Sobre el proyecto

CISO Assistant es una plataforma de Gobernanza, Riesgo y Cumplimiento (GRC) de código abierto dirigida a equipos de ciberseguridad. Se posiciona como un centro central que vincula cumplimiento, controles, riesgos y trabajo de remediación en lugar de duplicar datos en herramientas separadas. Ideas centrales descritas en el README: - Desacoplar el cumplimiento de los controles de seguridad, para que la misma implementación de control pueda reutilizarse en marcos y ámbitos. - Diseño multiparadigma destinado a adaptarse a diferentes metodologías y antecedentes organizativos. - Arquitectura API-first que admite tanto la interfaz web como la automatización externa. - Formato de biblioteca abierta para definir marcos personalizados, catálogos de amenazas, controles de referencia y matrices de riesgo. Las áreas de funciones incluyen campañas de cumplimiento y auditoría, mapeo automático de controles y un explorador de mapeo, marcos personalizados, gestión de políticas y evidencia; evaluación de riesgos y registros, EBIOS RM, modelado de amenazas, análisis de impacto empresarial, cuantificación de riesgo cibernético y gestión de vulnerabilidades; gestión de riesgo de terceros, contratos y un registro DORA de información; planes de acción, hallazgos, tareas, tableros Kanban, comprobaciones periódicas, incidentes y flujos de validación; paneles, informes y métricas personalizadas; funciones de colaboración como asignaciones, solicitudes, comentarios y búsqueda universal; automatización mediante API REST, CLI, asistente de importación, Kafka, webhooks, MCP e integraciones con Jira/ServiceNow; y controles de acceso que incluyen RBAC, SSO mediante SAML u OIDC, MFA, SCIM y registro de auditoría. El proyecto afirma que incluye más de 200 marcos, con ejemplos como ISO 27001, NIST CSF, NIS2, SOC 2, PCI DSS, CMMC, GDPR, HIPAA, DORA, CIS Controls y CIS Benchmarks, además de muchos estándares nacionales y sectoriales. Algunos marcos marcados con asterisco requieren obtener manualmente una hoja de Excel debido a licencias. Despliegue: la ruta autónoma más rápida usa Docker y scripts de Docker Compose para Linux/macOS y Windows, con imágenes precompiladas o una variante de compilación para arquitecturas específicas. También se menciona el despliegue con Kubernetes (Helm). Se ofrece una prueba gratuita en la nube. El README advierte contra el uso de la rama principal directamente en producción y recomienda etiquetas o imágenes precompiladas. Personalización: las bibliotecas se pueden cargar directamente desde archivos Excel a través de la página Gobernanza → Biblioteca, o convertirse a YAML con las herramientas de Python proporcionadas. Una herramienta de preparación de mapeo ayuda a construir mapeos entre dos bibliotecas de marcos. Los requisitos de desarrollo incluyen Python, Node.js, pnpm y yaml-cpp, con WSL2 recomendado para usuarios de Windows. Se afirma que la interfaz está disponible en más de 26 idiomas. El proyecto es mantenido por Intuitem y tiene una comunidad abierta en Discord.