Para consultores ISO 27001 y CISO virtuales

Gestione el sistema de gestión de cada cliente desde una sola cuenta

Ya conoce cómo va el encargo. El sistema que construye está bien el día que lo entrega, y once meses después el cliente llama porque la auditoría de seguimiento es en tres semanas y nadie ha tocado el registro de riesgos desde que usted se fue. StandardOS es la parte del trabajo que sigue funcionando cuando usted ya no está: una cuenta, todos los clientes, los registros de cada uno separados, y el trabajo recurrente programado para que el año no se quede en silencio.

Un producto, y ahora un programa de partners

Los partners de referidos cobran el 20% de cada pago durante doce meses por cliente aportado y, una vez que el cliente acepta, figuran en el producto de ese cliente como la persona a la que llamar. Los revendedores facturan al cliente con un 30% de margen. Sin marca blanca: la marca es la confianza. Las condiciones están en la página de partners; traer un cliente sigue siendo la forma de empezar.

Programa de partners

Qué cambia en el encargo

El primer día es un día, no un mes

Siete preguntas sobre el cliente producen un borrador del alcance, criterios de riesgo, un registro de riesgos inicial, una Declaración de Aplicabilidad sobre los 93 controles del Anexo A con una justificación en cada uno, y el conjunto de políticas. La primera reunión la dedica a corregir borradores con el cliente en vez de teclearlos, que es donde su criterio vale los honorarios.

Cada cliente, una cuenta, nada mezclado

Usted pertenece a la organización de cada cliente y cambia entre ellas desde la barra lateral. Cada registro, documento y evidencia está filtrado a la organización en pantalla, aplicado en la base de datos y no en la interfaz, de modo que una pantalla nunca muestra a un cliente los riesgos de otro. La gente de su cliente trabaja en la misma organización que usted, con los roles que usted les da.

El año entre sus visitas no se queda en silencio

Cada control, riesgo, proveedor, documento y certificado lleva una fecha de revisión. Los elementos vencidos aparecen en una bandeja única y en un resumen, para el cliente y para usted. La evidencia caduca y lo dice. Cuando la auditoría de seguimiento está a tres semanas, la pregunta no es qué pasó este año sino cuál de los registros fechados mostrar primero.

Evidencia que se recogió sola

12 integraciones de solo lectura leen los sistemas del cliente según un calendario: GitHub, Microsoft Entra ID, Okta, Google Workspace, Personio, Amazon Web Services, Microsoft Azure, Google Cloud, Snyk, Kandji, Jamf Pro y Microsoft Intune. Una comprobación superada mantiene fresca una evidencia; una fallida la deja caducar, de modo que una regresión aparece en la bandeja y no en la auditoría. Nunca un agente en el portátil de nadie, una conversación que ya no tiene que tener con los ingenieros ni con el comité de empresa del cliente. Qué lee cada una.

Cuestionarios de seguridad respondidos desde el registro

Cuando el cliente de un cliente envía la hoja de cálculo de cuarenta preguntas, pegue las preguntas. Cada respuesta se redacta a partir de la propia Declaración de Aplicabilidad, las políticas aprobadas, la evidencia y las comprobaciones de integración de ese cliente, y las cita por nombre y fecha, para que el equipo de seguridad del cliente pueda comprobarlo. Nada se inventa: un control aún en curso se redacta como en curso, y una pregunta sobre la que el SGSI no tiene nada lo dice. El cliente confirma cada respuesta, y las respuestas confirmadas se reutilizan en el siguiente cuestionario. El mapa de preguntas a controles, publicado.

Una exportación que el auditor puede comprobar sin confiar en nadie

Cada registro descansa en un log de auditoría de solo adición, encadenado por hash. La exportación está organizada por referencia del Anexo A, y la cadena puede verificarse con un script publicado por la entidad de certificación, por el cliente o por usted. Su trabajo se ve en registros con fecha, que es lo que un auditor muestrea y por lo que un cliente le recuerda.

El precio, sin rodeos

249 €/mes sin IVA, plano por organización, todas las funciones, personas ilimitadas. Cada organización cliente es su propia suscripción, pagada por el cliente o por usted, según prefiera su encargo. Su propio puesto no cuesta nada extra en ninguna: no hay puestos. La prueba de 14 días no necesita tarjeta, así que un cliente puede configurarse y ver el sistema antes de que nadie pague nada.

La auditoría de certificación se paga a la entidad de certificación, como siempre. La consultoría se le paga a usted, como siempre. Lo que el producto sustituye es la hoja de cálculo, la unidad compartida y los once meses de silencio, no ninguna de esas dos.

Lo que no hará por usted

  • No decidirá el alcance, no tratará riesgos ni se sentará en la auditoría

    Ese es el criterio por el que le pagan. El producto redacta y registra; usted decide.

  • No es de marca blanca

    Su cliente ve StandardOS, y le ve a usted dentro como la persona que lleva su sistema. Creemos que ese es el acuerdo honesto, y es el único que se ofrece.

  • Cubre ISO 27001, ISO 42001 e ISO 9001

    No SOC 2, no TISAX, no el catálogo de 75 marcos. Los capítulos 4 a 10 son comunes a las tres, así que un cliente con dos de ellas mantiene un solo conjunto de registros. La cobertura capítulo por capítulo está publicada, con sus lagunas incluidas.

Traiga un cliente

Escriba a support@getstandardos.com con el tamaño del cliente y en qué punto del ciclo está, y lo configuramos con usted en una llamada. Si prefiere mirar primero, la prueba está abierta y no necesita tarjeta.