nuevo · piloto privado 2026 · lista de espera

Cumplimiento sobre infraestructura verificada.

CumplIA evalúa controles normativos contra lo que realmente existe — cloud y on-premise — y deja evidencia trazable y auditable de cada decisión. Sin Excel, sin capturas de pantalla, sin declaraciones.

★★★★★ ISO 27001 · PCI DSS 4.0 · SOC 2 · NIS2 · Ley 21.663 piloto · 2026
controles evaluados
312 ● en cumplimiento
hallazgos abiertos
9 → con evidencia
el producto

Tu postura de cumplimiento,
en tiempo real.

Cada control evaluado contra evidencia real, cada hallazgo con dueño y recursos afectados, cada afirmación respaldada con fecha. La auditoría deja de ser una foto anual y se vuelve una vigilancia continua.

★ 312 controles evaluados
F-2026-031 — severidad alta
app.cumplia.cl/workspace/copper/postura

Postura por framework

reevaluado · hace 2m scope · producción
controles
331
+12 en scope
en cumplimiento
312
94%
hallazgos
9
requiere acción
evidencia
100%
automática

controles destacados

ISO A.8.24 · cifrado automated · KMS plataforma · ana m. pass
PCI REQ-1 · sg abierto 3389 · 0.0.0.0/0 redes · luis r. fail
SOC2 CC6.1 · MFA automated · IAM seguridad · pablo s. pass
ISO A.5.30 · backups partial · 2/3 sub-checks datos · maría f. partial
NIS2 · logging automated · CloudTrail plataforma · ana m. pass
Ley 21.663 · reporte manual · attestation cumplimiento · j. aghar manual

Control, evidencia y trazabilidad.

Cada capa funciona sola — pero rinden más juntas. El motor evalúa políticas contra evidencia real, la evidencia queda inmutable, y el agente lee todo para explicar cada hallazgo con su fuente. Cierra el lazo de gobierno del stack.

01 / políticas

Controles evaluados contra lo que realmente existe.

El Policy Engine evalúa cada control contra evidencia del cloud (Config, Security Hub, IAM, CloudTrail) y produce un estado: pass, fail, partial, manual o pending. Nada de declaraciones — postura medida.

02 / evidencia

Evidencia que un auditor acepta sin discutir.

Cada registro queda con su fuente, su timestamp y su payload — inmutable y append-only. Nada se modifica: la evidencia nueva supersede a la vieja, y el trail completo queda firmado.

03 / hallazgos

Cada hallazgo tiene dueño y plazo.

Abierto · en progreso · resuelto · riesgo aceptado. Cada finding lleva severidad, dueño asignado, due date y recursos afectados — con SLA por severidad que escala solo si se vence.

04 / auditoría

El paquete de auditoría, en un clic.

PDF ejecutivo + JSON OSCAL + ZIP de evidencias, listo para el auditor externo. Mapeo cruzado entre frameworks: una sola evidencia respalda ISO, PCI y SOC 2 a la vez.

94%

"Por primera vez sé mi postura de cumplimiento hoy — no la del último día de auditoría."

— compliance officer · piloto privado · 2026

El agente de cumplimiento se ve así.

No inventa hallazgos ni interpreta corazonadas. Lee los controles evaluados, la evidencia recolectada y el historial — y entrega una pieza concreta, con su severidad, sus recursos afectados y su evidencia. La decisión y la remediación las apruebas tú.

"Lee la postura antes de hablar, y siempre me muestra la evidencia." — CISO · piloto privado · 2026
F-2026-031 · generado hace 11m estado: abierto · sin asignar

Puerto administrativo expuesto — PCI REQ-1.3 en fail.

El control PCI REQ-1.3 pasó de pass a fail: el security group sg-billing abrió el puerto 3389 (RDP) a 0.0.0.0/0. El cambio se detectó vía evento de drift y disparó la reevaluación automática en segundos.

La evidencia quedó registrada con su fuente (CloudTrail), su timestamp y el payload del cambio — inmutable. El mismo hallazgo afecta a ISO A.8.20 y NIS2 por mapeo cruzado. Asigna un dueño y define el plazo de remediación.

severidad
alta
expuesto
11 min
controles afectados
3 · cruzados
stack de gobierno ti

CumplIA no trabaja sola.

Es la capa de gobierno y cumplimiento del Stack de Gobierno TI. Cada producto se usa y se vende por separado; conectados, se potencian — sin que ninguno dependa de otro para funcionar.

De auditoría anual a vigilancia continua,
en minutos.

Tres pasos. Sin agentes en tu infra, sin cambios en producción. Acceso solo lectura: CumplIA evalúa y prioriza, tu equipo ejecuta la corrección.

i.

Conecta tu cloud.

Autoriza acceso read-only a AWS, GCP o Azure. Sin agentes, sin cambios en tu infra. Las credenciales viven en el vault de la plataforma, nunca en CumplIA.

★ día 1
ii.

Activa el framework.

Elige ISO 27001, PCI DSS 4.0, SOC 2, NIS2 o Ley 21.663. Los controles se cargan solos y la primera evaluación corre en minutos sobre tu infraestructura real.

★ semana 1
iii.

Itera y certifica.

Los hallazgos aparecen con dueño y recursos afectados. Cuando un CI entra en drift, el control se reevalúa solo. El paquete de auditoría se genera con un clic.

★ continuo

Los frameworks que tu auditor te pide.

Catálogo de controles con mapeo cruzado incluido: una evidencia sirve para varios frameworks a la vez. ISO A.9.4 ↔ PCI REQ-8 ↔ SOC 2 CC6.1 — sin recolectar dos veces lo mismo.

gestión de seguridad
ISO 27001:2022
114 controles · Anexo A
medios de pago
PCI DSS 4.0
12 requisitos
proveedores de servicio
SOC 2 Type II
criterios CC
controles financieros
SOX ITGC
controles generales TI
ciberseguridad UE
NIS2
medidas de gestión de riesgo
salud
HIPAA
salvaguardas técnicas
marco de referencia
NIST CSF 2.0
funciones core
ciberseguridad · chile
Ley 21.663
marco nacional · LATAM

Pensado para equipos de cumplimiento reales.

CumplIA está en piloto privado. Los planes son indicativos: durante el piloto trabajamos contigo sobre tu infraestructura real, sin costo de implementación.

Essential

Postura cloud para un framework, equipos pequeños.

$690 USD/mes
$8,280/año
  • 1 framework activo (ISO, PCI, SOC 2 o Ley 21.663)
  • Evaluación de controles cloud nativo
  • Evidencia automática + dashboard de postura
  • Hasta 200 recursos en scope
  • Gestión de hallazgos con dueño y SLA
  • Sin agente de cumplimiento
  • Sin integración con el stack
Enterprise

Multilatina, on-premise y auditor externo read-only.

Desde $3,900 USD/mes
desde $46,800/año
  • Usuarios ilimitados + auditor externo read-only
  • Multi-workspace (varias unidades de negocio)
  • Scope on-premise reconciliado (con VigIA)
  • Atribución a dueño y criticidad de negocio (con ArchitectIA)
  • SSO / SAML / LDAP + API access
  • Customer Success dedicado
  • 2,000 créditos IA/mes incluidos
  • Excedente: $0.20/crédito

Comparación rápida

todo lo que entra en cada plan

característica Essential Professional Enterprise
Precio mensual (anual) $690 desde $3,900
Frameworks activos 1 ilimitados
Recursos en scope 200 ilimitados
Agente de cumplimiento
Mapeo cruzado de frameworks
Paquete de auditoría (OSCAL)
Reevaluación ante drift (VigIA)
Scope on-premise reconciliado
Auditor externo read-only
SSO / API access
Soporte email CS dedicado
cupos de piloto · cliente fundador

Acompañamiento directo del equipo durante todo el piloto, sin costo de implementación. A cambio de ser cliente referencia, condiciones preferentes el primer año.

súmate al piloto

¿Qué es un crédito IA?  ·  1 crédito = explicación de un hallazgo por el agente  ·  2 créditos = sugerencia de mapeo de control (con revisión humana)  ·  4 créditos = conversación multi-turno sobre la postura.

¿Listo para cumplir con evidencia?

Estamos abriendo cupos para pilotos con organizaciones que tengan al menos una obligación normativa real (ISO, PCI, SOC 2 o Ley 21.663) y acceso read-only a su cloud.

  • Primera evaluación en minutos — sin agentes ni cambios en tu infra.
  • Acompañamiento directo del equipo durante todo el piloto.
  • Acceso solo lectura — CumplIA evalúa y prioriza; tu equipo ejecuta.
respondemos en 48 h hábiles