Producto — ServiceDesk360 ITSM SaaS

El ITSM hecho para
Costa Rica.

Gestión de servicios TI basada en ITIL v4 — 13 prácticas auditadas capacidad por capacidad, con evidencia de código y pruebas automatizadas verificable. El único ITSM del mercado costarricense con integración nativa a la firma digital del BCCR y conformidad con la Ley 8454, Ley 9986 y normativa CGR.

Prácticas ITIL v4 con auditoría de conformidad completa 13 prácticas auditadas
Firma Digital BCCR — Ley 8454 Sector Público CR SaaS — Tenant aislado
Ver planes y precios Solicitar demo institucional
Service Desk
Tickets, SLA, semáforo
Cambios (RFC)
Workflow 8 estados, CAB
Hallazgos CGR
7 estados, remediación
Cumplimiento
ISO 27001, SOC2, GDPR
Proveedores SRM
Contratos, evaluaciones
BCP
Planes RTO/RPO
ITAM
Inventario, fichas PDF
Firma BCCR
OCSP, Ley 8454
Véalo funcionando

La plataforma en acción,
no una promesa.

5 flujos reales, de punta a punta: un incidente resuelto y confirmado por el cliente, un Incidente Mayor con análisis post-incidente, autoservicio con base de conocimiento, una solicitud con aprobación multinivel, y los reportes de SLA que lo miden todo. La plataforma real, sin actores.

Diferenciador exclusivo en Costa Rica

El único ITSM con
Firma Digital BCCR nativa.

Cuando un funcionario adjunta un PDF firmado digitalmente a un ticket o hallazgo de auditoría, ServiceDesk360 verifica automáticamente la firma contra los certificados raíz del Banco Central de Costa Rica. El resultado — nombre del firmante, número de cédula, timestamp y estado OCSP — queda registrado de forma inmutable.

Base legal: Ley 8454 Ley de Certificados, Firmas Digitales y Documentos Electrónicos. La firma digital tiene la misma validez legal que la firma manuscrita.
Verificación OCSP en tiempo real Consulta contra el servidor ocsp.sinpe.fi.cr del BCCR
Metadatos del firmante persistidos Nombre, número de cédula, timestamp y emisor CA del certificado
Alerta visual en 3 estados Firma válida ✔ · Firma inválida ✘ · PDF sin firma ⚠ (configurable)
Registro auditable e inmutable AuditLog completo por IP, usuario, fecha y resultado de la verificación
Roadmap: GAUDI enterprise Integración para flujos de firma in-flow desde Cambios y Hallazgos (Nivel 2)
Funcionalidades

Todo lo que necesita para
gestionar servicios TI.

  • Semáforo SLA en tiempo real (verde / amarillo / rojo)
  • Asignación automática por departamento y prioridad
  • Respuestas enlatadas, campos personalizados por departamento
  • Horarios de trabajo y feriados para cálculo de SLA exacto
  • Email piping IMAP: convierte correos en tickets automáticamente
  • Pegado de imágenes, adjuntos con verificación de firma digital
  • CSAT: encuesta de satisfacción automática al cierre del ticket
  • Etiquetas de color para clasificación transversal
  • Work Log: registro de tiempo por ticket

  • Workflow completo: Draft → Submitted → Under Review → Approved → Implementing → Implemented → Closed
  • Aprobación CAB (Change Advisory Board) con roles diferenciados
  • Comentarios y trazabilidad de decisiones del comité
  • Vinculación de tickets afectados al cambio
  • Gestión de Releases: agrupamiento de cambios por release
  • AuditLog en cada transición de estado

  • 7 estados de workflow: Nuevo → Reconocido → En remediación → Remediado → Verificado → Cerrado / Riesgo aceptado
  • Niveles de severidad (crítico / alto / medio / bajo / informativo)
  • Plan de remediación con responsable y fecha límite
  • Adjuntos con verificación de firma digital BCCR
  • Aceptación formal de riesgo con justificación documentada
  • KPIs: hallazgos vencidos, distribución por severidad

  • Marcos configurables: ISO 27001, SOC2, GDPR, COBIT 5, ITCR, NIS2 y más
  • Controles con estado: pendiente / en proceso / cumplido / no aplica
  • Evidencias adjuntas con verificación de firma digital
  • Barra de progreso de cumplimiento por framework
  • Revisiones periódicas con responsable y fecha

  • 10 tipos de activo preconfigurados (PC, laptop, servidor, switch, UPS…)
  • Ciclo de vida: activo → en mantenimiento → retirado → dado de baja
  • Asignaciones a funcionarios con historial
  • Mantenimientos programados y ejecutados
  • Exportación a XLSX y fichas PDF individuales (DomPDF)
  • Vinculación de activos a tickets afectados

  • Catálogo público para el portal del cliente
  • Solicitud de servicios crea ticket automáticamente
  • Flujos de aprobación multi-nivel configurables
  • Notificaciones por email y canal database al aprobador
  • Historial completo de solicitudes por cliente

  • Planes con parámetros RTO/RPO configurables
  • Procedimientos en pasos detallados (acordeón interactivo)
  • Ejercicios y pruebas del plan con historial
  • Estados: borrador → activo → en revisión → retirado
  • Alertas de próximos ejercicios programados
Gobierno de TI

Diseñado para el marco normativo
costarricense.

ServiceDesk360 no es un ITSM genérico adaptado al español. Es una plataforma construida desde sus primeras líneas de código para el sector público costarricense, con el marco normativo del MICITT, la CGR y la Ley 9986 como eje de diseño.

13 prácticas ITIL v4 auditadas

Evaluadas capacidad por capacidad contra las Guías de Práctica oficiales de Axelos/PeopleCert, con evidencia de código y trazabilidad documentada.
Service Desk — Punto único de contacto, contexto del cliente, shift-left — 9/9 capacidades conformes
Incident Management — Ciclo Resuelto→confirmación→Cerrado/Reabierto, incidentes mayores — 14/14 capacidades conformes
Service Request Management — Catálogo + aprobación multinivel + apelación del cliente — 12/15 capacidades conformes
Service Level Management — SLA/OLA, semáforo en tiempo real, revisión periódica — 12/13 capacidades conformes
Knowledge Management — KB con ciclo de vida, integridad de votos, revisión periódica — 12/14 capacidades conformes
Change Enablement — RFC, CAB con roster real, calendario de conflictos, rollback — 14/16 capacidades conformes
Risk Management — Matriz 5×5 COBIT APO12, apetito de riesgo, reportería — 13/14 capacidades conformes
Information Security Management — Cifrado, 2FA, HMAC, incidentes de seguridad, pipeline de vulnerabilidades — 18/23 capacidades conformes
IT Service Continuity (BCP) — Planes RTO/RPO, invocación real con PIR, vínculo con Riesgos — auditada
Availability Management — Medición real, downtime planificado vs. real, vínculo con SLA/Monitoreo — auditada
Supplier Management — Ciclo de vida de contratos con renovación/terminación, evaluación de desempeño, categorización estratégica — 9/11 capacidades conformes (81.8%)
Continual Improvement — Registro de iniciativas de mejora con flujo evaluar→planificar→ejecutar→cerrar, revisión independiente obligatoria — auditada
Measurement & Reporting — KPIs con objetivo/tolerancia, scorecard con retroalimentación directa a mejora continua, reportería programada — auditada
Service Configuration Management (CMDB) — Relaciones entre CI, línea base gobernada con verificación/auditoría planificada, vínculo con Problemas — auditada
IT Asset Management (ITAM) — Ciclo de vida de activos, vínculo con tickets y proveedores, alertamiento proactivo de garantías — auditada
¿Qué significa "auditada"? Evaluamos cada capacidad contra las Guías de Práctica oficiales de Axelos/PeopleCert — la fuente autorizada del framework ITIL 4 — con evidencia de código verificable y trazabilidad documentada, capacidad por capacidad.
Ley 9986 — Transformación Digital del Sector Público

El AuditLog inmutable, el registro de cambios de estado y la trazabilidad completa de acciones administrativas satisfacen los requisitos de transparencia y registro digital establecidos en la Ley 9986 para sistemas de información del Estado.

Normas técnicas MICITT — Gestión y Control de TI (v2-2022)

ServiceDesk360 cumple, con auditoría de conformidad capacidad por capacidad y evidencia de código verificada, 9 de los 14 procesos de acatamiento obligatorio para instituciones fiscalizadas por la CGR, según las Normas técnicas para la gestión y el control de las tecnologías de la información (MICITT v2-2022, Dirección de Gobernanza Digital). Cada proceso listado se apoya en 13 prácticas ITIL v4 auditadas con evidencia real, no en una lista de módulos sin verificar:

II
Gestión de TI — Mesa de ayuda, solicitudes de nuevos requerimientos e incidentes con mecanismo de aprendizaje — Service Desk, Incident e Service Request Management
IV
Riesgos Tecnológicos — Matriz de riesgo 5×5 alineada con COBIT APO12, apetito de riesgo, reportería — Risk Management
VI
Calidad de los Procesos Tecnológicos — Registro de mejora con justificación, plan y resultados documentados; KPIs con objetivo/tolerancia y scorecard normalizado — Continual Improvement y Measurement & Reporting
VIII
Contratación y Adquisiciones — Evaluación de selección, categorización estratégica y ciclo de vida de contratos con renovación y alertas de vencimiento — Supplier Management
X
Desarrollo, Implementación y Mantenimiento de SI — Control de cambios y versiones — Change Enablement: RFC, CAB, calendario, rollback
XI
Seguridad y Ciberseguridad — Cifrado de credenciales, 2FA obligatorio, HMAC, gestión de incidentes de seguridad — Information Security Management
XII
Administración de Infraestructura Tecnológica — Solicitudes de servicio e incidencias escaladas por modelo de priorización — SLA, escalación automática
XIII
Continuidad y Disponibilidad — Planes RTO/RPO con invocación real y PIR — IT Service Continuity (BCP) y Availability Management
XIV
Aseguramiento — Control interno, cumplimiento y salvaguarda compuestos desde Riesgo/Seguridad/Continuidad, más informe formal de gestión a órgano rector — Proceso de Aseguramiento

Los 5 procesos restantes (I Gobernanza, III Planificación, V Arquitectura Empresarial, VII RRHH, IX Gestión de Proyectos) corresponden a funciones organizacionales de la institución, fuera del alcance de una herramienta ITSM.

Contraloría General de la República (CGR)

El módulo de Hallazgos de Auditoría (7 estados, plan de remediación, aceptación formal de riesgo con justificación documentada) y el AuditLog inmutable de base de datos se alinean con los objetivos del proceso XIV (Aseguramiento) del Marco Normativo MICITT v2-2022, que sustituye las normas N-2-2007-CO-DFOE de la CGR: registro inmutable de quién realizó cada acción, cuándo y desde qué IP.

Ley 8292 — Ley General de Control Interno

La separación de roles (super-admin / admin / supervisor / agente / cliente), los registros inmutables y los controles de acceso satisfacen el Artículo 16 (actividades de control) y el Artículo 32 (tecnologías de información) de la Ley General de Control Interno.

Infraestructura

Construido para
producción institucional.

Multitenante

Un tenant aislado por institución. Los datos de cada organización no se mezclan bajo ninguna circunstancia.

TLS 1.2/1.3 + HSTS

Comunicaciones cifradas con protocolos modernos en despliegues Docker + Nginx hardened. La instancia demostrativa usa el TLS de su proveedor de hosting.

Docker + Nginx

Despliegue containerizado con Docker Compose. Portable, reproducible y escalable.

API REST v1

26 endpoints documentados con Swagger UI. Integración con sistemas externos mediante webhooks firmados con HMAC-SHA256.

LDAP + Azure AD

SSO corporativo con Active Directory y Azure AD. 2FA por OTP de correo para agentes.

Redis + Horizon

Colas asíncronas para emails y webhooks. Sin bloqueo de la interfaz en operaciones largas.

Seguridad por diseño — OWASP Top 10

Cada módulo se construye bajo revisión sistemática de las 10 categorías OWASP: control de acceso, criptografía, inyección, componentes vulnerables, autenticación, integridad de datos, registro y monitoreo, SSRF. No una auditoría posterior — una disciplina de desarrollo.

Calidad de código verificable

Más de 3,900 pruebas automatizadas cubren la lógica crítica de la plataforma. Cada release corre la suite completa antes de publicarse.

Detección de anomalías + bloqueo de IP

Fuerza bruta, enumeración de cuentas y ráfagas de errores disparan bloqueo automático de la IP origen — sin intervención manual.

Slack, Teams y webhooks entrantes

Notificaciones nativas donde el equipo ya trabaja, más webhooks entrantes desde Zapier, Make o n8n para crear tickets sin escribir código.

Auditoría con cadena de hashes SHA-256

Cada registro de auditoría enlaza criptográficamente con el anterior. Alterar uno rompe la cadena completa — exportación firmada lista para un auditor externo.

Correo propio por organización

Cada institución envía sus notificaciones desde su propio dominio, con verificación DNS y monitoreo de salud automático — no un remitente genérico compartido.

Mantenimiento de módulos sin downtime global

Cualquier práctica se pone en mantenimiento para un cliente específico, o para toda la plataforma, sin ningún despliegue de código.

Precios

Un precio justo.
Sin sorpresas.

Modelo de arrendamiento por tenant. Sin inversión en infraestructura. Precios en colones costarricenses + IVA (13%). Planes Standard, Professional y Business requieren compromiso mínimo de 6 meses, facturados mensualmente.

TRIAL
🆓
14 días gratis
Sin compromiso

Para empresas privadas que quieren evaluar la plataforma sin compromiso.

  • 13 prácticas ITIL v4 auditadas
  • Hasta 3 agentes
  • Hasta 200 tickets/mes
  • Sin tarjeta de crédito
Iniciar trial gratuito
STANDARD
🏢
₡69,900/mes
Compromiso mínimo: 6 meses

Para organizaciones pequeñas o departamentos de TI con equipo reducido.

  • Hasta 5 agentes
  • Hasta 1,000 tickets/mes
  • 13 prácticas ITIL v4 auditadas
  • Firma Digital BCCR
  • Soporte por correo
Solicitar este plan
BUSINESS
🏬
₡199,900/mes
Compromiso mínimo: 6 meses

Para una mesa de servicio consolidada, con equipo de TI más grande.

  • Hasta 18 agentes
  • Hasta 10,000 tickets/mes
  • LDAP / Azure AD SSO
  • Exportación XLSX / PDF
  • White-labeling completo
Solicitar este plan
Compromiso mínimo de contratación: 6 meses. Los planes Standard, Professional y Business se facturan mensualmente, con una permanencia mínima de 6 meses desde la activación. Este período está pensado para que su organización aproveche la plataforma al máximo: tiempo real para completar la implementación, capacitar a su equipo y empezar a ver resultados concretos en la gestión de sus servicios de TI. ¿Prefiere evaluar antes de comprometerse? Empiece con nuestro Trial gratuito de 14 días, sin tarjeta de crédito y sin ningún compromiso.
Institución pública o licitación gubernamental: ServiceDesk360 puede ser contratado mediante procedimientos de contratación directa o concurso público conforme a la Ley de Contratación Pública (Ley 9986 y reglamentos CGR). Emitimos factura electrónica conforme a la normativa del Ministerio de Hacienda. Contáctenos para coordinar →

¿Cómo prefiere empezar?

EMPRESA PRIVADA
🚀

Trial gratuito de 14 días

Regístrese ahora y explore ServiceDesk360 con sus propios datos. Todos los módulos habilitados. Sin tarjeta de crédito.

Crear cuenta gratuita
INSTITUCIÓN PÚBLICA
🏛️

Demostración guiada

Un experto le muestra el sistema en vivo, adaptado al contexto de su institución. Incluye análisis de conformidad con normativa CGR.

Solicitar demostración

¿Ya sos cliente de ServiceDesk360?