Ideals cuenta con certificaciones conforme a estándares de seguridad y privacidad reconocidos internacionalmente. Estas certificaciones, junto con las evaluaciones de seguridad independientes y nuestro Trust Center público, demuestran nuestro compromiso con la protección de los datos de los clientes y el mantenimiento de una postura de seguridad transparente y auditable.
Este artículo describe las certificaciones que poseemos, cómo supervisamos nuestro desempeño en materia de seguridad y cómo los clientes pueden solicitar documentación adicional bajo NDA.
Nuestras certificaciones de seguridad
Ideals mantiene un conjunto de certificaciones ISO/IEC reconocidas globalmente. Cada norma se audita de forma independiente en un ciclo recurrente.
ISO/IEC 27001:2022 – Gestión de la Seguridad de la Información
La principal norma internacional de seguridad de la información, que abarca la gestión de riesgos, los controles de acceso, la respuesta a incidentes, la continuidad del negocio y la seguridad operativa.
ISO/IEC 27701 – Gestión de la Información de Privacidad
Una extensión de la norma ISO/IEC 27001 que regula cómo las organizaciones recopilan, almacenan, procesan y protegen los datos personales.
ISO/IEC 27017 – Controles de seguridad en la nube
Ofrece orientación adicional de seguridad para proveedores de servicios en la nube y clientes, incluyendo responsabilidad compartida y controles específicos de la nube.
Cumple con GDPR y HIPAA
El cumplimiento del RGPD garantiza que tu información personal se gestione con alta seguridad y privacidad, asegurando responsabilidad y transparencia.
El cumplimiento de la HIPAA beneficia a los clientes al proteger estrictamente su Información de Salud Protegida (PHI), generar confianza y minimizar el riesgo de filtraciones de datos. El cumplimiento de la HIPAA de Ideals está verificado por un tercero.
Marcos de seguridad adicionales
Ideals también cumple con varios estándares de seguridad y resiliencia ampliamente reconocidos que los clientes suelen solicitar durante la debida diligencia.
SOC 2 – Criterios de Servicios de Confianza
Valida la efectividad de nuestros controles en seguridad, disponibilidad, integridad del procesamiento, confidencialidad y privacidad, con base en una auditoría independiente.
SOC 3 – Informe de Garantía Pública
Un resumen de uso general de nuestra auditoría SOC 2, que ofrece una garantía fácil de compartir sobre nuestras prácticas de seguridad sin exponer detalles sensibles.
DORA – Resiliencia Operativa Digital
Apoya a los clientes en mercados financieros regulados alineándose con los requisitos de DORA para la gestión de riesgos de TIC, la resiliencia operativa y la supervisión de terceros.
Puntuaciones de seguridad independientes
Ideals es evaluada continuamente por las principales plataformas externas de calificación de seguridad, donde superamos a todos los competidores cercanos para garantizar que usted obtenga una seguridad líder en el mercado:
Nota: estos son servicios de terceros y es posible que debas crear una cuenta para acceder a todos los detalles
Estas plataformas evalúan factores como la seguridad de la red, la salud del DNS, la cadencia de aplicación de parches, la protección de dominios y la higiene de la configuración. Las puntuaciones se actualizan a diario, brindando a los clientes una visibilidad independiente de nuestra postura de seguridad.
Centro de confianza
Puedes ver información en tiempo real sobre nuestra seguridad, cumplimiento, tiempo de actividad y políticas en:
El Centro de confianza incluye:
Estado de certificación y ciclos de auditoría
Documentación de seguridad y resúmenes de políticas
Detalles sobre nuestros controles y enfoque de seguridad
Carta de certificación de pruebas de penetración, documento técnico de seguridad
Solicitar informes de seguridad bajo NDA
Si tu organización requiere una diligencia debida más exhaustiva, podemos compartir documentación de seguridad sin redacciones después de firmar un NDA. Esto puede incluir:
Informes de certificación SOC 2
Informes de pruebas de penetración
Documentos de política detallados
Información sobre la arquitectura de seguridad y diagrama de red
Para solicitar estos documentos:
Ponte en contacto con tu account manager o success manager.
Proporcione el NDA de su organización o solicite una plantilla de Ideals.
Una vez que el NDA esté firmado por ambas partes, proporcionaremos los informes requeridos a través de un canal seguro.
Nuestro compromiso con la seguridad
La seguridad en Ideals es una práctica continua. Las certificaciones, los ciclos de auditoría, las puntuaciones de seguridad y los informes transparentes están integrados en nuestra forma de operar, no añadidos encima. Ya sea al gestionar funciones con soporte de IA o las funciones básicas de VDR, diseñamos cada sistema para cumplir con los estándares globales de confidencialidad, integridad y disponibilidad.
Si tienes alguna pregunta sobre nuestras certificaciones o procesos de seguridad, contacta a tu representante de Ideals o comunícate con el Equipo de Soporte.
