Aranisdocs
aranis.ai
Docs/Riesgo Cyber/Controles

Controles

La biblioteca particionada por pilar y qué alimenta la madurez de un control.

Actualizado el 17 de agosto de 2026

Una biblioteca, cuatro pilares

La biblioteca de controles es la misma en toda la plataforma, particionada en cuatro pilares: cyber, privacidad, continuidad e IA. La pantalla de controles del Riesgo Cyber muestra la porción cyber — los 107 controles nativos del NIST CSF 2.0 — con la madurez que tu organización declaró en su autoevaluación.

Es una tabla de referencia compartida: los controles son los mismos para todas las organizaciones. Lo tuyo es la respuesta, la evidencia y la madurez resultante.

Qué alimenta la madurez

La madurez de un control no se queda solo en esta pantalla. Es el componente de vulnerabilidad en el riesgo de cada activo, es la base del residual de los riesgos que relacionan ese control, y alimenta la lectura de adherencia por exigencia normativa. Un control respondido mueve tres cosas.

Cobertura cruzada

Treinta y tres de los controles cyber traen nota de cobertura cruzada: la respuesta dada ahí sirve también como evidencia para un control equivalente de otro pilar. Es lo que evita preguntar dos veces lo mismo a quien responde, sin que el segundo pilar quede sin respuesta.

CVSS por control

Cada control lleva un peso de severidad que pondera la probabilidad cuando se responde NO. Los controles sin dato de severidad entran con el valor por defecto, y los de privacidad usan un peso sintético fijo — porque una obligación legal no tiene CVE, y por lo tanto no tiene severidad técnica que consultar.