⸺ Seguridad

Nuestra seguridad

Nos tomamos muy en serio la seguridad de los datos. Nuestro equipo especializado en seguridad sigue las mejores prácticas del sector y ha implantado medidas de control para garantizar la seguridad de los datos de nuestros clientes.

Seguridad de nivel empresarial
Se aplica en todas las fases del ciclo de vida del desarrollo de software (SDLC)
AES-256
Estándar de cifrado de datos
TLS 1.2
Seguridad de la capa de transporte
3
Regiones del mundo
24 horas al día, 7 días a la semana
Supervisión de incidentes
ISO 27001:2022
SOC2 Tipo II
Cuestionario de autoevaluación (SAQ) A de PCI-DSS
Conforme al RGPD

⸺ Nuestro enfoque

Operaciones de seguridad y buenas prácticas

Las prácticas de seguridad se aplican en todas las fases del ciclo de vida del desarrollo de software, desde la recopilación de requisitos hasta la puesta en marcha y más allá.

Desarrollo seguro de software

  • Requisitos de seguridad recopilados en las primeras fases del desarrollo
  • Identificación de riesgos durante la fase de diseño mediante la modelización de amenazas y el análisis de la superficie de ataque
  • Controles de validación de datos de entrada incorporados al diseño del sistema
  • Los equipos de desarrollo utilizan marcos de trabajo que exigen prácticas de programación seguras
  • Código revisado y probado por una persona independiente del autor del código fuente
  • Las pruebas de seguridad automatizadas verifican que los controles funcionen según lo previsto
  • Las vulnerabilidades se identifican y se corrigen dentro de plazos estrictos supervisados por el equipo de seguridad
Ciclo de vida de la seguridad
Requisitos Requisitos de seguridad recopilados al inicio del proyecto
Diseño Modelización de amenazas y análisis de la superficie de ataque
Desarrollo Marcos de programación segura y revisión del código por pares
Pruebas Pruebas y validación automatizadas de seguridad
Operaciones Supervisión continua y gestión rápida de parches

Desarrollo seguro de software

Mantenemos un inventario exhaustivo de los activos de información y seguimos las prácticas de seguridad operativa recomendadas por el sector, en consonancia con nuestros programas de certificación de seguridad.

⸺ Certificaciones

Normas internacionales aplicables

Aplicamos normas reconocidas internacionalmente en todos nuestros procesos de desarrollo de productos y entornos operativos.

Certificado

ISO 27001:2022

Contamos con la certificación ISO 27001. Esta norma establece los requisitos para un Sistema de Gestión de la Seguridad de la Información (SGSI) eficaz.

Certificado

SOC2 Tipo II

Contamos con la certificación SOC2. Esta norma de ciberseguridad define los criterios para la gestión de los datos de los clientes basándose en cinco principios de servicios de confianza.

Conforme

PCI-DSS

Nuestra plataforma cumple con la norma PCI-DSS SAQ A, lo que garantiza una integración segura con proveedores de pago de confianza y protege los datos de los titulares de tarjetas.

⸺ Plataforma

Seguridad de plataformas y redes

Diferentes miembros, diferentes expectativas, diferentes presiones de crecimiento. Marketplacer se ha diseñado para hacer frente a esa complejidad, tanto si gestionas un programa de viajero frecuente, un plan de fidelización de una empresa de telecomunicaciones, un programa de recompensas de servicios financieros o un plan de prestaciones de una mutua de salud.

Pruebas de seguridad

Las pruebas de penetración forman parte de nuestra estrategia de mejora continua y contribuyen a reforzar nuestro nivel general de seguridad.

  • Pruebas de penetración periódicas en todas las aplicaciones
  • Corrección oportuna de las vulnerabilidades detectadas
  • Programa de investigadores externos en materia de seguridad
  • Política de divulgación responsable para la notificación de vulnerabilidades

Gestión de incidentes de seguridad y respuesta

Hemos implementado medidas de seguridad para reducir las vulnerabilidades y proteger los datos de los clientes. Nuestro «Procedimiento de respuesta ante incidentes de seguridad» está diseñado para:

  • Reducir al mínimo la duración y el impacto de los incidentes
  • Contener y erradicar las amenazas con rapidez
  • Restaurar sistemas y servicios de forma eficiente
  • Comunicarse con los clientes afectados cuando sea necesario
  • Se realizan pruebas periódicas para detectar deficiencias e impulsar la mejora continua

⸺ Socios

Socios tecnológicos

Colaboramos con proveedores líderes del sector para reforzar la seguridad de la plataforma y proteger los datos de los clientes. Si lo solicita, ponemos a su disposición una lista completa de subencargados del tratamiento a nivel mundial.

logotipo de aws

Amazon Web Services

Nuestro principal proveedor de infraestructura en la nube. AWS proporciona la escalabilidad, la fiabilidad y la seguridad que sustentan la plataforma Marketplacer a nivel mundial.

copo de nieve

Copo de nieve

Plataforma de datos empresarial que permite el almacenamiento y el análisis seguros y regulados de los datos en todas las operaciones de nuestra plataforma.

cloudflare

Cloudflare

Socio especializado en seguridad y rendimiento de redes que ofrece protección contra ataques DDoS, funciones de WAF y distribución global de contenidos para nuestra plataforma.

⸺ Fiabilidad

Seguridad de plataformas y redes

La resiliencia y la disponibilidad de la plataforma son nuestras principales prioridades. Contamos con planes exhaustivos para garantizar la continuidad incluso ante interrupciones imprevistas.

Planificación de la continuidad del negocio

Somos conscientes de que pueden producirse interrupciones de forma inesperada. Nuestra política y nuestro plan de gestión de la continuidad del negocio (BCP) incluyen:

  • Procedimientos de recuperación para operaciones esenciales
  • Equipos de respuesta y responsabilidades definidas
  • Ejercicios anuales de pruebas y validación
  • Procesos continuos de revisión y mejora

Recuperación ante desastres

Contamos con un plan de recuperación ante desastres para restablecer el funcionamiento de la plataforma tras un incidente grave, con un impacto operativo mínimo.

  • Pruebas periódicas de recuperación ante desastres
  • Mejora continua y subsanación de deficiencias
  • Funciones de conmutación por error de AWS entre zonas de disponibilidad en Australia, la UE y EE. UU.

⸺ Seguridad del producto

Seguridad en nuestros productos

Controles de seguridad de nivel empresarial integrados directamente en la plataforma Marketplacer.

Seguridad de puntos finales

Nuestra plataforma incluye protección antivirus y funciones de detección y respuesta en terminales (EDR), lo que proporciona una mayor visibilidad y protección en todos los terminales.

Antivirus

EDR

Seguimiento

Gestión de incidentes de seguridad y respuesta

Hemos implementado medidas de seguridad para reducir las vulnerabilidades y proteger los datos de los clientes. Nuestro «Procedimiento de respuesta ante incidentes de seguridad» está diseñado para:

AES-256

TLS 1.2

En reposo y en tránsito

Inicio de sesión único (SSO) mediante SAML

Marketplacer se integra con tu proveedor de inicio de sesión único (SSO) SAML para centralizar la autenticación y ofrecer una visibilidad completa de la actividad de acceso a la plataforma.

SAML 2.0

SSO

Máster en Bellas Artes

Permisos de usuario personalizados

Los roles y permisos de usuario flexibles permiten a las organizaciones controlar con precisión el acceso a áreas y funcionalidades específicas de la plataforma.

Acceso basado en roles

Privilegio mínimo

Registros de auditoría

⸺ Nuestro enfoque

Programa de gestión de la seguridad

Hemos desarrollado un Programa de Gestión de la Seguridad basado en estas normas y reglamentos reconocidos del sector: ISO 27001, SOC2, PCI-DSS y GDPR. Nuestra política y nuestras prácticas de seguridad se someten a una revisión exhaustiva cada año. Contamos con las certificaciones ISO 27001:2022, SOC2 Tipo I y PCI-DSS.

Nuestro enfoque respecto a la disponibilidad ->
Logotipo SOC2
Marco de ciberseguridad

Planificación de la continuidad del negocio

Valoramos a la comunidad de investigadores de seguridad. Nuestra Política de divulgación responsable ofrece directrices sobre cómo informar de una vulnerabilidad de seguridad o un error que afecte a los productos y servicios de Marketplacer.

Marco de ciberseguridad

Hemos adoptado el Marco de Ciberseguridad del NIST para reforzar las operaciones de ciberseguridad y respaldar la gestión continua de riesgos. Nuestro programa SOC2 garantiza que los datos de los clientes se gestionen de forma segura mediante controles y procesos establecidos.