Contexto y aplicabilidad antes de responder
La organización configura su contexto una vez y lo reutiliza en nuevas auditorías. Antes del cuestionario puede decidir qué controles aplican, cuáles no y cuáles quedan fuera de alcance, conservando el motivo de cada exclusión.
- El contexto usado queda guardado con la auditoría
- Las exclusiones siguen visibles en resultados y exportaciones
- N/A y fuera de alcance no penalizan artificialmente
Remediación específica por framework
Las recomendaciones dejan de ser genéricas: cada control puede incluir acciones, responsable sugerido, evidencias esperadas, criterio de aceptación, esfuerzo, herramientas y revisión futura. Las tareas conservan el contexto del control de origen.
- Cierre operativo con pendientes, completadas y vencidas
- Completar una tarea no marca automáticamente el control como conforme
- La reauditoría recalcula el resultado con la evolución real
Puntuación representativa y seguridad
YES, PARTIAL y NO tienen impacto proporcional y los controles pueden ponderarse. El cálculo se valida en servidor. También se reforzaron borradores, guardado y desactivación de 2FA con verificación, límites y trazabilidad.
- Las respuestas se pueden guardar y reanudar
- Las sesiones se invalidan al desactivar 2FA
- Los planes con 2FA obligatorio no permiten retirarlo