Keru Ayuda a las organizaciones a organizar, centralizar y mantener el seguimiento de toda la información relacionada con la gestión de riesgos de ciberseguridad que exige ISO 27001.
Su modelo integra las metodologías OCTAVE-S, ISO/IEC 27005 y los controles del Anexo A de ISO/IEC 27001, proporcionando una base metodológica sólida para identificar, analizar, tratar y monitorear los riesgos de ciberseguridad.
La plataforma incorpora asistencia de inteligencia artificial para apoyar la identificación de amenazas, vulnerabilidades y recomendaciones de controles sobre los activos de información, facilitando el trabajo de los responsables de seguridad.
Como complemento, Keru incorpora un módulo de Ciberdiagnóstico que permite realizar una evaluación automatizada del estado inicial de seguridad de direcciones IP y sitios web.
Keru es una plataforma web para la gestión de riesgos de seguridad de la información diseñada para centralizar toda la información del proceso de análisis, tratamiento y seguimiento de controles dentro de un único sistema.
Basada en metodologías como OCTAVE-S, ISO/IEC 27005 y los controles del Anexo A de ISO/IEC 27001, permite gestionar de manera estructurada los activos de información, amenazas, vulnerabilidades, riesgos, controles y los planes de tratamiento.
La plataforma incorpora asistencia de inteligencia artificial para apoyar la identificación de amenazas y vulnerabilidades, así como generar recomendaciones de controles alineadas con buenas prácticas internacionales.
Keru también permite definir factores de impacto por alcance para que la valoración de riesgos refleje adecuadamente el contexto de cada proceso o unidad organizacional.
Gestionar los riesgos de seguridad de la información requiere mantener procesos organizados, información centralizada y seguimiento continuo con Keru puedes:
Centralizar toda la información de riesgos en un único sistema.
Registrar y clasificar activos de información.
Identificar amenazas y vulnerabilidades con asistencia de inteligencia artificial.
Valorar riesgos utilizando una metodología basada en OCTAVE-S e ISO/IEC 27005.
Definir factores de impacto por alcance.
Gestionar planes de tratamiento de riesgo con responsables y fechas.
Visualizar mapas de calor para facilitar la priorización.
Mantener trazabilidad completa de las decisiones.
Facilitar auditorías mediante evidencia organizada y disponible.
Define el alcance de tu proceso de gestión de riesgos, el período de evaluación y los factores de impacto que quieres evaluar.
Administra los activos de información y utiliza la asistencia de inteligencia artificial para identificar amenazas, vulnerabilidades y recomendaciones de control.
Valora el impacto y la probabilidad de cada riesgo utilizando la metodología incorporada en Keru y obtén niveles de criticidad.
Asigna controles, responsables, fechas de implementación y realiza seguimiento permanente desde una única plataforma.
Centraliza activos, amenazas, vulnerabilidades, riesgos, controles y planes de tratamiento bajo una metodología basada en OCTAVE-S, ISO/IEC 27005 y los controles del Anexo A de ISO/IEC 27001.
Realiza una evaluación automatizada sobre direcciones IP y sitios web mediante técnicas de reconocimiento pasivo, reconocimiento activo y escaneo básico de vulnerabilidades para identificar vulnerabilidades conocidas, configuraciones inseguras e indicadores esenciales de riesgo de ciberseguridad.
Ciberdiagnóstico es el módulo de Keru que realiza una evaluación automatizada de direcciones IP y sitios web para identificar vulnerabilidades conocidas, configuraciones inseguras e indicadores esenciales de riesgo de ciberseguridad.
Mediante la combinación de técnicas de reconocimiento pasivo, reconocimiento activo y escaneo básico de vulnerabilidades, junto con la integración de múltiples herramientas especializadas, proporciona una visión estructurada de la exposición técnica de los activos digitales accesibles desde Internet.
Los hallazgos se complementan con recomendaciones de controles apoyadas por inteligencia artificial, facilitando la priorización de acciones de fortalecimiento y estableciendo una línea base para mejorar continuamente la seguridad de la organización.
Integra OCTAVE-S, ISO/IEC 27005 y los controles del Anexo A de ISO/IEC 27001.
Toda la gestión de riesgos y aseguramiento técnico organizada en una única plataforma..
Apoya la identificación de amenazas, vulnerabilidades y recomendaciones de controles.
Mantén toda la evidencia organizada y disponible para facilitar procesos de cumplimiento.
Gestiona responsables, fechas y tratamientos desde un único sistema.
Comienza rápidamente sin depender de hojas de cálculo ni documentos dispersos.
Creemos que una gestión de seguridad madura comienza con procesos estructurados, metodologías sólidas e información organizada.
Por eso desarrollamos Keru: una plataforma que centraliza la gestión de riesgos de seguridad de la información, incorpora metodologías reconocidas internacionalmente y utiliza inteligencia artificial para facilitar la identificación de amenazas, vulnerabilidades y recomendaciones de controles.
Nuestra visión es evolucionar continuamente la plataforma para incorporar mayores capacidades de automatización y agentes de inteligencia que permitan a las organizaciones fortalecer fácilmente su nivel de madurez en seguridad de la información.
Descubre cómo Keru puede ayudarte a centralizar la información, mantener el seguimiento de los riesgos y conocer el estado inicial de seguridad de tus activos digitales desde una única plataforma.
Exploración inicial
Gratis
Gestión de Riesgos
1 Usuario
1 Alcance por período
25 Activos por alcance
3 Riesgos por activo
Almacenamiento
Seguimiento a controles
Configuraciones Avanzadas
Catálogos personalizables
Ciberdiagnóstico
1 Escaneo al mes
Pyme Pequeña
USD 20 mensuales
Gestión de Riesgos
3 Usuarios
4 Alcances por período
50 Activos por alcance
5 Riesgos por activo
3 GB Almacenamiento
Seguimiento a controles
Configuraciones Avanzadas
Catálogos personalizables
Ciberdiagnóstico
3 Escaneos al mes
Pyme en expansión
USD 40 mensuales
Gestión de Riesgos
8 Usuarios
6 Alcances por período
100 Activos por alcance
10 Riesgos por activo
5 GB Almacenamiento
Seguimiento a controles
Configuraciones Avanzadas
Catálogos personalizables
Ciberdiagnóstico
5 Escaneos al mes
Pymes tecnológicas o críticas
USD 70 mensuales
Gestión de Riesgos
15 Usuarios
8 Alcances por período
200 Activos por alcance
20 Riesgos por activo
10 GB Almacenamiento
Seguimiento a controles
Configuraciones Avanzadas
Catálogos personalizables
Ciberdiagnóstico
10 Escaneos al mes
¿Buscas una demostración, información comercial o una alianza estratégica?
Nuestro equipo está listo para acompañarte en la implementación de una gestión de riesgos de seguridad de la información más organizada, trazable y alineada con estándares internacionales.
Centraliza, organiza y fortalece la gestión de riesgos de seguridad de la información.
Basado en OCTAVE-S, ISO/IEC 27005 y los controles del Anexo A de ISO/IEC 27001, con asistencia de inteligencia artificial y capacidades de aseguramiento técnico automatizado
© Copyright 2026. Todos los derechos reservados
Exponenciales S.A.S (Colombia)