Gestión de servicios TI basada en ITIL v4 — 13 prácticas auditadas capacidad por capacidad, con evidencia de código y pruebas automatizadas verificable. El único ITSM del mercado costarricense con integración nativa a la firma digital del BCCR y conformidad con la Ley 8454, Ley 9986 y normativa CGR.
5 flujos reales, de punta a punta: un incidente resuelto y confirmado por el cliente, un Incidente Mayor con análisis post-incidente, autoservicio con base de conocimiento, una solicitud con aprobación multinivel, y los reportes de SLA que lo miden todo. La plataforma real, sin actores.
Cuando un funcionario adjunta un PDF firmado digitalmente a un ticket o hallazgo de auditoría, ServiceDesk360 verifica automáticamente la firma contra los certificados raíz del Banco Central de Costa Rica. El resultado — nombre del firmante, número de cédula, timestamp y estado OCSP — queda registrado de forma inmutable.
ocsp.sinpe.fi.cr del BCCR
ServiceDesk360 no es un ITSM genérico adaptado al español. Es una plataforma construida desde sus primeras líneas de código para el sector público costarricense, con el marco normativo del MICITT, la CGR y la Ley 9986 como eje de diseño.
El AuditLog inmutable, el registro de cambios de estado y la trazabilidad completa de acciones administrativas satisfacen los requisitos de transparencia y registro digital establecidos en la Ley 9986 para sistemas de información del Estado.
ServiceDesk360 cumple, con auditoría de conformidad capacidad por capacidad y evidencia de código verificada, 9 de los 14 procesos de acatamiento obligatorio para instituciones fiscalizadas por la CGR, según las Normas técnicas para la gestión y el control de las tecnologías de la información (MICITT v2-2022, Dirección de Gobernanza Digital). Cada proceso listado se apoya en 13 prácticas ITIL v4 auditadas con evidencia real, no en una lista de módulos sin verificar:
Los 5 procesos restantes (I Gobernanza, III Planificación, V Arquitectura Empresarial, VII RRHH, IX Gestión de Proyectos) corresponden a funciones organizacionales de la institución, fuera del alcance de una herramienta ITSM.
El módulo de Hallazgos de Auditoría (7 estados, plan de remediación, aceptación formal de riesgo con justificación documentada) y el AuditLog inmutable de base de datos se alinean con los objetivos del proceso XIV (Aseguramiento) del Marco Normativo MICITT v2-2022, que sustituye las normas N-2-2007-CO-DFOE de la CGR: registro inmutable de quién realizó cada acción, cuándo y desde qué IP.
La separación de roles (super-admin / admin / supervisor / agente / cliente), los registros inmutables y los controles de acceso satisfacen el Artículo 16 (actividades de control) y el Artículo 32 (tecnologías de información) de la Ley General de Control Interno.
Un tenant aislado por institución. Los datos de cada organización no se mezclan bajo ninguna circunstancia.
Comunicaciones cifradas con protocolos modernos en despliegues Docker + Nginx hardened. La instancia demostrativa usa el TLS de su proveedor de hosting.
Despliegue containerizado con Docker Compose. Portable, reproducible y escalable.
26 endpoints documentados con Swagger UI. Integración con sistemas externos mediante webhooks firmados con HMAC-SHA256.
SSO corporativo con Active Directory y Azure AD. 2FA por OTP de correo para agentes.
Colas asíncronas para emails y webhooks. Sin bloqueo de la interfaz en operaciones largas.
Cada módulo se construye bajo revisión sistemática de las 10 categorías OWASP: control de acceso, criptografía, inyección, componentes vulnerables, autenticación, integridad de datos, registro y monitoreo, SSRF. No una auditoría posterior — una disciplina de desarrollo.
Más de 3,900 pruebas automatizadas cubren la lógica crítica de la plataforma. Cada release corre la suite completa antes de publicarse.
Fuerza bruta, enumeración de cuentas y ráfagas de errores disparan bloqueo automático de la IP origen — sin intervención manual.
Notificaciones nativas donde el equipo ya trabaja, más webhooks entrantes desde Zapier, Make o n8n para crear tickets sin escribir código.
Cada registro de auditoría enlaza criptográficamente con el anterior. Alterar uno rompe la cadena completa — exportación firmada lista para un auditor externo.
Cada institución envía sus notificaciones desde su propio dominio, con verificación DNS y monitoreo de salud automático — no un remitente genérico compartido.
Cualquier práctica se pone en mantenimiento para un cliente específico, o para toda la plataforma, sin ningún despliegue de código.
Modelo de arrendamiento por tenant. Sin inversión en infraestructura. Precios en colones costarricenses + IVA (13%). Planes Standard, Professional y Business requieren compromiso mínimo de 6 meses, facturados mensualmente.
Para empresas privadas que quieren evaluar la plataforma sin compromiso.
Para organizaciones pequeñas o departamentos de TI con equipo reducido.
Para instituciones con equipo de TI mediano y requerimientos de cumplimiento.
Para una mesa de servicio consolidada, con equipo de TI más grande.
Para ministerios, instituciones autónomas y corporaciones con requisitos avanzados.
Regístrese ahora y explore ServiceDesk360 con sus propios datos. Todos los módulos habilitados. Sin tarjeta de crédito.
Crear cuenta gratuitaUn experto le muestra el sistema en vivo, adaptado al contexto de su institución. Incluye análisis de conformidad con normativa CGR.
Solicitar demostración¿Ya sos cliente de ServiceDesk360?