Continuidad del negocio · ISO 22301

Ejercicios de crisis que dejan evidencia de auditoría.

CRISIX ejecuta simulacros de mesa con inyectores cronometrados en tiempo real, registra cada decisión con su marca de tiempo y genera el After-Action Report en PDF que tu auditor va a pedir. Autoalojado, sin servicios de terceros y sin que tus escenarios salgan de tu servidor.

Reloj autoritativo del servidor

El ejercicio arranca con una marca de tiempo en el servidor. Cada inyector se entrega en su minuto exacto y el mismo reloj mide cuánto tardó cada decisión.

Aislamiento por organización

Cada consulta a la base de datos lleva el filtro de tu organización impuesto en la capa de repositorio. No existe una vía para leer datos de otra cuenta.

After-Action Report en PDF

Cronología de inyectores, respuestas por participante, notas del evaluador, hallazgos y plan de acción. Con huella SHA-256 para acreditar su integridad.

Escenarios con datos ficticios

Ransomware con exfiltración, caída total del proveedor cloud y fuga de datos personales. Sin datos reales de clientes: minimización desde el diseño.