Centraliza, organiza y fortalece la gestión de riesgos de ciberseguridad
Solicitar Demo
Toda la gestión de ciberseguridad de la información en un solo lugar
Conoce la plataforma
Obtén un ciberdiagnóstico de tus activos digitales
Conoce el ciberdiagnóstico
Más orden. Mejor seguimiento. Mejor preparación ante auditorías
Hablar con un experto

Keru: Una plataforma para fortalecer la ciberseguridad

 Keru Ayuda a las organizaciones a organizar, centralizar y mantener el seguimiento de toda la información relacionada con la gestión de riesgos de ciberseguridad que exige ISO 27001.

Su modelo integra las metodologías OCTAVE-S, ISO/IEC 27005 y los controles del Anexo A de ISO/IEC 27001, proporcionando una base metodológica sólida para identificar, analizar, tratar y monitorear los riesgos de ciberseguridad.

La plataforma incorpora asistencia de inteligencia artificial para apoyar la identificación de amenazas, vulnerabilidades y recomendaciones de controles sobre los activos de información, facilitando el trabajo de los responsables de seguridad.

Como complemento, Keru incorpora un módulo de Ciberdiagnóstico que permite realizar una evaluación automatizada del estado inicial de seguridad de direcciones IP y sitios web.

Todo en un entorno centralizado y escalable

¿Qué es Keru?

Keru es una plataforma web para la gestión de riesgos de seguridad de la información diseñada para centralizar toda la información del proceso de análisis, tratamiento y seguimiento de controles dentro de un único sistema.

Basada en metodologías  como OCTAVE-S, ISO/IEC 27005 y los controles del Anexo A de ISO/IEC 27001, permite gestionar de manera estructurada los activos de información, amenazas, vulnerabilidades, riesgos, controles y los planes de tratamiento.

La plataforma incorpora asistencia de inteligencia artificial para apoyar la identificación de amenazas y vulnerabilidades, así como generar recomendaciones de controles alineadas con buenas prácticas internacionales.

Keru también permite definir factores de impacto por alcance para que la valoración de riesgos refleje adecuadamente el contexto de cada proceso o unidad organizacional.

Pilares

Gestión de activos críticos en Keru

Activos de Información

Identificación de amenazas de ciberseguridad

Amenazas

Detección de vulnerabilidades

Vulnerabilidades

Cálculo del nivel de riesgo

Riesgos

Asignación de controles de seguridad

Controles

Planes de Tratamiento

Seguimiento y trazabilidad de riesgos

Seguimiento

¿Por qué adoptar Keru?

Organiza la gestión de riesgos y facilita el cumplimiento

Gestionar los riesgos de seguridad de la información requiere mantener procesos organizados, información centralizada y seguimiento continuo con Keru puedes:

Centralizar toda la información de riesgos en un único sistema.

Registrar y clasificar activos de información.

Identificar amenazas y vulnerabilidades con asistencia de inteligencia artificial.

Valorar riesgos utilizando una metodología basada en OCTAVE-S e ISO/IEC 27005.

dot_circle_fill

Definir factores de impacto por alcance.

Gestionar planes de tratamiento de riesgo con responsables y fechas.

Visualizar mapas de calor para facilitar la priorización.

chart_horizontal_2_line

Mantener trazabilidad completa de las decisiones.

Facilitar auditorías mediante evidencia organizada y disponible.

¿Cómo funciona?

Gestiona tus riesgos en cuatro pasos

Configura tu organización

Define el alcance de tu proceso de gestión de riesgos, el  período de evaluación y los factores de impacto que quieres evaluar.

Registra tus activos de información

Administra los activos de información y utiliza la asistencia de inteligencia artificial para identificar amenazas, vulnerabilidades y recomendaciones de control.

Evalúa los riesgos

 

Valora el impacto y la probabilidad de cada riesgo utilizando la metodología incorporada en Keru y obtén niveles de criticidad.

Gestiona el tratamiento

Asigna controles, responsables, fechas de implementación y realiza seguimiento permanente desde una única plataforma.

Capacidades de Keru

Herramientas necesarias para gestionar la seguridad de la información

Gestión de Riesgos

Centraliza activos, amenazas, vulnerabilidades, riesgos, controles y planes de tratamiento bajo una metodología basada en OCTAVE-S, ISO/IEC 27005 y los controles del Anexo A de ISO/IEC 27001.

Categorización Inteligente de Hallazgos con IA​

Ciber Diagnóstico

Realiza una evaluación automatizada sobre direcciones IP y sitios web mediante técnicas de reconocimiento pasivo, reconocimiento activo y escaneo básico de vulnerabilidades para identificar vulnerabilidades conocidas, configuraciones inseguras e indicadores esenciales de riesgo de ciberseguridad.

Pentesting automatizado con inteligencia artificial

Asistencia con Inteligencia Artificial

Obtén una visión clara de la exposición técnica de tus activos digitales y recibe recomendaciones de control apoyadas por inteligencia artificial para priorizar las primeras acciones de fortalecimiento.

Ciberdiagnóstico

Conoce la exposición técnica de tus activos digitales

Ciberdiagnóstico es el módulo de Keru que realiza una evaluación automatizada de direcciones IP y sitios web para identificar vulnerabilidades conocidas, configuraciones inseguras e indicadores esenciales de riesgo de ciberseguridad.

Mediante la combinación de técnicas de reconocimiento pasivo, reconocimiento activo y escaneo básico de vulnerabilidades, junto con la integración de múltiples herramientas especializadas, proporciona una visión estructurada de la exposición técnica de los activos digitales accesibles desde Internet.

Los hallazgos se complementan con recomendaciones de controles apoyadas por inteligencia artificial, facilitando la priorización de acciones de fortalecimiento y estableciendo una línea base para mejorar continuamente la seguridad de la organización.

¿Qué Analiza?

Ideal Para

¿Por qué elegir Keru?

Integra OCTAVE-S, ISO/IEC 27005 y los controles del Anexo A de ISO/IEC 27001.

Toda la gestión de riesgos y aseguramiento técnico organizada en una única plataforma..

Apoya la identificación de amenazas, vulnerabilidades y recomendaciones de controles.

Mantén toda la evidencia organizada y disponible para facilitar procesos de cumplimiento.

Gestiona responsables, fechas y tratamientos desde un único sistema.

Comienza rápidamente sin depender de hojas de cálculo ni documentos dispersos.

Nuestra Visión

Elevamos la madurez de la seguridad de la información de las organizaciones.

Creemos que una gestión de seguridad madura comienza con procesos estructurados, metodologías sólidas e información organizada.

Por eso desarrollamos Keru: una plataforma que centraliza la gestión de riesgos de seguridad de la información, incorpora metodologías reconocidas internacionalmente y utiliza inteligencia artificial para facilitar la identificación de amenazas, vulnerabilidades y recomendaciones de controles.

Nuestra visión es evolucionar continuamente la plataforma para incorporar mayores capacidades de automatización y agentes de inteligencia que permitan a las organizaciones fortalecer fácilmente su nivel de madurez en seguridad de la información.

Comienza hoy a fortalecer la gestión de ciberseguridad de tu organización.

Descubre cómo Keru puede ayudarte a centralizar la información, mantener el seguimiento de los riesgos y conocer el estado inicial de seguridad de tus activos digitales desde una única plataforma.

Planes para PYMEs

Gestión de riesgos y pentesting adaptada a tu organización

Free

Exploración inicial

USD 0 / 30 Días

Gratis

Gestión de Riesgos

1 Usuario

1 Alcance por período

25 Activos por alcance

3 Riesgos por activo

Almacenamiento

Seguimiento a controles

Configuraciones Avanzadas

Catálogos personalizables

Ciberdiagnóstico

1 Escaneo al mes

Básico

Pyme Pequeña

USD 240 / Año

USD 20 mensuales

Gestión de Riesgos

3 Usuarios

4 Alcances por período

50 Activos por alcance

5 Riesgos por activo

3 GB Almacenamiento

Seguimiento a controles

Configuraciones Avanzadas

Catálogos personalizables

Ciberdiagnóstico

3 Escaneos al mes

Recomendado

Crecimiento

Pyme en expansión

USD 480 / Año

USD 40 mensuales

Gestión de Riesgos

8 Usuarios

6 Alcances por período

100 Activos por alcance

10 Riesgos por activo

5 GB Almacenamiento

Seguimiento a controles

Configuraciones Avanzadas

Catálogos personalizables

Ciberdiagnóstico

5 Escaneos al mes

Premium

Pymes tecnológicas o críticas

USD 840 / Año

USD 70 mensuales

Gestión de Riesgos

15 Usuarios

8 Alcances por período

200 Activos por alcance

20 Riesgos por activo

10 GB Almacenamiento

Seguimiento a controles

Configuraciones Avanzadas

Catálogos personalizables

Ciberdiagnóstico

10 Escaneos al mes

Contacto

Fortalece la seguridad de la información de tu organización.

¿Buscas una demostración, información comercial o una alianza estratégica?

Nuestro equipo está listo para acompañarte en la implementación de una gestión de riesgos de seguridad de la información más organizada, trazable y alineada con estándares internacionales.

Centraliza, organiza y fortalece la gestión de riesgos de seguridad de la información.

Basado en OCTAVE-S, ISO/IEC 27005 y los controles del Anexo A de ISO/IEC 27001, con asistencia de inteligencia artificial y capacidades de aseguramiento técnico automatizado

©  Copyright 2026. Todos los derechos reservados

Exponenciales S.A.S (Colombia)