Aranisdocs
aranis.ai

CAIQ

Completado automático del CAIQ de la CSA a partir de tu autoevaluación — y lo que la plataforma deliberadamente no hace.

Actualizado el 17 de agosto de 2026

Qué hace el generador

El CAIQ es el cuestionario de la Cloud Security Alliance que los clientes corporativos piden a los proveedores de nube. Si tu organización ya respondió la autoevaluación, buena parte de él puede derivarse de lo que ya declaraste, en vez de completarse desde cero.

Tú traes el archivo

La plataforma no distribuye el instrumento. Subes tu propio archivo CAIQ y ella escribe las respuestas derivadas sobre él. La decisión es deliberada: el CAIQ lo publica la CSA, y redistribuirlo no le corresponde a Aranis.

Qué se completa y qué no

La respuesta Sí/No se deriva de los controles mapeados a esa pregunta, por la misma regla binaria de la adherencia: vale Sí cuando todos los controles mapeados fueron respondidos como SÍ, con los NA fuera del denominador. Cuando ningún control mapeado fue respondido, la respuesta queda en blanco para que la completes — la plataforma no adivina.

La columna de descripción de la implementación queda vacía a propósito. Pide tus palabras y tus evidencias, no el texto del control — copiar la descripción del control produciría un CAIQ que describe el framework en vez de describir tu empresa.

Interpretación, y asumida como tal

No existe crosswalk oficial entre el catálogo de la CSA y el NIST CSF. Todo el mapeo es interpretación de Aranis, y por eso cada respuesta generada se marca como tal. No es una salvedad jurídica: es lo que te permite revisar con el ojo correcto, sabiendo qué respuestas nacieron de un juicio y cuáles de una equivalencia formal — ninguna lo hizo.