Seguridad que se puede demostrar.

Protegemos los datos de nuestros clientes con el mismo rigor con el que ellos protegen a las personas y los lugares que tienen a su cargo. Trackforce cumple con los estándares de seguridad y privacidad más exigentes del mundo: está auditado de forma independiente, se supervisa de forma continua y cuenta con un equipo de seguridad especializado.

SOC 2 Tipo IIISO 27001 / 27017NIST 800-171RGPDCCPAMiembro de la IAPP

Cumplimiento normativo, normativa y afiliaciones

Certificado de forma independiente según las normas más relevantes.

Con certificación SOC 2 Tipo II

Nos sometemos a una auditoría anual basada en los controles de seguridad de SOC 2 Tipo II para garantizar la máxima seguridad de la plataforma.

ISO 27001 – Gestión de la seguridad de la información

Contamos con la certificación ISO 27001 / IEC 27001:2013 para nuestro sistema de gestión de la seguridad de la información.

ISO 27017 – Extensión sobre seguridad en la nube

Además de la norma ISO 27001, hemos obtenido una extensión específica para la seguridad en la nube mediante la norma ISO 27017.

RGPD – Reglamento General de Protección de Datos

Nos comprometemos a cumplir con el RGPD y sus requisitos de privacidad. Disponemos de un acuerdo específico de tratamiento de datos.

Cumplimiento de la norma NIST SP 800-171

El cumplimiento de la norma NIST 800-171 garantiza la protección de la información no clasificada controlada (CUI) en los sistemas no federales.

CCPA – Ley de Privacidad del Consumidor de California

Además del Escudo de Privacidad de EE. UU., cumplimos con los requisitos en materia de datos y privacidad de la Ley de Privacidad del Consumidor de California.

Miembro de la IAPP

Miembro de la Asociación Internacional de Profesionales de la Privacidad, lo que le permite beneficiarse de su comunidad global dedicada a la privacidad.

01 – Seguridad de los datos

Tus datos, protegidos en todas las capas.

Dado que nos dedicamos al sector de la seguridad, es fundamental desarrollar, aplicar y mantener las mejores prácticas en materia de seguridad de software. Existen diversos métodos que garantizan la protección de tus datos en todo momento:

  • Datos alojados en los servidores en la nube de Amazon Web Services (AWS), según tu región.
  • Cifrado de todos los datos en reposo (algoritmos SHA-256) y en tránsito (protocolos TLS v1.2 y superiores).
  • Se realizan copias de seguridad completas diarias que se conservan durante diez días, con redundancia en la misma región de AWS.
  • La gestión de claves para el cifrado se controla a través de Amazon Key Management Service.
Infraestructura en la nube segura, certificada según las normas ISO 27001 e ISO 27017
Paneles de control de la plataforma Trackforce en una tableta

02 – Seguridad de las aplicaciones

La seguridad, el núcleo de la plataforma.

Seguimos las mejores prácticas del modelo SAMM de OWASP e integramos múltiples procesos para que la seguridad sea un elemento central en todas las operaciones. Esto es lo que puedes esperar de la aplicación:

  • Amplios procesos de gobernanza y gestión de incidentes.
  • Principio del mínimo privilegio para la gestión de accesos.
  • Integración del inicio de sesión único y/o requisitos de contraseñas seguras para los usuarios.
  • Pruebas de penetración externas realizadas varias veces al año por expertos.
  • Sólida seguridad perimetral de la red con un cortafuegos y un sistema de detección de intrusiones (IDS) de primera categoría.
  • Registro, generación de informes y análisis centralizados para garantizar la visibilidad y la trazabilidad.

03 – Desarrollo seguro

Construido con solidez, mejorado continuamente.

A lo largo de todo nuestro ciclo de vida del desarrollo de software (SDLC) se han integrado una serie de procesos que nos permiten cumplir con las certificaciones vigentes y las mejores prácticas del sector:

  • Los principios de control y equilibrio están integrados en nuestros procesos.
  • Las solicitudes de cambio se registran en un sistema de tickets y se someten a revisión por pares antes de su incorporación.
  • Pruebas automáticas y análisis del código de todas las solicitudes.
  • Entornos específicos para desarrollo, pruebas y producción.
  • Evaluaciones de privacidad y seguridad realizadas en los nuevos módulos y funciones.

04 – Normas corporativas

La seguridad empieza por nuestra gente.

Aplicamos medidas de control para garantizar que nuestras normas corporativas y la formación de nuestros empleados se mantengan al más alto nivel:

  • Formación y capacitación continuas de los empleados en materia de seguridad y privacidad.
  • Formación específica para desarrolladores sobre seguridad y los 10 principales riesgos de OWASP.
  • Revisión de la certificación de la cadena de suministro en materia de seguridad.
  • Acuerdos de confidencialidad y comprobación de antecedentes para todos los empleados y contratistas.

¿Tienes alguna duda sobre seguridad o privacidad?

Solicita nuestro acuerdo de tratamiento de datos, los últimos informes de auditoría o una presentación detallada de nuestro programa de seguridad. Nuestro equipo está a tu disposición para ayudarte.