Auditorías con alcance explícito
La auditoría comienza con una declaración de aplicabilidad para separar los controles que corresponden de los que no aplican. Cada exclusión conserva su motivo y queda disponible en los resultados y en la exportación.
Riesgos que se pueden tratar y aprobar
Las brechas pueden convertirse en riesgos con probabilidad, impacto y exposición. El equipo puede documentar mitigación, aceptación o traslado, asignar responsables, fijar fechas objetivo y revisar el riesgo residual.
- Valoración sugerida revisable antes de confirmar
- Firma interna para decisiones aceptadas o trasladadas
- Dossier consolidado para revisión y aprobación de gerencia
Políticas y evidencias con trazabilidad
Las políticas y evidencias incorporan owner, reviewer y fechas de revisión. Una política aprobada puede convertirse en evidencia desde su versión vigente, manteniendo el enlace con el control y el origen.
Integraciones controladas
El nuevo espacio de integraciones conecta Audexa con NinjaOne, SentinelOne, Jira Cloud y Microsoft Entra. La disponibilidad depende del plan, los módulos activos y la configuración de cada organización.
Revisión humana en el centro
Las valoraciones, correspondencias y sugerencias automáticas ayudan a priorizar, pero no sustituyen la decisión del responsable ni la revisión del auditor.