Fundación Knowledgeflow para la Ciberseguridad

Centro de Confianza y Cumplimiento Normativo

Bienvenido a nuestro Centro de confianza. Como líderes en ciberseguridad, la certificación independiente y la verificabilidad son aspectos fundamentales para nosotros. Gestionamos un sólido programa de cumplimiento diseñado para dar buen ejemplo a la hora de generar confianza y demostrar transparencia en nuestras operaciones.

¿Tienes alguna duda sobre la confianza y el cumplimiento normativo? Trust@Knowledgeflow.org

Medidas de seguridad

Seguridad de los datos

  • Cifrado en reposo
  • Cifrado en tránsito
  • Controles de conservación de datos

Control de acceso

  • Acceso basado en roles
  • Autenticación multifactor
  • Revisiones trimestrales del acceso

Infraestructura

  • Supervisión del entorno en la nube
  • Normas de configuración segura
  • Planificación de la continuidad del negocio

Seguridad de las aplicaciones

  • Ciclo de vida del desarrollo seguro
  • Gestión de vulnerabilidades
  • Pruebas de seguridad independientes

Seguridad organizativa

  • Formación en materia de seguridad para los empleados
  • Verificación de antecedentes
  • Gestión de políticas de seguridad

Gestión de riesgos

  • Gestión de incidentes
  • Conservación de datos
  • Seguridad de la cadena de suministro

Preguntas frecuentes

¿Dónde se almacenan los datos de los clientes?

Los datos de los clientes y los datos operativos se almacenan únicamente en entornos autorizados y en regiones seleccionadas de acuerdo con los requisitos aplicables en materia de privacidad, seguridad y negocio.

¿Cifráis los datos de los clientes?

Utilizamos un cifrado conforme a los estándares del sector para los datos en tránsito y en reposo, siempre que el servicio subyacente lo permita.

¿Cómo gestionáis los incidentes de seguridad?

Seguimos un proceso documentado para detectar, contener, investigar, solucionar y comunicar los incidentes de seguridad.

¿Necesitas autenticación multifactorial?

Se requiere la autenticación multifactorial para el acceso privilegiado y otros accesos sensibles siempre que sea técnicamente posible.

¿Con qué frecuencia realizas pruebas de seguridad?

Llevamos a cabo revisiones rutinarias de vulnerabilidades y pruebas de seguridad independientes basadas en el riesgo de forma periódica.

¿Cómo gestionáis el acceso de los empleados?

El acceso se basa en funciones, se aprueba, se revisa periódicamente y se retira de inmediato cuando ya no es necesario.

¿Recurres a proveedores de servicios externos?

Los proveedores externos se evalúan antes de iniciar la colaboración y se supervisan en función del riesgo que sus servicios suponen para la seguridad y la privacidad.