Todo su GRC, gestionado desde una única herramienta

Análisis de riesgos ISO 27005, cumplimiento multi-marco y planes de acción — del riesgo a la decisión. Soberano, alojado en Europa.

Nueve especialidades, una plataforma

9 módulos · 1 plataforma

Seleccione un módulo para ver qué hace.

Lo que obtiene concretamente

Tres ejemplos de entregables producidos directamente por Galea — reflejo exacto de lo que sus equipos manejan a diario.

R3
R1
R2
R4
R5
R6
Riesgo

Matriz 4×4 de riesgos interactiva

Visión general de sus riesgos puntuados, cliclables, filtrables por entidad o marco.

REGISTRO
R1 Ransomware ERP 16
R2 Fuga datos RR HH 12
R3 Indisp. SaaS CRM 9
Pilotaje

Registro de riesgos centralizado

Todos sus riesgos en un solo lugar, con propietario, estado de tratamiento e historial.

INFORME ISO 27005
Análisis de riesgos 2026
PDF
42 p.
Entregables

Informe ISO 27005 exportado

PDF listo para presentar en Comité de Dirección, oponible a auditores y aseguradoras.

Phishing y pentest

Su seguridad, puesta a prueba

Dos módulos para probar en condiciones reales: sus equipos frente al phishing, sus aplicaciones frente a un atacante.

Campañas de phishing

módulo Sensibilización
Lo que Galea gestiona
  • Campañas de simulación listas para usar desde una biblioteca de plantillas
  • Sensibilización inmediata: el empleado que cae es formado al instante
Campaña en curso
Test de phishing Q1 2026
2Campañas
1En curso
268Correos enviados
18 %Tasa de clic
5 %Tasa de reporte
250Enviados
187 (75 %)Abiertos
43 (17 %)Clicados
12 (5 %)Reportados
Métricas de riesgo
Tasa de apertura75 %
Tasa de clic17 %
Tasa de reporte5 %
Credenciales enviadas3 %

Pentest automatizado

módulo Auditoría / Pentest IA · Tienda en línea · entorno de demostración
Objetivo

juiceshop.local:3000

Alcance

Todo el sitio · 82 puntos de entrada

Intensidad

Explotar impacto real

Tipo

Black box · sin información previa

Progresión

anon → user → admin

Ruta de compromiso
Punto de entrada
XSS DOM, ejecución demostrada

Inyección reflejada en el buscador del sitio.

Desbloqueado
Código ejecutado en la víctima

El código del atacante se ejecuta con los permisos de la víctima.

Impacto
Robo de sesión, suplantación de cuenta

Actuar en su nombre, leer sus datos, cambiar su contraseña.

24Vulnerabilidades
13Explotadas
Críticas confirmadas
  • IDOR/rest/basket
  • SSRF fuera de banda/profile/image/url
  • Token JWT falsificable/rest/basket/106
  • Lógica de negocio · precios/api/Users
  • Elusión de la autenticación/rest/user/login

+ 10 críticas más

Inteligencia artificial

Una IA soberana,
especializada en ciber

Galea no se limita a responder: ejecuta sus flujos GRC, del escenario de riesgo al plan de acción. Un experto humano sigue siendo siempre el decisor — es el dual scoring IA / Experto.

Cómo funciona nuestra IA
Lo que ya tiene
  • Escáneres de vulnerabilidades Qualys · Rapid7
  • Azure · Google Workspace
  • CMDB
  • Eventos y registros
  • Corpus documental
  • Informes de auditoría
  • Documentos de arquitectura
  • Contexto de negocio
La IA de Galea
TARS
Impulsado por Mistral
Lo que Galea produce
Análisis de riesgos
S1 Alto · 12/16 Validado
Puntuación de conformidad
DORA 97 %
NIS2 48 %
Plan de acciones
11 %

65 acciones priorizadas, seguidas en el tiempo

Acompañamiento

Un acompañamiento experto
más allá de la herramienta

Galea no se reduce a una plataforma. Nuestro equipo Phishia acompaña a sus equipos — auditoría inicial, formación, seguimiento operativo — para transformar la implementación en un éxito medible.

✓ Auditoría inicial del contexto ciber y normativo
✓ Formación de los equipos CISO, DPO y negocio
✓ Seguimiento operativo y revisión de campaña
✓ Simulación de phishing y sensibilización continua
Descubrir Phishia
Phishia
Sensibilización y phishing
50+
Plantillas
∞
Campañas
+38%
Vigilancia

ISO 27005

ISO 27005 es el estándar internacional para la gestión del riesgo de seguridad de la información: estructura el análisis en 5 talleres.
Galea lo implementa íntegramente y automatiza las partes más lentas — generación de escenarios por IA, sugerencia de puntuaciones, identificación de las medidas de seguridad.

5
Talleres
4
Niveles de gravedad
4
Niveles de probabilidad
16
Celdas de la matriz
4
Categorías G·P·D·R
∞
Escenarios IA
✓ Recomendada por ANSSI y ENISA
✓ Compatible con ISO 27001, NIS2, LPM
✓ Reconocida por auditores y aseguradoras

Cómo Galea implementa cada paso

ISO 27005 estructura el análisis de riesgos en 5 talleres sucesivos. Galea automatiza cada uno de ellos y genera los entregables esperados.

Taller 1

Alcance y línea base de seguridad

Qué hace Galea
  • Importación del inventario TI existente
  • Categorización automática de valores de negocio
  • Identificación de activos de soporte asociados
  • Evaluación de la línea base de seguridad inicial
Entregables generados
  • Tabla de valores de negocio
  • Mapa de activos de soporte
  • Evaluación de línea base de seguridad
  • Alcance del estudio documentado
Taller 2

Fuentes de riesgo

Qué hace Galea
  • Catálogo FR pre-cargado por sector
  • Motivación, capacidad y actividad del atacante
  • Pares FR/OV evaluados automáticamente
  • Retenidos / no retenidos con justificación
Entregables generados
  • Lista de FR evaluadas
  • Pares FR/OV retenidos
  • Perfil del atacante
  • Mapa de amenazas
Taller 3

Escenarios estratégicos

Qué hace Galea
  • Generación IA de 3–5 escenarios por par
  • Ruta: Reconocer → Entrar → Encontrar → Explotar
  • Evaluación de gravedad G1–G4
  • Probabilidad V1–V4
Entregables generados
  • Escenarios estratégicos documentados
  • Mapa de calor estratégico
  • Eventos temidos evaluados
  • Impactos de negocio identificados
Taller 4

Escenarios operativos

Qué hace Galea
  • Mapeo automático a técnicas adversarias conocidas
  • Activos de soporte atacados identificados
  • Modelización gráfica de las rutas de ataque
  • Detalle completo presentado en demo
Entregables generados
  • Escenarios operativos detallados
  • Grafo de rutas de ataque
  • Mapeo a los referenciales de ataque
  • Matriz de riesgo operativo
Taller 5

Tratamiento del riesgo

Qué hace Galea
  • Recomendaciones IA clasificadas por G·P·D·R
  • Gobernanza, Protección, Defensa, Resiliencia
  • Estimación del riesgo residual
  • Plan de tratamiento priorizado por ROI
Entregables generados
  • Plan de tratamiento del riesgo
  • Riesgo residual documentado
  • Informe ISO 27005 completo (PDF)
  • Resumen ejecutivo para el consejo

Gravedad y probabilidad

Escala de gravedad

G1
Menor

Impacto despreciable en las misiones

G2
Significativo

Impacto notable, manejable

G3
Grave

Fuerte impacto en misiones esenciales

G4
Crítico

Pone en peligro la organización

Escala de probabilidad

V1
Mínima

Improbable, requiere recursos significativos

V2
Significativa

Realista con recursos moderados

V3
Alta

Probable, recursos estándar suficientes

V4
Máxima

Muy probable, escenario ya observado

Prueba gratuita — Sin tarjeta de crédito

¿Listo para proteger su organización?

Únase a las empresas que confían en Galea para liderar su ciber-resiliencia. Demo de 30 minutos.

¿Ya es cliente? Ir a la plataforma