Continuidad del negocio · ISO 22301
Ejercicios de crisis que dejan evidencia de auditoría.
CRISIX ejecuta simulacros de mesa con inyectores cronometrados en tiempo real, registra cada decisión con su marca de tiempo y genera el After-Action Report en PDF que tu auditor va a pedir. Autoalojado, sin servicios de terceros y sin que tus escenarios salgan de tu servidor.
Reloj autoritativo del servidor
El ejercicio arranca con una marca de tiempo en el servidor. Cada inyector se entrega en su minuto exacto y el mismo reloj mide cuánto tardó cada decisión.
Aislamiento por organización
Cada consulta a la base de datos lleva el filtro de tu organización impuesto en la capa de repositorio. No existe una vía para leer datos de otra cuenta.
After-Action Report en PDF
Cronología de inyectores, respuestas por participante, notas del evaluador, hallazgos y plan de acción. Con huella SHA-256 para acreditar su integridad.
Escenarios con datos ficticios
Ransomware con exfiltración, caída total del proveedor cloud y fuga de datos personales. Sin datos reales de clientes: minimización desde el diseño.