Cribar y mapear
Sanciones, personas políticamente expuestas, prensa adversa y grafo de propiedad, montados para cada tercero y presentados como un solo perfil, no como cinco pestañas.
/ Riesgo y cumplimiento /
Diligencia automatizada de proveedores y partners—sanciones, finanzas, postura cíber, ESG—continua en lugar de puntual, con evidencia lista para auditoría.
El problema
Al proveedor se le revisa el día que firma y luego el expediente se queda callado dos años. Para la siguiente revisión, la propiedad, las sanciones o la solvencia pueden haber cambiado sin que salte nada.
El cribado alcanza a la entidad directa pero no al grafo de propiedad que hay detrás. La exposición indirecta —por matrices, filiales o titulares reales— se cuela y aparece en la prensa, no en el expediente.
La postura externa de ciberseguridad se pregunta en un cuestionario y no se vuelve a comprobar. Cuando una brecha de un tercero llega a las noticias, tu equipo se entera por el mismo titular que todos.
Las señales ESG viven en otra herramienta, las lleva otro equipo y van a otro ritmo. Las decisiones de compras y de riesgo las ignoran, y las obligaciones de reporte se apañan a fin de año.
Cómo funciona
Sanciones, personas políticamente expuestas, prensa adversa y grafo de propiedad, montados para cada tercero y presentados como un solo perfil, no como cinco pestañas.
Postura de ciberseguridad, salud financiera y señales ESG refrescadas de forma continua, no al renovar el contrato, para que un giro de riesgo dispare una alerta y no una sorpresa.
Riesgos y compras mandan sobre la decisión: revisan alertas, añaden comentarios y publican el nivel de riesgo con un rastro de evidencia completo.
El flujo se adapta a tu cartera de proveedores, a tu taxonomía de riesgos y al régimen normativo que te aplique.
Qué incluye
Cribado, vigilancia y evidencia en una sola capa sobre Thinkia Sentinel, con las puertas de revisión en manos de riesgos y linaje auditable desde el primer día.
Cribado continuo contra listas de sanciones, registros de personas políticamente expuestas y prensa adversa, con coincidencias explicables y su circuito de revisión.
Titularidad real y estructura societaria mapeadas para cada tercero, para que la exposición indirecta se vea en vez de quedar enterrada.
Señales externas de ciberseguridad seguidas de forma continua para cada proveedor —certificados, exposición, huella de brechas— como un atributo vigilado y no como un cuestionario.
Señales ESG integradas en el propio expediente, para que compras y riesgos las vean donde se toman las decisiones.
Un giro de riesgo dispara alertas dirigidas a responsables con nombre, con acciones propuestas, plazo y escalado; no a un buzón compartido.
Cada cribado, decisión y corrección se guarda con su fuente, su fecha y su revisor, y se puede exportar para auditoría interna y para el supervisor.
Funciona sobre Thinkia Sentinel
Resultados
Los resultados varían según el contexto, el tamaño de la cartera y la calidad del dato. Acotamos con honestidad antes de prometer con precisión.
5–10x
Más terceros bajo vigilancia continua con el mismo equipo
Orientativo — varía según el tamaño de la cartera y los niveles de riesgo.
Días
Desde un cambio de sanciones o de propiedad hasta una alerta revisada
Orientativo — a partir de las primeras implantaciones.
Completa
Rastro de evidencia en cada cribado, decisión y cambio de nivel de riesgo
Cómo trabajamos
Semanas 1-2
Mapeamos el proceso actual de diligencia, la cartera de terceros, la taxonomía de riesgos y las decisiones que el sistema debe sostener.
Semanas 3-5
Definimos los niveles de riesgo, las fuentes de cribado, el circuito de alertas y las puertas de revisión que quedan en manos de riesgos y de compras.
Semanas 6-10
Integramos los proveedores de cribado, construimos el grafo de propiedad, configuramos la vigilancia continua y diseñamos la pantalla de revisión con riesgos y compras.
Semana 11 en adelante
Visto bueno de auditoría, operación en manos de riesgos y ampliación de la cobertura de cartera y de las fuentes de señal con el tiempo.
Los plazos varían según el tamaño de la cartera, las integraciones con proveedores de datos y los requisitos de auditoría.
Ideas, trends, and tools to stay ahead
Primer paso
Sin compromiso. Empezamos con una sesión acotada para mapear tu cartera, tu taxonomía de riesgos y tus necesidades de evidencia.