Gateway 7.3
Equipo AEquipo de producto A
Parche aplicadoParche aplicado
Remediación validadaRemediación validada
Siguiente acción
Aprobar cierreAprobar el cierre
Cierre de vulnerabilidades entre organizaciones
Los agentes de Veedor mapean el impacto, reúnen y reconcilian evidencias de proveedores, integradores y equipos internos, y activan seguimientos y escalados. Tu equipo aprueba el impacto, la remediación y el cierre.
Veedor encaja cuando una vulnerabilidad cruza varias versiones, varios responsables y al menos una organización externa.
Un caso en Veedor
Gateway 7.3
Equipo AEquipo de producto A
Parche aplicadoParche aplicado
Remediación validadaRemediación validada
Siguiente acción
Aprobar cierreAprobar el cierre
Edge 4.8
Equipo B + Proveedor AEquipo de producto B + Proveedor A
Proveedor: No afectadoProveedor A: No afectado
Ruta vulnerable presenteEvidencia interna: ruta vulnerable presente
Siguiente acción
Solicitar justificaciónSolicitar justificación técnica
Vence en 48 h
Aviso 2 enviado
Control 2.1
Equipo C + Integrador BEquipo de programa C + Integrador B
Presencia sin confirmarPresencia del componente sin confirmar
Sin responsable asignadoSin responsable asignado
Siguiente acción
Asignar responsableAsignar responsable y confirmar alcance
Solicitud enviada
El reto del cierre
El caso sigue abierto mientras la evidencia esté repartida, las respuestas no estén justificadas o la siguiente acción no tenga responsable. Cada producto, aplicación y versión puede pertenecer a un equipo y ciclo de remediación distintos. Cada uno necesita una conclusión respaldada.
Los SBOM, los tickets, los correos, las pruebas y los avisos contienen partes distintas de la evidencia.
Un estado «no afectado» sin versiones, justificación ni evidencias no permite cerrar el caso.
Cada declaración debe vincularse a los productos, aplicaciones, configuraciones y versiones concretos que entregas o mantienes.
Cómo automatiza Veedor
Mapean el impacto, reconcilian la evidencia y activan las acciones necesarias. Tu equipo conserva la autoridad sobre el impacto, la remediación y el cierre.
Vincula el componente vulnerable con cada producto, aplicación, configuración y versión.
Compara fuentes y detecta lagunas, contradicciones o conclusiones sin respaldo.
Enruta por versión y escala respuestas, parches o validaciones bloqueados.
Reúne pruebas, excepciones, decisiones y aprobaciones en un expediente trazable.
Cada acción automática queda registrada y limitada por permisos y reglas aprobadas.
Empieza con un caso real
Auditoría de evidencia de cierre
2.500 €
Precio fijo
Pon a prueba la evidencia y la conclusión de un caso que tu equipo ya haya cerrado.
Los casos de mayor alcance se presupuestan aparte.
Piloto de caso activo
Desde 7.500 €
Pago único según alcance
Gestiona un caso activo mientras Veedor impulsa las solicitudes de evidencia, aprobaciones, seguimientos y escalados y tu equipo conserva la autoridad de decisión.
El 50 % del importe de la auditoría o del piloto se descuenta del primer plan anual.
Los planes parten de 15.000 €/año e incluyen usuarios internos ilimitados, participantes externos sin licencia y un volumen anual de casos definido en la propuesta. El precio se ajusta según la cartera de productos y aplicaciones y la complejidad de la red de terceros.
Los participantes externos responden mediante enlace seguro o correo y no necesitan una licencia de Veedor.
IVA no incluido.
Antes de empezar
No. Veedor empieza después de detectar una posible vulnerabilidad y coordina la evidencia necesaria para determinar el impacto, validar la respuesta y cerrar el caso.
No. Una auditoría de evidencia de cierre puede comenzar con archivos, exportaciones, correos, SBOM y registros existentes. Las integraciones se añaden solo cuando aportan valor.
No. Tu organización contrata Veedor. Los participantes externos pueden responder mediante enlaces seguros o canales acordados sin adquirir una licencia.
No. Los equipos de ingeniería y validación realizan la remediación y las pruebas técnicas. Veedor vincula sus resultados con los productos afectados, la evidencia y las aprobaciones.
Veedor puede mapear relaciones, extraer declaraciones, detectar lagunas, redactar y enviar solicitudes dentro de reglas aprobadas, y ejecutar seguimientos y escalados. Una persona autorizada aprueba el impacto, la remediación, la aceptación de riesgo y el cierre.
No. Prepara la evidencia del caso y controla los plazos de notificación. No sustituye la evaluación de conformidad, el asesoramiento jurídico ni la decisión de tu organización.
No en la oferta SaaS inicial. El alcance de los datos se acuerda antes de cada piloto. Cualquier despliegue privado o local requeriría una evaluación independiente de seguridad y producto.
Veedor