La plataforma de gestión de riesgos de terceros más rigurosa del mercado: análisis exhaustivo auditado desde dentro, monitorización continua desde fuera y evaluación basada en un marco único y comparable.
Casi la mitad de todos los incidentes de ciberseguridad no se originan en los sistemas propios de una organización, sino en los de sus proveedores. Aún así, la mayoría de las herramientas no se han diseñado para responder a la única pregunta que importa: ¿cuánto puedes confiar realmente en ese proveedor?
LEET TPRM se apoya en dos pilares complementarios que comparten un único marco de controles y un único lenguaje de calificación, así los resultados siguen siendo comparables sea cual sea la combinación que se elija.
Ambos pilares alimentan el mismo sistema de puntuación, así, los resultados de la auditoría y del al monitorizacón continua externa se leen en conjunto, como una imagen coherente.
Un marco único para calificar la evaluar la ciberseguridad, resiliencia y privacidad, en Confidencialidad, Integridad y Disponibilidad, usando cinco niveles (de D a A+). Se materializa en tres niveles progresivos de garantía:
EASM nativo (External Attack Surface Management), integrado en la misma plataforma y en el mismo informe. No es un añadido de terceros:
No todos los proveedores requieren el mismo nivel de escrutinio. LEET TPRM ha sido diseñado sobre este principio.
Así aplica el modelo una aseguradora multinacional con cientos de proveedores: A medida que aumenta el riesgo, se intensifica el control, desde una autoevaluación para la mayor parte de la cadena de suministro hasta una Calificación LEET completa para los proveedores más importantes.
| Nivel de riesgo | Metodología aplicada | Monitorización EASM |
|---|---|---|
| Sin riesgo | No requiere calificación formal | Monitorización TPRM Estandard |
| Bajo | Autoevaluación - Umbrales condicionados a una puntuación establecida | Monitorización TPRM Estandard |
| Medio | LEET Assessment - Umbrales más altos | Monitorización TPRM Avanzada |
| Alto | Calificación LEET - El nivel má alto | Monitorización TPRM Avanzada |
LEET TPRM delivers targeted value to each team involved in supplier risk management, from Procurement through to the Board.
| Area | What LEET TPRM Delivers |
|---|---|
| Procurement | Cuts the risk of business disruption and makes supplier selection faster, simpler, and more defensible. |
| IT | Keeps the business ecosystem running on objective security controls and policies, with risk continuously reassessed, never a point-in-time snapshot. |
| Risk Mgmt | Minimises threats to continuity with complete, continuously updated intelligence on every supplier's cybersecurity posture. |
| DPO | Delivers a precise view of how third parties interact with company data, curbing unwanted access and reinforcing privacy compliance. |
| Compliance | Demonstrates, on an ongoing basis, compliance with the third-party controls demanded by regulations such as NIS2 and DORA. |
| Board & Exec | NIS2 and DORA carry personal liability. LEET TPRM supplies the evidence trail to prove governance, continuously, not just at renewal. |
NIS2 and DORA do not simply require supply-chain security measures, they require organisations to be able to demonstrate them, on an ongoing basis, not just at renewal. By combining an audited rating with continuous external monitoring, LEET TPRM turns compliance from a once-a-year exercise into a continuous, evidence-backed state, mapped to the most common international standards and regulations.
LEET TPRM has been validated by some of the most demanding supply-chain risk environments in Europe.
Runs a blended model across its entire supplier base: every RFP participant completes the LEET Self-Assessment, selected providers advance to LEET Assessment, and the organisation's most critical suppliers must hold a full LEET Rating. A simple decision matrix, based on rating level and activity risk, determines which providers are qualified, conditionally qualified, or not qualified.
Built on LEET Security's methodology and backed by Spain's Centro de Cooperación Interbancaria and the country's financial entities, Pinakes is the first platform in Europe for centralised cybersecurity risk management in finance. Banks supervise supplier security centrally, and providers demonstrate compliance once — recognised across the entire sector, replacing a landscape where every bank once audited the same providers separately.