KRIs automáticos — actualizados en vivo desde tus servicios activos
Sin insumos del cliente. Sin reportes manuales
Estos tres KRIs se generan directamente de tus servicios Banyax activos — de forma continua, automática, sin que tu equipo tenga que hacer nada.

Tecnologías
AUTOMÁTICO · M/XDR
Mide la cobertura real de detección. Si una herramienta deja de reportar, un activo pierde cobertura o una fuente de datos se cae — este KRI lo refleja de inmediato. Sin insumos del cliente.
PREGUNTA DE DESCUBRIMIENTO
“Si hoy ocurriera un ataque, ¿estás seguro de que lo verías?”

Concientización
AUTOMÁTICO · M/AT
Mide la cultura de seguridad real — no si los empleados tomaron un curso, sino si pueden reconocer y evitar una amenaza cuando llega. Se actualiza automáticamente después de cada simulación de phishing.
PREGUNTA DE DESCUBRIMIENTO
“¿Cuántos de tus empleados harían clic hoy en un correo de phishing?”

Amenazas externas
AUTOMÁTICO · M/ETI
Mide lo que le está pasando a la organización fuera de sus muros — sin que el cliente lo sepa. Credenciales filtradas, dominios suplantados, datos expuestos o menciones en foros de cibercrimen. Actualizado en tiempo real.
PREGUNTA DE DESCUBRIMIENTO
“¿Sabes si tus credenciales corporativas o datos sensibles están expuestos en este momento?”
KRIs por cuestionario — completados con tu equipo
Evaluaciones estructuradas. Riesgo cuantificado.
Estos cuatro KRIs se construyen a partir de evaluaciones guiadas que tu equipo completa con Banyax. Áreas que el monitoreo activo no puede ver automáticamente — pero que representan exposición real.

Tecnologías operativas
CUESTIONARIO · OT/ICS
Mide el riesgo en los sistemas que operan el negocio físico. Una vulnerabilidad OT no detiene un servidor — puede detener una planta. Se construye con una evaluación estructurada de segmentación de red, parches, accesos remotos y protocolos industriales expuestos.
PREGUNTA DE DESCUBRIMIENTO
“Si tu red de operaciones se comprometiera mañana, ¿cuánto tiempo estarías detenido?”

Framework
CUESTIONARIO · NIST / ISO 27001
Mide — con datos, no suposiciones — qué tan sólida es la postura de seguridad frente a los estándares que exigen auditores y reguladores. Mapeado contra NIST, ISO 27001 y los marcos regulatorios aplicables.
PREGUNTA DE DESCUBRIMIENTO
“¿Cómo demuestras a auditores o reguladores que tus controles de seguridad están en orden?”

Cadena de suministro
CUESTIONARIO · RIESGO DE TERCEROS
Mide el riesgo que representan los proveedores y terceros con acceso a tus sistemas o datos. Puedes tener todo en orden internamente y ser comprometido por un proveedor descuidado.
PREGUNTA DE DESCUBRIMIENTO
“¿Cuántos proveedores tienen acceso a tus sistemas — y qué controles tienen sobre ese acceso?”

Resiliencia cibernética
CUESTIONARIO · RESPUESTA Y RECUPERACIÓN
Mide qué tan preparada está la organización para responder y recuperarse cuando ocurre un incidente. No se trata de si va a pasar — sino de cuánto cuesta cuando pasa.
PREGUNTA DE DESCUBRIMIENTO
“Si hoy te golpeara un ransomware, ¿en cuántas horas volverías a operar con normalidad?”
KRI administrado — con seguimiento de Banyax
KRI 8: Recomendaciones.
Recomendaciones de Banyax · Administrado por Banyax
Mide el riesgo acumulado de las recomendaciones de seguridad no implementadas generadas por los tres servicios — M/XDR, M/AT y M/ETI. Cada hallazgo de cada superficie termina aquí, con un nivel de riesgo y una fecha límite.
A diferencia de los otros 7 KRIs, este consolida todo lo que Banyax identifica en una sola lista de acción priorizada — para que tu equipo siempre sepa qué corregir primero, y Banyax dé seguimiento hasta resolverlo.

Recomendaciones
De Banyax
PREGUNTA DE DESCUBRIMIENTO
“¿Cuántas recomendaciones de seguridad abiertas tienes hoy — y cuál es el impacto si no se atienden?”