
En Alert Enterprise, nos dedicamos a ayudar a las organizaciones a fusionar sus sistemas y prácticas de gestión de acceso físico con los sistemas de TI y OT. Como resultado, los equipos de seguridad física obtienen visibilidad digital, auditoría y capacidades de automatización para agilizar y ampliar los controles de acceso.
Y aunque la convergencia permite mayores niveles de eficiencia, mitigación de riesgos y cumplimiento de normativas, también implica su buena dosis de datos empresariales.
Es fundamental que nuestras asociaciones y soluciones ofrezcan los más altos niveles de seguridad y protección de la información de nuestros clientes. Desde la obtención de la certificación SOC 2 Tipo 1 el año pasadoAhora hemos ampliado oficialmente nuestra trayectoria SOC 2 para incluir la Certificación de Auditoría de Tipo 2.
La norma de seguridad preferida
Como proveedor de SaaS basado en la nube, evaluamos constantemente nuestros procesos, herramientas y tecnologías para asegurarnos de que marcamos la pauta en seguridad de la información. SOC 2 desempeña un importante papel de referencia en la evaluación de ese progreso. A diferencia de otras normas de cumplimiento (como HIPAA o PCI-DSS), SOC 2 es totalmente voluntaria, pero se ha convertido en un componente muy apreciado del proceso de selección de socios de nube, TI y/o SaaS.
En otras palabras, es un estándar de seguridad que nuestros clientes deberían buscar en cualquier socio tecnológico.
Desglose del SOC 2
SOC, acrónimo de "Service Organization Control", proporciona un conjunto de normas para evaluar la eficacia con que las organizaciones de servicios gestionan la información de sus clientes. Cuando las empresas buscan un socio tecnológico, la certificación SOC les ayuda a examinar sus opciones y a estar tranquilas en cuanto a las prácticas de seguridad de un posible proveedor.
SOC 2 hace referencia al proceso mediante el cual los auditores evalúan cómo un proveedor de SaaS gestiona los datos de los clientes de acuerdo con cinco "principios de servicio de confianza": seguridad, disponibilidad, integridad del procesamiento, confidencialidad y privacidad. ¿Quién establece estas normas? El American Institute of CPAs (AICPA), una red mundial de contables públicos certificados.
Dentro de SOC 2, existen dos tipos o niveles de certificación. El Tipo 1 evalúa el diseño de los procesos de seguridad en un momento dado, mientras que el Tipo 2 aplica esa misma evaluación durante un periodo de seis meses. Los informes SOC 2 pueden ser de utilidad en diversos ámbitos empresarialesincluyendo:
- Supervisión de la organización
- Programas de gestión de proveedores
- Procesos internos de gobierno corporativo y gestión de riesgos
- Supervisión reglamentaria
Explore los 5 principios básicos de SOC 2
Seguridad
O la protección de los recursos de un sistema frente a accesos no autorizados.
¿Hasta qué punto son accesibles los productos, servicios y sistema según el acuerdo de nivel de servicio (SLA)?
Confidencialidad
¿Se ha restringido el acceso a determinadas personas u organizaciones? ¿Existen protocolos de encriptación para proteger los datos en tránsito?
Integridad del tratamiento
¿Son los datos válidos, exactos, completos y puntuales?
Privacidad
¿Existen controles para gestionar y proteger la información personal identificable (IPI)?
Un voto de confianza para clientes nuevos y existentes
El informe de auditoría de certificación verificó que Alert Enterprise cumple las normas SOC2 Tipo 2 para los Principios de Servicios de Confianza de Seguridad y Disponibilidad. sin excepciones. Hemos logrado este resultado gracias a un compromiso continuo de supervisión y medición de nuestros controles de seguridad en una cultura de mejora continua.
Los datos son un componente fundamental de cualquier estrategia de transformación digital, pero solo si están en buenas manos. Estamos orgullosos de ofrecer a nuestros clientes nuevos y existentes la tranquilidad de contar con un socio SaaS experimentado y auditado de forma independiente.