Ir al contenido principal

Descripción general de certificaciones de seguridad y cumplimiento

Conozca las certificaciones otorgadas y cómo supervisamos el rendimiento de seguridad

Actualizado esta semana

Ideals cuenta con certificaciones conforme a estándares de seguridad y privacidad reconocidos internacionalmente. Estas certificaciones, junto con las evaluaciones de seguridad independientes y nuestro Trust Center público, demuestran nuestro compromiso con la protección de los datos de los clientes y el mantenimiento de una postura de seguridad transparente y auditable.

Este artículo describe las certificaciones que poseemos, cómo supervisamos nuestro desempeño en materia de seguridad y cómo los clientes pueden solicitar documentación adicional bajo NDA.

Nuestras certificaciones de seguridad

Ideals mantiene un conjunto de certificaciones ISO/IEC reconocidas globalmente. Cada norma se audita de forma independiente en un ciclo recurrente.

ISO/IEC 27001:2022 – Gestión de la Seguridad de la Información

La principal norma internacional de seguridad de la información, que abarca la gestión de riesgos, los controles de acceso, la respuesta a incidentes, la continuidad del negocio y la seguridad operativa.

ISO/IEC 27701 – Gestión de la Información de Privacidad

Una extensión de la norma ISO/IEC 27001 que regula cómo las organizaciones recopilan, almacenan, procesan y protegen los datos personales.

ISO/IEC 27017 – Controles de seguridad en la nube

Ofrece orientación adicional de seguridad para proveedores de servicios en la nube y clientes, incluyendo responsabilidad compartida y controles específicos de la nube.

Cumple con GDPR y HIPAA

El cumplimiento del RGPD garantiza que tu información personal se gestione con alta seguridad y privacidad, asegurando responsabilidad y transparencia.

El cumplimiento de la HIPAA beneficia a los clientes al proteger estrictamente su Información de Salud Protegida (PHI), generar confianza y minimizar el riesgo de filtraciones de datos. El cumplimiento de la HIPAA de Ideals está verificado por un tercero.

Marcos de seguridad adicionales

Ideals también cumple con varios estándares de seguridad y resiliencia ampliamente reconocidos que los clientes suelen solicitar durante la debida diligencia.

SOC 2 – Criterios de Servicios de Confianza

Valida la efectividad de nuestros controles en seguridad, disponibilidad, integridad del procesamiento, confidencialidad y privacidad, con base en una auditoría independiente.

SOC 3 – Informe de Garantía Pública

Un resumen de uso general de nuestra auditoría SOC 2, que ofrece una garantía fácil de compartir sobre nuestras prácticas de seguridad sin exponer detalles sensibles.

DORA – Resiliencia Operativa Digital

Apoya a los clientes en mercados financieros regulados alineándose con los requisitos de DORA para la gestión de riesgos de TIC, la resiliencia operativa y la supervisión de terceros.

Puntuaciones de seguridad independientes

Ideals es evaluada continuamente por las principales plataformas externas de calificación de seguridad, donde superamos a todos los competidores cercanos para garantizar que usted obtenga una seguridad líder en el mercado:

Nota: estos son servicios de terceros y es posible que debas crear una cuenta para acceder a todos los detalles

Estas plataformas evalúan factores como la seguridad de la red, la salud del DNS, la cadencia de aplicación de parches, la protección de dominios y la higiene de la configuración. Las puntuaciones se actualizan a diario, brindando a los clientes una visibilidad independiente de nuestra postura de seguridad.

Centro de confianza

Puedes ver información en tiempo real sobre nuestra seguridad, cumplimiento, tiempo de actividad y políticas en:

El Centro de confianza incluye:

  • Estado de certificación y ciclos de auditoría

  • Documentación de seguridad y resúmenes de políticas

  • Detalles sobre nuestros controles y enfoque de seguridad

  • Carta de certificación de pruebas de penetración, documento técnico de seguridad

Solicitar informes de seguridad bajo NDA

Si tu organización requiere una diligencia debida más exhaustiva, podemos compartir documentación de seguridad sin redacciones después de firmar un NDA. Esto puede incluir:

  • Informes de certificación SOC 2

  • Informes de pruebas de penetración

  • Documentos de política detallados

  • Información sobre la arquitectura de seguridad y diagrama de red

Para solicitar estos documentos:

  1. Ponte en contacto con tu account manager o success manager.

  2. Proporcione el NDA de su organización o solicite una plantilla de Ideals.

  3. Una vez que el NDA esté firmado por ambas partes, proporcionaremos los informes requeridos a través de un canal seguro.

Nuestro compromiso con la seguridad

La seguridad en Ideals es una práctica continua. Las certificaciones, los ciclos de auditoría, las puntuaciones de seguridad y los informes transparentes están integrados en nuestra forma de operar, no añadidos encima. Ya sea al gestionar funciones con soporte de IA o las funciones básicas de VDR, diseñamos cada sistema para cumplir con los estándares globales de confidencialidad, integridad y disponibilidad.

Si tienes alguna pregunta sobre nuestras certificaciones o procesos de seguridad, contacta a tu representante de Ideals o comunícate con el Equipo de Soporte.

¿Ha quedado contestada tu pregunta?