Third-Party Risk Management

Visibilidad completa y evidencias contrastados en toda tu cadena de suministro

La plataforma de gestión de riesgos de terceros más rigurosa del mercado: análisis exhaustivo auditado desde dentro, monitorización continua desde fuera y evaluación basada en un marco único y comparable.



LEET TPRM Dashboard

Tu exposición no se limita al perímetro de tu organización

Casi la mitad de todos los incidentes de ciberseguridad no se originan en los sistemas propios de una organización, sino en los de sus proveedores. Aún así, la mayoría de las herramientas no se han diseñado para responder a la única pregunta que importa: ¿cuánto puedes confiar realmente en ese proveedor?

Cada proveedor conlleva un nivel de riesgo distinto y exige un nivel de escrutinio distinto. Un enfoque único para todos, sea cual sea, siempre deja huecos.
Certificados y Estándares (ISO 27001)
confirman que existe un sistema de gestión, no que los controles realmente funcionen o cómo son de robustos.
Cuestionarios propios
exigen un esfuerzo constante de diseño y supervisión, esfuerzo que a menudo se omite, demostrando poca fiabilidad.
Auditorías externas ad-hoc
Son caras de repetir a cada cliente, y los resultados no se peuden reutilizar.
Escaneos desde el exterior
Son cómodos, pero solo muestran la exposición reputacional pública, nunca los controles operativos que realmente protegen el servicio.

La solución: dos pilares complementarios, un marco probado

LEET TPRM se apoya en dos pilares complementarios que comparten un único marco de controles y un único lenguaje de calificación, así los resultados siguen siendo comparables sea cual sea la combinación que se elija.

Ambos pilares alimentan el mismo sistema de puntuación, así, los resultados de la auditoría y del al monitorizacón continua externa se leen en conjunto, como una imagen coherente.

Pilar 1
Evaluación integral de la madurez cibernética
(Visión dede el interior)

Un marco único para calificar la evaluar la ciberseguridad, resiliencia y privacidad, en Confidencialidad, Integridad y Disponibilidad, usando cinco niveles (de D a A+). Se materializa en tres niveles progresivos de garantía:


LEET Self-Assessment
cuestionario de 400 preguntas, sin verificación externa. Ideal para proveedores de bajo riesgo, a gran escala.
LEET Assessment evaluación documental en la que un analista revisa las pruebas presentadas y califica el diseño del programa de seguridad.
LEET Rating El máximo nivel de garantía disponible: auditoría in situ + supervisión continua del perímetro, acompañada de un informe detallado, recomendaciones de mejora y análisis de cumplimiento.
Pilar 2
Monitorización Externa Continua
Visión desde el exterior

EASM nativo (External Attack Surface Management), integrado en la misma plataforma y en el mismo informe. No es un añadido de terceros:

TPRM Standard seguimiento de hasta cinco proveedores clave mostrando su puntuación de exposición, el número de activos externos y el número de problemas detectados, sin entrar en detalles técnicos. Disponible como plan gratuíto.
TPRM Avanzado Visibilidad completa de los activos conectados de los proveedores y su exposición, con información detallada sobre posibles problemas y recomendaciones para reducir los riesgos cibernéticos, en función del alcance evaluado.

Adapta el escrutinio a la criticidad

No todos los proveedores requieren el mismo nivel de escrutinio. LEET TPRM ha sido diseñado sobre este principio.

Así aplica el modelo una aseguradora multinacional con cientos de proveedores: A medida que aumenta el riesgo, se intensifica el control, desde una autoevaluación para la mayor parte de la cadena de suministro hasta una Calificación LEET completa para los proveedores más importantes.

Nivel de Criticidad Metodología aplicada Monitorización EASM
Ninguno/Bajo No requiere calificación formal Monitorización TPRM Estandard
Medio Autoevaluación - Umbrales cuantitativos Monitorización TPRM Estandard
Alto LEET Assessment - Umbrales más altos Monitorización TPRM Avanzada
Crítico Calificación LEET - El nivel má alto Monitorización TPRM Avanzada

El único modelo que combina ambas dimensiones



Una escala comparable, desde dentro y desde fuera
El único modelo que combina la autoevaluación validada, la evaluación documental y la auditoría in situ, además de datos de exposición nativos, en un único marco comparable. La competencia ofrece una cosa o la otra.Competitors give you one or the other.
El EASM es nativo, no un complemento
La monitorización continua comparte la misma plataforma y el mismo informe que la calificación auditada; no información de terceros añadida posteriormente.
Eficiente para proveedores
Un proveedor evaluado una vez puede presentar esa valoración a varios clientes, reduciendo la fatiga auditora y de cuestinarios en todo el ecosistema.
Para proveedores de cualquier tamaño, no solo para los más grandes
Un marco específico para PYMES evalúa a proveedores más pequeños según los controles más importantes, sin diluir el rigor del programa general de ciberseguridad.
Mayor escrutinio a medida que aumenta la criticidad
Desde una autoevaluación LEET para la mayor parte de la cadena de suministro hasta una evaluación LEET Rating completa in situ para los proveedores más importantes.
Enfrenta el aumento exponencial del riesgo cibernético
Medida adoptada por las organizaciones para comprender y mitigar el riesgo de terceros de tercer y cuarto nivel.

La información adecuada para cada función

LEET TPRM aporta un valor específico a cada equipo implicado en la gestión de riesgos de proveedores, desde el departamento de compras hasta el consejo de administración.

Unidad de negocioLo que LEET TPRM aporta
Compras Reduce el riesgo de interrupción del negocio y hace que la selección de proveedores sea más rápida, sencilla y justificable.
IT Mantiene el ecosistema de negocio funcionando sobre políticas y controles de seguridad objetivos, con riesgos reevaluados continuamente, no una foto puntual.
Gestión del resgo Reduce al mínimo las amenazas a la continuidad del negocio gracias a información completa y actualizada constantemente sobre el estado de ciberseguridad de cada proveedor.
DPO Ofrece una visión precisa de cómo los terceros interactúan con los datos de la empresa, frenando accesos no autorizados y reforzando el cumplimiento de privacidad.
Cumplimiento Demuestra, de forma continua, el cumplimiento de los controles de terceros exigidos por norativas tales como NIS2 y DORA.
Consejo y Dirección NIS2 y DORA conllevan responsabilidad personal. LEET TPRM aporta evidencia para demostrar la gobernanza, de forma continua.
Cumplimiento normativo, en tiempo real

Convierte el cumplimiento normativo de un ejercicio anual en un proceso continuo y respaldado por datos

NIS2 y DORA no solo exigen medidas de seguridad en la cadena de suministro, exigen que las organizaciones lo demuestren , de forma continua, no solo al renovar. Al combinar una calificación auditada con monitorización externa continua, LEET TPRM convierte el cumplimiento de un ejercicio anual en un estado continuo y respaldado por evidencias, mapeado con las normas, marcos y estándares internacionales más comunes, incluidos NIST, RGPD, CIS y PCI DSS.

NIS2 DORA GDPR NIST CIS PCI DSS ISO 27001
Cobertura continua del cumplimiento normativo
Controles de seguridad de cadena de suministroNIS2 · DORA
Registro de pruebas de responsabilidadNIS2 · DORA
Supervisión del acceso a datos de tercerosGDPR
Índice de ciber resiliencia (0–1000)DORA Passport
Mapeo del marco de controlNIST · CIS · ISO 27001
Continuo frente a puntualSiemrpe activo
Los resultados de la auditoría y los de monitorización EASM son una imagen coherente del cumplimiento

Una Plataforma. Cero infraestructura adicional.

Plataforma unificada
Una plataforma SaaS segura donde proveedores y clientes gestionan evaluaciones e informes y ejecutan todo el proceso TPRM de principio a fin.
ROC como servicio
El equipo de analistas de LEET respalda el control de calidad de cada LEET SelfAssessment, LEET Assessment, y LEET Rating sin necesidad de experiencia interna.
Alertas automatizadas
Notificaciones multicanal ante cambios críticos en el perfil de riesgo, documentación pendiente o actualizaciones de acciones correctivas.

¿Quieres ver cómo encaja LEET TPRM en tu modelo de riesgo de terceros?