Fundación Knowledgeflow para la Ciberseguridad
Centro de Confianza y Cumplimiento Normativo
Bienvenido a nuestro Centro de confianza. Como líderes en ciberseguridad, la certificación independiente y la verificabilidad son aspectos fundamentales para nosotros. Gestionamos un sólido programa de cumplimiento diseñado para dar buen ejemplo a la hora de generar confianza y demostrar transparencia en nuestras operaciones.
¿Tienes alguna duda sobre la confianza y el cumplimiento normativo? Trust@Knowledgeflow.org
Medidas de seguridad
Seguridad de los datos
- Cifrado en reposo
- Cifrado en tránsito
- Controles de conservación de datos
Control de acceso
- Acceso basado en roles
- Autenticación multifactor
- Revisiones trimestrales del acceso
Infraestructura
- Supervisión del entorno en la nube
- Normas de configuración segura
- Planificación de la continuidad del negocio
Seguridad de las aplicaciones
- Ciclo de vida del desarrollo seguro
- Gestión de vulnerabilidades
- Pruebas de seguridad independientes
Seguridad organizativa
- Formación en materia de seguridad para los empleados
- Verificación de antecedentes
- Gestión de políticas de seguridad
Gestión de riesgos
- Gestión de incidentes
- Conservación de datos
- Seguridad de la cadena de suministro
Preguntas frecuentes
¿Dónde se almacenan los datos de los clientes?
Los datos de los clientes y los datos operativos se almacenan únicamente en entornos autorizados y en regiones seleccionadas de acuerdo con los requisitos aplicables en materia de privacidad, seguridad y negocio.
¿Cifráis los datos de los clientes?
Utilizamos un cifrado conforme a los estándares del sector para los datos en tránsito y en reposo, siempre que el servicio subyacente lo permita.
¿Cómo gestionáis los incidentes de seguridad?
Seguimos un proceso documentado para detectar, contener, investigar, solucionar y comunicar los incidentes de seguridad.
¿Necesitas autenticación multifactorial?
Se requiere la autenticación multifactorial para el acceso privilegiado y otros accesos sensibles siempre que sea técnicamente posible.
¿Con qué frecuencia realizas pruebas de seguridad?
Llevamos a cabo revisiones rutinarias de vulnerabilidades y pruebas de seguridad independientes basadas en el riesgo de forma periódica.
¿Cómo gestionáis el acceso de los empleados?
El acceso se basa en funciones, se aprueba, se revisa periódicamente y se retira de inmediato cuando ya no es necesario.
¿Recurres a proveedores de servicios externos?
Los proveedores externos se evalúan antes de iniciar la colaboración y se supervisan en función del riesgo que sus servicios suponen para la seguridad y la privacidad.
