Construido para el
expediente de cumplimiento.
Compras, seguridad y auditoría son ciudadanos de primera clase en cada proyecto. Esta es la documentación que llega durante diligencia.
Estándares contra los que operamos.
SOC 2 Tipo II
En progresoAuditado anualmente desde 2021. Monitoreo continuo.
ISO 27001 / 27701
En progresoSistemas de gestión de seguridad de la información y privacidad.
HIPAA y HITRUST
En progresoListo para BAA. Despliegues en producción desde 2019.
GDPR y CCPA
En progresoOpciones de residencia de datos en EE.UU., UE, Reino Unido.
FedRAMP-alineado
En progresoArquitecturas de referencia para cargas de trabajo moderadas.
PCI-DSS Nivel 1
En progresoPatrones de tokenización, vaulteo y trazabilidad de auditoría.
Cómo se gestiona un proyecto.
Comité de Revisión de Arquitectura
Cada proyecto inicia con un registro de decisión arquitectónica escrito. El documento es tuyo.
Acuerdo Marco de Servicios
MSA estándar con continuidad de equipo, propiedad de IP y cláusulas de salida escritas en español claro.
Seguro del proyecto
$5M E&O · $5M Cyber · $2M General. Certificados disponibles.
Revisión trimestral de negocio
Rendimiento de SLOs, gasto vs. plan, registro de riesgos. Revisado con tu CFO y CTO.
La infraestructura de la confianza.
SSO vía SAML/OIDC. Segundo factor respaldado por hardware obligatorio para producción. Revisiones de acceso trimestrales, evidenciadas.
Aislamiento de tenant por defecto. Encriptación en reposo (AES-256) y en tránsito (TLS 1.3). Opciones de residencia de datos en EE.UU., UE, Reino Unido.
SCA + SAST + DAST continuo. Pruebas de penetración anuales por firma independiente. SLAs de parches alineados con CVSS.
Guardia 24/7. Matriz de severidad definida. Notificación al cliente dentro de 24 horas de incidente material confirmado.
Subprocesadores revisados trimestralmente. Lista pública mantenida. SCCs y DPAs disponibles.
RTO 4 h, RPO 15 min para proyectos de plataforma gestionada. Ejercicios de DR trimestrales.