EMPRESA DEMO
Iniciar sesión
COMPLIANCE & TRUST

EMPRESA DEMO Seguridad, privacidad y compliance

Seguridad y Confianza

esta es la descripcion del TRUST CENTER donde demostramos nuestro nivel de cumplimiento y seguridad

Compliance

Frameworks y controles

Vista resumida de la cobertura de seguridad, privacidad y compliance.

ENS

En proceso

ENS

Cumplimiento del ENS Alto

93% completado · 86 controles visibles

Certificaciones

Badges y documentos certificados

SOC 2

Certificación lista para publicar cuando exista evidencia.

ISO 27001

Certificación lista para publicar cuando exista evidencia.

GDPR

Certificación lista para publicar cuando exista evidencia.

ENS

Certificación lista para publicar cuando exista evidencia.

Repositorio

Documentos públicos y restringidos

Los documentos privados pueden solicitarse para revisión por el equipo de seguridad.

Planes
Público

Plan de Adecuación al Esquema Nacional de Seguridad (ENS) — CONFyDENT

Documento del Sistema de Gestión generado por IA — Esquema Nacional de Seguridad (RD 311/2022). Cláusulas: Art.26. Requiere revisión.

16.6 KBv1
Procedimientos
Público

Proceso de Categorización de Sistemas de Información — SGSI CONFyDENT

Documento del Sistema de Gestión generado por IA — Esquema Nacional de Seguridad (RD 311/2022). Cláusulas: Art.40, Anexo I. Requiere revisión.

15.5 KBv1

Privacidad

Encargados

CategoríaFinalidadUbicaciónSalvaguardas
Proveedor de servicios de ciberseguridadProtección de la infraestructura web mediante filtrado de tráfico malicioso, gestión de DNS y emisión de certificados de seguridad. El proveedor procesa los datos transmitidos a través de la plataforma con el fin de detectar y mitigar amenazas en tiempo real.EE.UU. (con cláusulas contractuales tipo)Los datos se protegen mediante cifrado en tránsito (TLS) y en reposo, cumplimiento de estándares SOC 2 Tipo II e ISO 27001, y acuerdo de encargado del tratamiento (DPA) conforme al RGPD con cláusulas contractuales tipo aprobadas por la Comisión Europea.
Plataforma de compliance y Trust CenterAutomatización del cumplimiento normativo, generación de evidencias, gestión de marcos de seguridad y publicación del Trust Center mediante IA.Unión EuropeaCifrado en tránsito y en reposo, autenticación MFA, aislamiento de datos por tenant, backups automáticos, cumplimiento GDPR.
Plataforma de productividad y colaboración empresarialGestión de documentos, comunicación interna y colaboración en entornos de trabajo digital. Procesamiento de datos necesario para el funcionamiento de herramientas ofimáticas y almacenamiento de archivos corporativos.Global con servidores en la Unión Europea (centros de datos en la UE disponibles)Cifrado en tránsito (TLS) y en reposo (AES-256), certificaciones ISO 27001, SOC 2 Type II y ENS, con acuerdo de procesamiento de datos (DPA) disponible y cláusulas contractuales tipo (SCCs) para transferencias internacionales.
Plataforma de gestión de relaciones comerciales (CRM)Gestión y tratamiento de datos de clientes y oportunidades comerciales para el seguimiento del ciclo de ventas y la relación con clientes.EE.UU. (con cláusulas contractuales tipo aprobadas por la Comisión Europea)Cifrado en tránsito (TLS) y en reposo (AES-256), certificaciones ISO 27001 y SOC 2 Type II, acuerdo de encargado de tratamiento (DPA) firmado conforme al RGPD.

Cambios

Historial de actualizaciones

Framework LSSI completado al 100%

Auto

El framework LSSI-CE (Ley 34/2002) (LSSI) ha alcanzado el estado ACTIVO con todos sus controles implementados.

Compliance

Framework LSSI completado al 100%

Auto

El framework LSSI-CE (Ley 34/2002) (LSSI) ha alcanzado el estado ACTIVO con todos sus controles implementados.

Compliance

Framework DORA completado al 100%

Auto

El framework DORA (DORA) ha alcanzado el estado ACTIVO con todos sus controles implementados.

Compliance

Framework LSSI completado al 100%

Auto

El framework LSSI-CE (Ley 34/2002) (LSSI) ha alcanzado el estado ACTIVO con todos sus controles implementados.

Compliance

Nuevo framework de compliance: LSSI

Auto

Se ha añadido el framework LSSI-CE (Ley 34/2002) (LSSI) al programa de compliance.

Compliance

Nuevo framework de compliance: ISO27017

Auto

Se ha añadido el framework ISO/IEC 27017:2015 (ISO27017) al programa de compliance.

Compliance

Framework NIS2 completado al 100%

Auto

El framework NIS2 (NIS2) ha alcanzado el estado ACTIVO con todos sus controles implementados.

Compliance

Framework SOC2 completado al 100%

Auto

El framework SOC 2 Type II (SOC2) ha alcanzado el estado ACTIVO con todos sus controles implementados.

Compliance

Estado operativo

Incidentes

Me ha fallado la web durante 3 horas

No se podia hacer nada

Dimensión: DisponibilidadInicio:  
Mayor
Investigando

Incidentes resueltos recientes

Indisponibilidad en el sistema de registro

Resuelto:  

Resuelto

FAQ

Preguntas frecuentes de seguridad

¿Cómo se gestionan las solicitudes de acceso a documentos privados?

Las solicitudes se revisan manualmente por el equipo de seguridad y, si se aprueban, se emite un enlace temporal de descarga.

Accesos

¿Qué certificaciones de seguridad tiene CONFYDENT actualmente activas?

CONFYDENT cuenta con las certificaciones ISO 27001:2022 e ISO 22301 en estado activo, lo que acredita nuestro sistema de gestión de seguridad de la información y nuestra capacidad de continuidad de negocio. El certificado ISO 27001 de CONFYDENT está disponible para su descarga directa en este Trust Center. Estas certificaciones son auditadas periódicamente por organismos independientes.

Certificaciones

¿Qué frameworks de compliance están cubiertos?

El Trust Center cubre SOC 2, ISO 27001, GDPR/RGPD y ENS como frameworks principales del MVP.

Compliance

¿Cómo cumple CONFYDENT con el Reglamento General de Protección de Datos (GDPR)?

CONFYDENT mantiene un cumplimiento activo con el GDPR/RGPD, implementando medidas técnicas y organizativas para garantizar la protección de los datos personales de sus clientes y usuarios. Contamos con una Política de Gestión de Subprocesadores de Datos Personales disponible públicamente en este Trust Center. Nuestros procesos de tratamiento de datos están alineados con los principios de licitud, transparencia y minimización de datos.

Cumplimiento

¿Con qué frecuencia se actualiza la documentación?

Los documentos se versionan y se actualizan cuando hay cambios relevantes, auditorías o renovaciones de certificación.

Documentos

¿Dónde puedo acceder a las políticas y documentos de seguridad de CONFYDENT?

Todos los documentos públicos de CONFYDENT están centralizados en este Trust Center y disponibles para su revisión y descarga inmediata. Entre los documentos disponibles se encuentran el Plan de Auditoría Interna de Sistemas de Gestión, la Política de Gestión de Subprocesadores y la Política de Seguridad de la Información para Cumplimiento NIS2. Este repositorio se mantiene actualizado para reflejar nuestra postura de seguridad vigente.

General

¿Cómo gestiona CONFYDENT la continuidad del negocio ante incidentes?

CONFYDENT cuenta con la certificación ISO 22301 activa, el estándar internacional de referencia para los Sistemas de Gestión de Continuidad de Negocio. Esto garantiza que disponemos de planes, procedimientos y controles probados para responder y recuperarnos ante interrupciones operativas. Nuestra gestión de continuidad es revisada y auditada de forma periódica para asegurar su efectividad.

Seguridad

¿Qué medidas aplica CONFYDENT en relación con la directiva NIS2?

CONFYDENT tiene activo su cumplimiento con la directiva NIS2, que refuerza los requisitos de ciberseguridad para entidades en la Unión Europea. Contamos con una Política de Seguridad de la Información específica para el cumplimiento de NIS2, disponible para descarga en este Trust Center. Esta política cubre la gestión de riesgos, la notificación de incidentes y las medidas de seguridad exigidas por la directiva.

Seguridad

¿Utiliza CONFYDENT subprocesadores para el tratamiento de datos personales?

CONFYDENT dispone de una Política de Gestión de Subprocesadores de Datos Personales que regula cómo se seleccionan, evalúan y supervisan los terceros que puedan intervenir en el tratamiento de datos. Esta política está disponible públicamente en el Trust Center para garantizar la máxima transparencia con nuestros clientes. Actualmente no se han registrado encargados del tratamiento adicionales en el listado público de este Trust Center.

Datos

¿Cómo audita CONFYDENT internamente sus sistemas de gestión?

CONFYDENT cuenta con un Plan de Auditoría Interna de Sistemas de Gestión disponible públicamente en este Trust Center, que establece la metodología, frecuencia y alcance de nuestras auditorías internas. Este plan abarca los sistemas de gestión certificados bajo ISO 27001:2022 e ISO 22301, asegurando una revisión continua y sistemática de los controles implementados. Las auditorías internas son un pilar fundamental de nuestra mejora continua en seguridad y cumplimiento.

Cumplimiento

Contacto

¿Tienes una pregunta de seguridad?

Envía tu consulta y nuestro equipo de seguridad te responderá. Recibirás un enlace privado para dar seguimiento a la conversación.