OTRISK
Producto · Seguridad y arquitectura

Construido para superar tu propio proceso de compras.

Te dedicas a evaluar proveedores, así que esta página está escrita para tu revisor de seguridad: cómo está construido OTRISK, quién puede tocar qué, dónde residen los datos y el papel que lo demuestra. Si aquí no encuentras una respuesta, el paquete de documentación de seguridad llega el mismo día que lo pidas.

La arquitectura, sin rodeos

Aislamiento
Una instancia de aplicación y una base de datos dedicadas por cliente
Tu propia instancia de aplicación y tu propia base de datos. Sin entorno compartido multiinquilino, sin datos mezclados, sin vecinos ruidosos. Separación limpia desde el inicio, no añadida después.
Residencia de datos
Alojamiento en la UE
Tu entorno se ejecuta en infraestructura de la UE y tus datos permanecen en la UE. Donde un regulador o tu propia política pida detalles, el paquete de documentación indica la región y el proveedor.
Acceso
Roles, MFA, mínimo privilegio
Acceso por roles para operadores, evaluadores, revisores y auditores, tras autenticación multifactor. Los terceros ven sus tareas, no todo tu parque de activos.
Gestión de evidencia
Descargas con control de políticas
La evidencia se sirve solo tras comprobar la política de acceso: sin enlaces públicos, sin URL adivinables. Quién puede ver un documento se decide en el momento de la petición, cada vez.
Trazabilidad
Un registro que no olvida
Cada cambio de estado registra el actor, la marca de tiempo y el comentario, de forma permanente. La trazabilidad que sirve a tu cumplimiento también cubre el nuestro: lo que ocurrió en tu entorno tiene respuesta.
Licencias de contenido
Normas, correctamente licenciadas
El contenido de normas en la plataforma se usa bajo acuerdos de licencia firmados, y los clientes conservan sus propias copias licenciadas. Independencia, por escrito.

Lo que deliberadamente no hacemos

Sin sensores, sin agentes. Nada nuestro toca tu red OT. Las evaluaciones parten de documentos, planos y entrevistas; las exportaciones de monitorización pueden sumarse después como evidencia.
Sin LLM sobre los datos de tu planta. El analizador de diagramas es determinista: solo precompleta lo que puede leer con certeza y marca el resto para que lo revise una persona. Nunca adivina.
Sin entornos compartidos. No hay un nivel multiinquilino del que haya que salir pagando. Cada cliente recibe una instancia de aplicación y una base de datos dedicadas, desde el primer día.
Sin ampliaciones de alcance silenciosas. Publicamos lo que la plataforma hace y lo que aún no; el análisis de brechas cláusula a cláusula forma parte del paquete de documentación.
Sin subidas forzosas. Para los entornos más cautelosos, la evidencia puede ser una referencia a un documento en tu propio almacén gestionado: SharePoint, Tresorit, tu DMS. OTRISK guarda el puntero, el responsable y el veredicto; el archivo nunca sale de tu entorno.
Tu evidencia no queda atrapada. Subida o referenciada, la evidencia es tuya: los informes se generan bajo demanda y los datos de auditoría se exportan a XLSX o PDF.
El paquete de documentación de seguridad. Notas de arquitectura, subencargados, copias de seguridad y retención, proceso de incidentes, modelo de acceso. Todo lo que tu revisor querrá preguntar, en un solo paquete. Pídelo en la primera llamada, o escribe a info@otrisk.io; llega el mismo día. La revisión de seguridad de OTRISK debería ser una reunión corta.

Preguntas que hará tu revisor

¿Puede nuestro auditor tener acceso en lugar de exportaciones?

Sí. Los auditores reciben su propio rol con acceso de lectura a lo que auditan, y cada consulta queda registrada como todo lo demás. Las exportaciones siguen disponibles si prefieren papel.

¿Qué ven los terceros en nuestro entorno?

Sus tareas: los requisitos que responden y la evidencia que enviaron. Los veredictos permanecen separados. Su responsable aprueba internamente; el tuyo da la última palabra.

¿Cómo sacamos nuestros datos?

Tus evaluaciones, evidencia y registros son tuyos. Los informes se generan bajo demanda y los datos de auditoría se exportan a XLSX o PDF. Nadie retiene tus datos al salir.

¿Gestiona OTRISK su propio cumplimiento en la plataforma?

Sí. Evaluamos nuestra propia postura de seguridad en nuestro propio producto, el mismo ciclo que vendemos. Pregunta en la demo; en una sola conversación juzgarás el producto y nuestra postura.

Trae a tu revisor de seguridad a la primera llamada.

Treinta minutos, un experto en seguridad OT de nuestro lado, el paquete de documentación sobre la mesa. Compras no debería tardar más que la primera evaluación.