Producto — ServiceDesk360 ITSM SaaS

El ITSM hecho para
Costa Rica.

Gestión de servicios TI basada en ITIL v4 — 10 prácticas auditadas capacidad por capacidad, con evidencia de código y pruebas automatizadas verificable. El único ITSM del mercado costarricense con integración nativa a la firma digital del BCCR y conformidad con la Ley 8454, Ley 9986 y normativa CGR.

Prácticas ITIL v4 con auditoría de conformidad completa 10 prácticas auditadas
Firma Digital BCCR — Ley 8454 Sector Público CR SaaS — Tenant aislado
Ver planes y precios Solicitar demo institucional
Service Desk
Tickets, SLA, semáforo
Cambios (RFC)
Workflow 8 estados, CAB
Hallazgos CGR
7 estados, remediación
Cumplimiento
ISO 27001, SOC2, GDPR
Proveedores SRM
Contratos, evaluaciones
BCP
Planes RTO/RPO
ITAM
Inventario, fichas PDF
Firma BCCR
OCSP, Ley 8454
Diferenciador exclusivo en Costa Rica

El único ITSM con
Firma Digital BCCR nativa.

Cuando un funcionario adjunta un PDF firmado digitalmente a un ticket o hallazgo de auditoría, ServiceDesk360 verifica automáticamente la firma contra los certificados raíz del Banco Central de Costa Rica. El resultado — nombre del firmante, número de cédula, timestamp y estado OCSP — queda registrado de forma inmutable.

Base legal: Ley 8454 Ley de Certificados, Firmas Digitales y Documentos Electrónicos. La firma digital tiene la misma validez legal que la firma manuscrita.
Verificación OCSP en tiempo real Consulta contra el servidor ocsp.sinpe.fi.cr del BCCR
Metadatos del firmante persistidos Nombre, número de cédula, timestamp y emisor CA del certificado
Alerta visual en 3 estados Firma válida ✔ · Firma inválida ✘ · PDF sin firma ⚠ (configurable)
Registro auditable e inmutable AuditLog completo por IP, usuario, fecha y resultado de la verificación
Roadmap: GAUDI enterprise Integración para flujos de firma in-flow desde Cambios y Hallazgos (Nivel 2)
Funcionalidades

Todo lo que necesita para
gestionar servicios TI.

  • Semáforo SLA en tiempo real (verde / amarillo / rojo)
  • Asignación automática por departamento y prioridad
  • Respuestas enlatadas, campos personalizados por departamento
  • Horarios de trabajo y feriados para cálculo de SLA exacto
  • Email piping IMAP: convierte correos en tickets automáticamente
  • Pegado de imágenes, adjuntos con verificación de firma digital
  • CSAT: encuesta de satisfacción automática al cierre del ticket
  • Etiquetas de color para clasificación transversal
  • Work Log: registro de tiempo por ticket

  • Workflow completo: Draft → Submitted → Under Review → Approved → Implementing → Implemented → Closed
  • Aprobación CAB (Change Advisory Board) con roles diferenciados
  • Comentarios y trazabilidad de decisiones del comité
  • Vinculación de tickets afectados al cambio
  • Gestión de Releases: agrupamiento de cambios por release
  • AuditLog en cada transición de estado

  • 7 estados de workflow: Nuevo → Reconocido → En remediación → Remediado → Verificado → Cerrado / Riesgo aceptado
  • Niveles de severidad (crítico / alto / medio / bajo / informativo)
  • Plan de remediación con responsable y fecha límite
  • Adjuntos con verificación de firma digital BCCR
  • Aceptación formal de riesgo con justificación documentada
  • KPIs: hallazgos vencidos, distribución por severidad

  • Marcos configurables: ISO 27001, SOC2, GDPR, COBIT 5, ITCR, NIS2 y más
  • Controles con estado: pendiente / en proceso / cumplido / no aplica
  • Evidencias adjuntas con verificación de firma digital
  • Barra de progreso de cumplimiento por framework
  • Revisiones periódicas con responsable y fecha

  • 10 tipos de activo preconfigurados (PC, laptop, servidor, switch, UPS…)
  • Ciclo de vida: activo → en mantenimiento → retirado → dado de baja
  • Asignaciones a funcionarios con historial
  • Mantenimientos programados y ejecutados
  • Exportación a XLSX y fichas PDF individuales (DomPDF)
  • Vinculación de activos a tickets afectados

  • Catálogo público para el portal del cliente
  • Solicitud de servicios crea ticket automáticamente
  • Flujos de aprobación multi-nivel configurables
  • Notificaciones por email y canal database al aprobador
  • Historial completo de solicitudes por cliente

  • Planes con parámetros RTO/RPO configurables
  • Procedimientos en pasos detallados (acordeón interactivo)
  • Ejercicios y pruebas del plan con historial
  • Estados: borrador → activo → en revisión → retirado
  • Alertas de próximos ejercicios programados
Gobierno de TI

Diseñado para el marco normativo
costarricense.

ServiceDesk360 no es un ITSM genérico adaptado al español. Es una plataforma construida desde sus primeras líneas de código para el sector público costarricense, con el marco normativo del MICITT, la CGR y la Ley 9986 como eje de diseño.

10 prácticas ITIL v4 auditadas

Con auditoría de conformidad capacidad por capacidad, evidencia de código y pruebas automatizadas — no solo un módulo que existe, un módulo verificado.
Service Desk — Punto único de contacto, contexto del cliente, shift-left — 9/9 capacidades conformes
Incident Management — Ciclo Resuelto→confirmación→Cerrado/Reabierto, incidentes mayores — 14/14 capacidades conformes
Service Request Management — Catálogo + aprobación multinivel + apelación del cliente — 12/15 capacidades conformes
Service Level Management — SLA/OLA, semáforo en tiempo real, revisión periódica — 12/13 capacidades conformes
Knowledge Management — KB con ciclo de vida, integridad de votos, revisión periódica — 12/14 capacidades conformes
Change Enablement — RFC, CAB con roster real, calendario de conflictos, rollback — 14/16 capacidades conformes
Risk Management — Matriz 5×5 COBIT APO12, apetito de riesgo, reportería — 13/14 capacidades conformes
Information Security Management — Cifrado, 2FA, HMAC, incidentes de seguridad, pipeline de vulnerabilidades — 18/23 capacidades conformes
IT Service Continuity (BCP) — Planes RTO/RPO, invocación real con PIR, vínculo con Riesgos — auditada
Availability Management — Medición real, downtime planificado vs. real, vínculo con SLA/Monitoreo — auditada
¿Qué significa "auditada"? Evaluamos cada capacidad contra el propósito real de la práctica descrito en ITIL v4 Foundation, con evidencia de código y pruebas automatizadas — es nuestro marco de evaluación de conformidad, derivado de los objetivos de cada práctica, no una cita textual literal del libro para cada capacidad individual. Documentamos la trazabilidad exacta, capacidad por capacidad, en nuestra documentación técnica pública.
La plataforma también incluye módulos funcionales para otras prácticas ITIL v4 (Problem Management, Release Management, CMDB/ITAM, Supplier Management, Mejora Continua, Monitoreo de eventos, entre otros) — disponibles para uso, pero todavía sin pasar por el mismo proceso de auditoría de conformidad capacidad por capacidad aplicado a las 10 prácticas de arriba. No se presentan como "auditadas" hasta que lo estén.
Ley 9986 — Transformación Digital del Sector Público

El AuditLog inmutable, el registro de cambios de estado y la trazabilidad completa de acciones administrativas satisfacen los requisitos de transparencia y registro digital establecidos en la Ley 9986 para sistemas de información del Estado.

Normas técnicas MICITT — Gestión y Control de TI (v2-2022)

ServiceDesk360 cumple, con auditoría de conformidad capacidad por capacidad y evidencia de código verificada, 6 de los 14 procesos de acatamiento obligatorio para instituciones fiscalizadas por la CGR, según las Normas técnicas para la gestión y el control de las tecnologías de la información (MICITT v2-2022, Dirección de Gobernanza Digital). Cada proceso listado se apoya en 10 prácticas ITIL v4 auditadas con evidencia real, no en una lista de módulos sin verificar:

II
Gestión de TI — Mesa de ayuda, solicitudes de nuevos requerimientos e incidentes con mecanismo de aprendizaje — Service Desk, Incident e Service Request Management
IV
Riesgos Tecnológicos — Matriz de riesgo 5×5 alineada con COBIT APO12, apetito de riesgo, reportería — Risk Management
X
Desarrollo, Implementación y Mantenimiento de SI — Control de cambios y versiones — Change Enablement: RFC, CAB, calendario, rollback
XI
Seguridad y Ciberseguridad — Cifrado de credenciales, 2FA obligatorio, HMAC, gestión de incidentes de seguridad — Information Security Management
XII
Administración de Infraestructura Tecnológica — Solicitudes de servicio e incidencias escaladas por modelo de priorización — SLA, escalación automática
XIII
Continuidad y Disponibilidad — Planes RTO/RPO con invocación real y PIR — IT Service Continuity (BCP) y Availability Management

Otros 3 procesos (VI Calidad de Procesos, VIII Contratación, XIV Aseguramiento) cuentan con módulos funcionales reales en la plataforma (Mejora Continua, Gestión de Proveedores, AuditLog inmutable) — sin haber pasado aún por el mismo proceso de auditoría de conformidad capacidad por capacidad aplicado a los 6 procesos citados arriba. Los 5 procesos restantes (I Gobernanza, III Planificación, V Arquitectura Empresarial, VII RRHH, IX Gestión de Proyectos) corresponden a funciones organizacionales de la institución, fuera del alcance de una herramienta ITSM.

Contraloría General de la República (CGR)

El módulo de Hallazgos de Auditoría (7 estados, plan de remediación, aceptación formal de riesgo con justificación documentada) y el AuditLog inmutable de base de datos se alinean con los objetivos del proceso XIV (Aseguramiento) del Marco Normativo MICITT v2-2022, que sustituye las normas N-2-2007-CO-DFOE de la CGR: registro inmutable de quién realizó cada acción, cuándo y desde qué IP.

Ley 8292 — Ley General de Control Interno

La separación de roles (super-admin / admin / supervisor / agente / cliente), los registros inmutables y los controles de acceso satisfacen el Artículo 16 (actividades de control) y el Artículo 32 (tecnologías de información) de la Ley General de Control Interno.

Infraestructura

Construido para
producción institucional.

Multitenante

Un tenant aislado por institución. Los datos de cada organización no se mezclan bajo ninguna circunstancia.

TLS 1.2/1.3 + HSTS

Comunicaciones cifradas con protocolos modernos en despliegues Docker + Nginx hardened. La instancia demostrativa usa el TLS de su proveedor de hosting.

Docker + Nginx

Despliegue containerizado con Docker Compose. Portable, reproducible y escalable.

API REST v1

26 endpoints documentados con Swagger UI. Integración con sistemas externos mediante webhooks firmados con HMAC-SHA256.

LDAP + Azure AD

SSO corporativo con Active Directory y Azure AD. 2FA por OTP de correo para agentes.

Redis + Horizon

Colas asíncronas para emails y webhooks. Sin bloqueo de la interfaz en operaciones largas.

Precios

Un precio justo.
Sin sorpresas.

Modelo de arrendamiento por tenant. Sin inversión en infraestructura. Precios en colones costarricenses + IVA (13%). Planes Standard, Professional y Business requieren compromiso mínimo de 6 meses, facturados mensualmente.

TRIAL
🆓
14 días gratis
Sin compromiso

Para empresas privadas que quieren evaluar la plataforma sin compromiso.

  • 10 prácticas ITIL v4 auditadas
  • Hasta 3 agentes
  • Hasta 200 tickets/mes
  • Sin tarjeta de crédito
Iniciar trial gratuito
STANDARD
🏢
₡69,900/mes
Compromiso mínimo: 6 meses

Para organizaciones pequeñas o departamentos de TI con equipo reducido.

  • Hasta 5 agentes
  • Hasta 1,000 tickets/mes
  • 10 prácticas ITIL v4 auditadas
  • Firma Digital BCCR
  • Soporte por correo
Solicitar este plan
BUSINESS
🏬
₡199,900/mes
Compromiso mínimo: 6 meses

Para una mesa de servicio consolidada, con equipo de TI más grande.

  • Hasta 18 agentes
  • Hasta 10,000 tickets/mes
  • LDAP / Azure AD SSO
  • Exportación XLSX / PDF
  • White-labeling completo
Solicitar este plan
Compromiso mínimo de contratación: 6 meses. Los planes Standard, Professional y Business se facturan mensualmente, con una permanencia mínima de 6 meses desde la activación. Este período está pensado para que su organización aproveche la plataforma al máximo: tiempo real para completar la implementación, capacitar a su equipo y empezar a ver resultados concretos en la gestión de sus servicios de TI. ¿Prefiere evaluar antes de comprometerse? Empiece con nuestro Trial gratuito de 14 días, sin tarjeta de crédito y sin ningún compromiso.
Institución pública o licitación gubernamental: ServiceDesk360 puede ser contratado mediante procedimientos de contratación directa o concurso público conforme a la Ley de Contratación Pública (Ley 9986 y reglamentos CGR). Emitimos factura electrónica conforme a la normativa del Ministerio de Hacienda. Contáctenos para coordinar →

¿Cómo prefiere empezar?

EMPRESA PRIVADA
🚀

Trial gratuito de 14 días

Regístrese ahora y explore ServiceDesk360 con sus propios datos. Todos los módulos habilitados. Sin tarjeta de crédito.

Crear cuenta gratuita
INSTITUCIÓN PÚBLICA
🏛️

Demostración guiada

Un experto le muestra el sistema en vivo, adaptado al contexto de su institución. Incluye análisis de conformidad con normativa CGR.

Solicitar demostración

¿Ya sos cliente de ServiceDesk360?