organizacional, y deja el razonamiento de cada categoría escrito. Cuando no corre, el radar sigue puntuando con reglas — y dice cuál de los dos caminos usó.

03La plataforma · Las audiencias

El mismo riesgo, en el idioma de cada uno.

Un directorio y un analista de seguridad no necesitan la misma pantalla, pero sí el mismo dato debajo. La plataforma no reparte reportes distintos: reparte lecturas distintas de la misma superficie.

La entrada

Bienvenida

Para quien abre el módulo sin saber a qué vista ir: tres puertas, una por audiencia, y ninguna decisión técnica antes de empezar.

CEO · Directorio

C-Level

La lectura de negocio: dónde estás parado, hacia dónde viene la tendencia y la narrativa de qué sigue. Sin jerga técnica.

CISO · Management

Ejecutiva

El scorecard completo: severidad, mapa de superficie, cumplimiento, correlación de amenazas y el ecosistema entero de la organización.

Analistas · Remediación

Técnica

El nivel donde se arregla: hallazgos, activos por score, el peor factor de la superficie y el grafo de relaciones entre lo descubierto.

Cuál abre cada persona no se negocia en la reunión: es una propiedad del rol, que tu administrador define desde la configuración. Nadie tiene que aprender a navegar la vista de otro.

Vista ejecutiva · datos ilustrativos de demo

Y lo mismo, fuera de la pantalla.

La reunión de directorio, la auditoría y el equipo de remediación no se preparan a mano. Cada perfil de audiencia tiene su reporte, con la narrativa redactada para quien lo va a leer — y todos apoyados en los mismos hallazgos.

CEOEjecutivoCISOResumen técnicoTécnico detalladoPlan de remediación
04La plataforma · Los módulos

Qué alimenta la superficie.

Tres módulos aportan hallazgos al radar hoy. No son siete herramientas pegadas con reportes: comparten el mismo clasificador, el mismo score y la misma evidencia.

Superficie externa

EASM

Descubre y monitorea lo que un atacante ve de tu organización desde afuera, y convierte esa exposición en hallazgos con evidencia.

  • Descubrimiento de dominios, subdominios y servicios
  • Correlación de CVE sobre lo expuesto
  • Scorecard de trece factores de superficie
Sensor interno

NextGen ASM

El Abyss Sensor mira de puertas para adentro. Sus hallazgos entran al mismo score que la superficie externa: lo que pasa adentro también es superficie.

  • Hallazgos del sensor interno del perímetro
  • Mismo clasificador, mismas siete categorías
  • Consola dedicada por organización
Riesgo de terceros

TPRM Lite

El ciclo de vida completo del proveedor — del alta a la baja — y el impacto de tu cadena sobre tu propio radar, capa por capa.

  • Intake con aprobaciones por rol y cláusulas contractuales
  • Due diligence: evidencia, vencimientos y gap explícito
  • Assessment con semáforo, scorecard y normas por proveedor

La plataforma tiene más módulos activos, pero todavía no aportan hallazgos al radar. Preferimos decirlo antes que dibujar una cobertura que no existe.

05La plataforma · La calibración

El negocio le dice al radar qué le importa.

Ninguna herramienta sabe sola qué es crítico para vos. Por eso el radar no llega con la respuesta puesta: se calibra desde tu mesa, y esa calibración entra a la matemática del score.

Instrucciones por categoría

Qué considera crítico tu negocio, en sus palabras, categoría por categoría. No es una nota al pie: entra al razonamiento del score.

Multiplicador de peso

Cuánto pesa cada categoría en tu radar. Si tu año se juega en una, deja de ser una más de siete — y es una decisión de tu mesa, no un default.

Contexto organizacional

Sector, escala, reguladores: el marco de negocio con el que se lee cada hallazgo y se redacta cada resumen.

Resumen ejecutivo

Con ese contexto cargado, el radar redacta el resumen de la posición: las categorías peores y las acciones que siguen.

06La plataforma · La operación

Un score sin trazabilidad es una opinión.

Lo que sostiene la conversación de riesgo no es el número: es poder abrirlo. De dónde salió el hallazgo, quién lo tocó, quién decidió que no contaba y con qué permiso entró a mirarlo.

Auditoría

Un panel propio para mirar quién entró, qué hizo y qué se descartó — con la ventana de tiempo que necesites.

  • Registro de conexiones a la plataforma
  • Actividad por usuario
  • Hallazgos marcados como falso positivo
  • Exportación a CSV de lo que estés mirando

Evidencia

Cada hallazgo llega con la evidencia técnica que lo originó, y descartarlo también deja rastro.

  • Evidencia del hallazgo, no solo el título
  • Quién marcó un falso positivo y con qué motivo
  • Historial de cambios de estado
  • Distinción entre descarte automático y humano

Permisos

Ver la auditoría, exportarla o abrir los falsos positivos son permisos distintos. Nada de eso viene atado a un rol fijo.

  • Catálogo de permisos granulares por módulo
  • Asignación y revocación por rol
  • Aislamiento por organización
  • El panel es de solo lectura: mira, no muta

Los registros de auditoría son de solo lectura: el panel los mira, nadie los edita. Es la diferencia entre un log y una evidencia.

LA PLATAFORMA

Ya tenés las señales.
Falta la superficie que las gobierna.

Una demo guiada sobre la maquinaria completa: de dónde sale cada señal, cómo se clasifica, cómo se vuelve score con dueño y qué ve cada eslabón de tu organización cuando abre la plataforma.

Volver a los siete riesgos