Puntuación de seguridad
La Puntuación de seguridad es la métrica principal de tu panel de Cert-IX. Agrupa las señales que la plataforma ya recopila sobre tu organización — hallazgos de vulnerabilidades abiertas, avance de cumplimiento y refuerzo de activos y configuraciones — en un único número en una escala de 0–100, para que puedas ver de un vistazo tu situación y determinar si tu postura está mejorando con el tiempo.
La puntuación es una agregación derivada, no un recuento en bruto. Un puñado de hallazgos Críticos pesa mucho más que una larga lista de hallazgos de gravedad Baja, por lo que un recuento menor no significa automáticamente una puntuación más alta. La cifra que ves refleja únicamente los datos de tu propio inquilino — Cert-IX no te puntúa frente a otros clientes.
Cómo funciona la puntuación
Conviene comprender algunas propiedades antes de sacar demasiadas conclusiones del número:
- Es una agregación ponderada. Los hallazgos individuales y las señales de postura se combinan y ponderan por gravedad e impacto, en lugar de contarse por igual. La ponderación exacta la mantiene la plataforma y se refina con el tiempo, así que trata las categorías siguientes como contribuyentes relativos en lugar de porcentajes fijos.
- Está delimitada por inquilino. La puntuación se calcula a partir de los activos, los resultados de escaneo y los datos de cumplimiento de tu organización, y lo que ve cada usuario está además restringido por sus permisos basados en roles.
- Se actualiza a medida que llegan nuevos datos. A medida que llegan resultados de escaneo recientes, telemetría de agentes de escaneo y cambios de cumplimiento, la puntuación se recalcula para reflejar tu estado actual en lugar de una instantánea de un momento concreto.
Bandas de calificación
Utiliza las siguientes bandas como guía para interpretar el número. Describen la postura en lenguaje sencillo en lugar de actuar como umbrales rígidos de aprobado/suspenso:
| Puntuación | Calificación | Qué indica en general |
|---|---|---|
| 90–100 | Excelente | Postura sólida; pocos riesgos abiertos de consecuencia |
| 70–89 | Buena | Base sólida con pequeñas brechas por cerrar |
| 50–69 | Aceptable | Brechas apreciables; se recomienda remediación |
| 30–49 | Deficiente | Presencia de vulnerabilidades abiertas significativas |
| 0–29 | Crítica | Problemas urgentes que requieren atención inmediata |
Qué alimenta la puntuación
La puntuación se nutre de los mismos datos que ya muestra el resto de la plataforma. En lugar de una fórmula fija, considérala una mezcla de unos pocos contribuyentes primarios y algunas señales de postura de apoyo.
Contribuyentes primarios
Hallazgos de vulnerabilidades abiertas. La mayor influencia sobre la puntuación son tus vulnerabilidades pendientes, ponderadas por gravedad. Los hallazgos se clasifican como Critical / High / Medium / Low, y la distribución — no solo el recuento — mueve el número. Estos hallazgos provienen del mismo canal que impulsa la Gestión de vulnerabilidades: los motores de la Scan API, la detección basada en CVE del agente Bitscanner y las comprobaciones de dependencias. Resolver los elementos Critical y High es la forma más rápida de subir la puntuación.
Postura de cumplimiento. Tu avance frente a los marcos que estás siguiendo en Cumplimiento también contribuye. Como Cumplimiento es una capacidad en Beta, su influencia en la puntuación global puede evolucionar a medida que ese módulo madura.
Señales de apoyo
Más allá de los dos contribuyentes anteriores, la puntuación refleja el refuerzo general de tu entorno, incluyendo:
- Refuerzo de activos y configuraciones — la postura de refuerzo de configuración y cumplimiento reportada por agentes de escaneo como Bitenforcer, que evalúa frente a las líneas base de CIS, STIG y PCI-DSS. Consulta Agentes de escaneo.
- Controles de identidad y acceso — los controles de seguridad de cuenta que ofrece Cert-IX, incluyendo la autenticación multifactor (TOTP y WebAuthn/FIDO2) y el control de acceso basado en roles.
El seguimiento de cumplimiento está actualmente en Beta. A medida que se amplíen los marcos, las evidencias y la cobertura de controles, puede cambiar el peso que el avance de cumplimiento tiene en la puntuación global.
Seguimiento de tu puntuación a lo largo del tiempo
El panel mantiene un historial continuo de tu Puntuación de seguridad para que puedas ver la dirección del recorrido, no solo el valor de hoy. Revisar la tendencia después de un escaneo o de un ciclo de remediación te indica si el trabajo realmente está marcando la diferencia, y una caída repentina es un aviso útil para comprobar qué cambió — por ejemplo, un nuevo hallazgo Critical surgido en un escaneo reciente.
Cómo mejorar tu puntuación
Como la puntuación se basa en hallazgos reales y datos de postura, la forma de subirla es cerrar brechas reales. Las acciones de mayor impacto son:
| Acción | Por qué ayuda | Dónde hacerlo |
|---|---|---|
| Remediar vulnerabilidades Critical y High | Los hallazgos ponderados por gravedad son el mayor factor individual | Gestión de vulnerabilidades |
| Reforzar las configuraciones de activos y sistemas | Cierra las brechas de las líneas base CIS/STIG/PCI-DSS reportadas por los agentes | Agentes de escaneo |
| Habilitar MFA y restringir el acceso | Refuerza los controles de identidad en todas las cuentas | Configuración de cuenta y organización |
| Avanzar en tus marcos de cumplimiento | Mejora tu postura de cumplimiento supervisada | Cumplimiento |
La puntuación refleja tus datos más recientes. Después de remediar hallazgos o reforzar un sistema, ejecuta un nuevo escaneo para que la mejora se detecte y la puntuación se recalcule.
Más información
- Descripción general del panel — cómo encaja la puntuación junto con el resto de tu panel
- Gestión de vulnerabilidades — dónde residen los datos de hallazgos que respaldan la puntuación
- Descripción general de Cumplimiento — sigue marcos y mejora tu postura de cumplimiento (Beta)
- Agentes de escaneo — despliega agentes que alimentan datos de activos, vulnerabilidades y refuerzo
¿Te resultó útil esta página?