Con nuestras raíces en Silicon Valley, sabemos lo importante que es para las organizaciones confiar en sus socios de software. Esto quiere decir que proteger tus datos y respetar los requisitos de cumplimiento es nuestra principal prioridad. Como resultado, nuestras aplicaciones web se desarrollan a través de una metodología de seguridad por diseño.
Con un equipo de profesionales de la seguridad enfocados, un entorno de alojamiento sólido y seguro, y siguiendo los estándares ISO 27001, confiamos en que nuestras soluciones son estables, fiables y conformes. De hecho, apostamos nuestra reputación en ello.
Desde la gestión de proveedores externos, como los socios de alojamiento, hasta el seguimiento de las mejores prácticas de desarrollo y el despliegue de equipos centrados en la seguridad, nuestro enfoque está diseñado para alinearse con los marcos de seguridad y superar los estándares reconocidos internacionalmente.
Los sistemas de información e infraestructura técnica de Centric Software están alojados en centros de datos de clase mundial y certificados por la industria. Los controles de seguridad física de estos centros de datos incluyen supervisión 24×7, cámaras, registros de visitas, limitaciones de entrada y todo lo que esperarías de una instalación de procesamiento de datos de alta seguridad.
Puedes encontrar más información sobre los proveedores de servicios en la nube en:
Amazon Servicios Web | Microsoft Azure | Google Plataforma en la Nube | Centro de datos de Centric
Centric Software tiene políticas, procedimientos y controles lógicos que están diseñados para limitar el acceso a sus sistemas de información y a las instalaciones en las que se alojan para autorizar adecuadamente a las personas;
Aseguramos que:
Centric Software hace una investigación de antecedentes en el momento de la contratación (en la medida en que lo permitan o faciliten las leyes aplicables). Además, Centric Software comunica sus políticas de seguridad de la información a todo el personal (que debe reconocerlo) y exige a los nuevos empleados que firmen acuerdos de no divulgación, y proporciona además formación continua sobre privacidad y seguridad.
Centric Software tiene un equipo dedicado a la Privacidad & Seguridad de los Datos que se centra en la seguridad de las aplicaciones, la nube, la red y el sistema. Este equipo se encarga de mantener el Sistema de Gestión de la Seguridad de la Información (SGSI) para cumplir con las políticas y normas de seguridad internas.
Centric Software mantiene un programa documentado de gestión de vulnerabilidades que incluye escaneos periódicos, identificación y corrección de vulnerabilidades de seguridad en servidores, estaciones de trabajo, equipos de red y aplicaciones. Todas las redes, incluidos los entornos de prueba y de producción, se escanean regularmente usando proveedores terceros de confianza. Los parches críticos se aplican a los servidores prioritarios y a los demás parches de acuerdo a lo apropiado.
También realizamos periódicamente pruebas de penetración internas y externas y las corregimos de acuerdo a la gravedad.
Encriptado en tránsito: Centric Software usa métodos de encriptación seguros para las comunicaciones entre todos los sistemas y servicios.
Encriptación en reposo: Centric Software asegura que todos los datos en reposo estén protegidos utilizando algoritmos y fuerza de encriptación estándar de la industria.
Encriptado de las copias de seguridad: Todas las copias de seguridad están encriptadas por defecto.
Nuestro equipo de desarrollo emplea técnicas de codificación seguras y las mejores prácticas, centradas en el Top Ten de OWASP. Al momento de su contrato, y anualmente, los desarrolladores reciben una formación formal en prácticas de desarrollo de aplicaciones web seguras.
Los entornos de desarrollo, prueba y producción están separados. Todos los cambios se revisan entre colegas y se registran con fines de rendimiento, auditoría y propósito forense antes de su implementación en el entorno de producción.
Centric Software ha implementado prácticas de gobernanza, gestión de riesgos y cumplimiento que se alinean con los marcos de seguridad de la información más reconocidos a nivel mundial. Centric Software ha conseguido la certificación SOC 3 y cumple con el GDPR.
También formalizamos y mejoramos nuestros procesos empresariales de seguridad de la información alineando nuestro sistema interno de gestión de la seguridad de la información (ISMS) con el marco ISO 27001.
Centric Software también ha introducido un criterio de liberación segura para todos los lanzamientos de software. Este incluye: