Los programas de cumplimiento actuales generan más datos, abarcan más marcos normativos e involucran a más partes interesadas que hace tan solo un año. El desafío ya no reside en establecer controles, sino en mantenerse al día con el volumen de evidencia, cuestionarios, solicitudes de auditoría y cambios de políticas que se acumulan a medida que los programas crecen.
Esa complejidad fragmenta el funcionamiento de los equipos. Los cuestionarios de seguridad se acumulan con respuestas que requieren corrección manual. La evidencia de auditoría reside en una plataforma mientras el auditor trabaja en otra. Las políticas se clasifican de forma inconsistente en los distintos sistemas. Y las integraciones que deberían tardar horas terminan bloqueadas durante semanas debido a dependencias con socios.
Las últimas actualizaciones de Sprinto están diseñadas para solucionar precisamente eso. Ahora puedes:
- Usar Sprinto MCP en ChatGPT y Claude para conectar asistentes de IA directamente a tu espacio de trabajo Sprinto
- Obtenga respuestas a los cuestionarios de seguridad en minutos, para que su equipo pueda responder más rápido y con mayor precisión.
- Sincroniza automáticamente la evidencia de auditoría entre Sprinto y A-LIGN.
- Configure las políticas a su manera con descargas de autoservicio, tipos de documentos personalizados y asignación de etiquetas de SharePoint.
- Conecta tus propias aplicaciones OAuth a Sprinto para un control de integración preciso.
- Utilice los propios cuestionarios de su organización para los programas de capacitación en seguridad.
En conjunto, estas actualizaciones ayudan a los equipos a dedicar menos tiempo a las transferencias manuales, obtener resultados más precisos de los flujos de trabajo asistidos por IA y mantener un control más estricto sobre cómo se mueven los datos de cumplimiento entre los sistemas. Lea más sobre estas actualizaciones a continuación:
1. Sprinto MCP ya está disponible en ChatGPT y Claude.
Ahora puedes conectar asistentes de IA como Claude y ChatGPT directamente a tu espacio de trabajo de Sprinto. Sprinto ya está disponible en Anthropic Connectors Marketplace y en la tienda de plugins de ChatGPT, lo que permite a tu equipo interactuar con los datos de cumplimiento normativo mediante lenguaje natural desde las herramientas que ya utilizan.
Una vez conectado, un agente de IA puede:
- Verifique su nivel de cumplimiento en cuanto a la preparación del marco, los monitores que fallan y los resultados de la auditoría.
- Incorporar y gestionar proveedores, realizar un seguimiento de la debida diligencia y revisar las puntuaciones de riesgo.
- Crear y aprobar políticas, y priorizar riesgos e incidentes.
- Responda automáticamente a los cuestionarios de seguridad desde su Centro de conocimiento.
- Realizar auditorías, desde la gestión de requisitos hasta la adjuntación de evidencia a los controles.
- Realizar revisiones de acceso, gestionar la incorporación y la desvinculación de empleados, comprobar el cumplimiento de los dispositivos y mapear marcos personalizados.
| ¿Por qué es importante? Most compliance platforms are built for people to check on their program. With Sprinto on AI marketplaces, an AI agent can act on it directly, closing the loop between spotting an issue and fixing it. A team using an AI coding assistant to ship infrastructure changes, for example, can have that same assistant check whether a change affects a control, update the evidence, and flag a drifting policy, all without switching tools. |
👉 Lea más sobre Sprinto MCP aquí.
2. Obtenga respuestas más inteligentes a los cuestionarios de seguridad con un motor de IA rediseñado.
Ahora puedes obtener respuestas mucho más precisas del motor de cuestionarios de seguridad de Sprinto. La plataforma se ha rediseñado por completo con un nuevo sistema de recuperación y comparación de respuestas basado en inteligencia artificial. El resultado es una mejora del 30 % en la precisión de las respuestas en las pruebas comparativas.
Con el motor rediseñado, los equipos pueden esperar menos ediciones por cuestionario, tiempos de respuesta más rápidos y mayor confianza en lo que se envía a los clientes potenciales y actuales.
| ¿Por qué es importante? Los cuestionarios de seguridad representan una de las tareas manuales con mayor volumen de trabajo en un programa de cumplimiento normativo. Cada corrección añade tiempo, y cuando la precisión disminuye, los equipos empiezan a dudar de cada respuesta antes de enviarla. Una mejora del 30 % en la precisión se traduce en menos rondas de revisión, tiempos de respuesta más rápidos y menos fricción en el proceso de ventas. |
3. Sincronice la evidencia de auditoría sin problemas con A-LIGN.
Ahora puede conectar su cuenta de A-LIGN directamente con Sprinto mediante sus credenciales de API de A-LIGN, lo que facilita la gestión de la evidencia de auditoría entre ambas plataformas. Al crear una auditoría personalizada, seleccione un compromiso de A-LIGN para importar automáticamente las solicitudes de auditoría a Sprinto. La evidencia cargada en Sprinto se transfiere automáticamente a la solicitud correspondiente en A-LIGN, manteniendo así las solicitudes de auditoría y la evidencia sincronizadas en ambas plataformas.
Esto elimina la necesidad de cargar manualmente la evidencia entre sistemas. Los auditores y los equipos de cumplimiento pueden colaborar de manera más eficiente con evidencia actualizada, y la preparación de la auditoría se convierte en un flujo de trabajo único en lugar de un intercambio constante entre dos plataformas.
| ¿Por qué es importante? La preparación de la auditoría es una de las fases que más tiempo consume en el ciclo de cumplimiento, y gran parte de ese tiempo se dedica a transferir manualmente la evidencia entre la plataforma donde se recopila y la plataforma donde se revisa. Con la integración de A-LIGN, esta transferencia se realiza automáticamente. La evidencia permanece sincronizada, no se pierde información durante la transferencia y su equipo puede centrarse en el contenido de la auditoría en lugar de en la logística de mover archivos entre sistemas. |
👉 Lea más sobre cómo crear una auditoría personalizada con A-LIGN aquí.
4. Configure y clasifique las políticas a su manera.
Ahora puede administrar cómo se organizan y se accede a las políticas en toda su organización a través de una nueva pestaña de Configuración en Políticas.
Sus empleados pueden descargar las políticas directamente desde el Portal del empleado tras activar la opción «Descargar políticas», que muestra la opción «Descargar todo» para un acceso de autoservicio. Puede clasificar las políticas y los documentos más allá de las categorías predeterminadas de Sprinto creando tipos de documentos personalizados y utilizándolos tanto al cargar nuevos documentos en Sprinto como al sincronizar documentos desde SharePoint. También puede asignar etiquetas de tipo de documento personalizadas al sincronizar desde SharePoint para que los documentos lleguen a Sprinto ya clasificados según las necesidades de su organización.
| ¿Por qué es importante? Cada organización archiva y etiqueta sus políticas de manera diferente, y forzar esa estructura a un conjunto fijo de categorías predeterminadas generalmente implica que alguien tenga que reclasificar las cosas manualmente más adelante. Los tipos de documentos personalizados permiten que su taxonomía existente se transfiera sin problemas, incluso desde SharePoint, mientras que las descargas de autoservicio eliminan por completo la necesidad de que su equipo gestione las solicitudes rutinarias de políticas. |
👉 Lea más en la guía de políticas.
5. Conecta tus propias aplicaciones OAuth a Sprinto.
Ahora puedes registrar tu propia aplicación OAuth y conectarla a Sprinto mediante flujos OIDC estándar o avanzados, lo que te brinda control total sobre los ámbitos, el consentimiento y los permisos en tu IdP sin depender de cuentas de socios o agregadores.
La pantalla de consentimiento es suya. Usted elige los ámbitos exactos, la cuenta y puede revocar el acceso en su IdP en cualquier momento. Todos los campos de credenciales se pueden consultar desde los pasos del plan y el entorno de pruebas de la API, y la configuración se integra directamente con el sistema de ingesta de Sprinto para extraer datos de los sistemas conectados.
| ¿Por qué es importante? Cuando tu equipo necesita conectar un sistema que requiere permisos específicos o una configuración OAuth de nivel empresarial, la forma tradicional es a través de una cuenta de socio o un agregador. Esto añade dependencias, limita el control de permisos y puede tardar semanas. Con BYOA, tu equipo registra la aplicación OAuth con los permisos exactos que necesita, la añade a Sprinto y empieza a extraer datos el mismo día. Un cliente utilizó recientemente esta función para reducir el conjunto de permisos de un proveedor, pasando de un proceso de dos semanas a una configuración en la misma tarde. |
6. Utilice sus propios cuestionarios para programas de capacitación en seguridad.
Ahora puedes seleccionar Cuestionario personalizado como tipo de evaluación para un programa de capacitación , lo que le brinda a tu organización la flexibilidad de usar sus propios cuestionarios en lugar de depender del cuestionario predeterminado de Sprinto o de Typeform. Para comenzar, solicita la plantilla CSV del Cuestionario personalizado, complétala con tus preguntas y respuestas, y comparte el archivo completo con el equipo de Sprinto para que lo carguen.
Una vez asignado un cuestionario personalizado, los empleados pueden acceder a la formación desde el Portal del Empleado y completar el cuestionario configurado directamente como parte de su formación asignada.
| ¿Por qué es importante? La formación en concienciación sobre seguridad es más eficaz cuando refleja las políticas, los riesgos y el contexto operativo reales de su organización. Los cuestionarios personalizados le permiten estandarizar las evaluaciones internas de cumplimiento, impartir formación alineada con el funcionamiento de su empresa y reducir la dependencia de plataformas de cuestionarios de terceros. |
Las últimas actualizaciones de Sprinto te ofrecen una forma más conectada y basada en IA para gestionar el cumplimiento normativo.
La presencia de Sprinto en plataformas de IA permite que los agentes trabajen directamente dentro de su programa de cumplimiento. Un motor de cuestionarios de seguridad rediseñado ofrece respuestas fiables para su equipo. La integración con A-LIGN elimina la transferencia manual de pruebas durante la preparación de auditorías. Las nuevas opciones de configuración de políticas garantizan que sus documentos se organicen según las necesidades de su organización. La opción BYOA le brinda control total sobre cómo se conectan los sistemas a Sprinto. Además, los cuestionarios personalizados permiten que la capacitación en seguridad refleje su contexto operativo real.
Para los clientes de Sprinto, el valor es evidente: menos transferencias manuales entre sistemas, resultados más precisos de los flujos de trabajo asistidos por IA y una plataforma que se adapta a la forma de trabajar de su equipo. A medida que el flujo de trabajo de cumplimiento normativo se traslada de los paneles de control a los agentes de IA y las revisiones automatizadas, los programas que se mantengan a la vanguardia serán aquellos cuyos datos subyacentes sean lo suficientemente precisos como para que tanto las personas como la IA puedan confiar en ellos.
Autor
Srikar Sai
Como especialista sénior en marketing de contenidos en Sprinto, Srikar Sai cree que el buen contenido debería ser digno de guardar en favoritos por defecto. Escribe sobre ciberseguridad y GRC, con el objetivo de generar un impacto positivo con cada artículo. Además, es auditor líder certificado según la norma ISO 27001.Explora más
Investigaciones y análisis seleccionados para ayudarte a ganarte un lugar en la mesa.





















