Índice
1. Certificaciones de Seguridad
SOC 2 Type II
Okoro ha obtenido la certificación SOC 2 Type II, lo que demuestra nuestro compromiso con el mantenimiento de los más altos estándares de seguridad, disponibilidad, integridad del procesamiento, confidencialidad y privacidad.
ISO 27001:2013
Nuestro Sistema de Gestión de Seguridad de la Información (SGSI) está certificado conforme a la norma ISO 27001:2013, el estándar internacional de gestión de la seguridad de la información.
- Evaluación y gestión de riesgos
- Implementación de controles de seguridad
- Procesos de mejora continua
- Auditorías periódicas realizadas por terceros
ISO 27017:2015
Certificación de seguridad en la nube que establece directrices para los controles de seguridad de la información aplicables a los servicios en la nube, garantizando entornos de computación en la nube seguros.
ISO 27018:2019
Protección de la información de identificación personal (PII) en nubes públicas, lo que demuestra nuestro compromiso con la privacidad en la computación en la nube.
PCI DSS Nivel 1
Cumplimiento del Estándar de Seguridad de Datos del Sector de Tarjetas de Pago para el tratamiento seguro de la información de tarjetas de crédito y el procesamiento de pagos.
2. Cumplimiento en Materia de Privacidad
GDPR (Reglamento General de Protección de Datos)
Cumplimiento pleno de los requisitos del GDPR de la UE en materia de protección de datos y privacidad. Ofrecemos un ejercicio integral de los derechos de los interesados y un tratamiento de datos transparente.
- Derecho de acceso, rectificación y supresión
- Portabilidad de los datos y limitación del tratamiento
- Privacidad desde el diseño y por defecto
- Evaluaciones de Impacto relativas a la Protección de Datos (EIPD)
- Notificación de violaciones de seguridad en un plazo de 72 horas
- Acuerdos de Tratamiento de Datos (DPA) disponibles
CCPA / CPRA (Derechos de Privacidad de California)
Cumplimiento de la Ley de Privacidad del Consumidor de California y de la Ley de Derechos de Privacidad de California, que otorgan a los residentes de California derechos de privacidad reforzados.
- Derecho a conocer qué información personal se recopila
- Derecho a eliminar la información personal
- Derecho a oponerse a la venta de información personal
- Derecho a la no discriminación por el ejercicio de derechos
Marco de Privacidad de Datos UE-EE. UU.
Certificados en virtud del Marco de Privacidad de Datos UE-EE. UU. para las transferencias lícitas de datos entre la Unión Europea y los Estados Unidos.
PIPEDA (Canadá)
Cumplimiento de la Ley de Protección de la Información Personal y los Documentos Electrónicos de Canadá para el tratamiento de información personal en el marco de actividades comerciales.
3. Estándares del Sector
Cumplimiento de la HIPAA
Cumplimiento de la Ley de Portabilidad y Responsabilidad del Seguro Médico para organizaciones del sector sanitario. Ofrecemos Acuerdos de Asociado Comercial (BAA) para entidades cubiertas.
- Salvaguardas para la Información Médica Protegida (PHI)
- Salvaguardas administrativas, físicas y técnicas
- Procedimientos de notificación de violaciones de seguridad
- Evaluaciones de riesgos periódicas
Autorización FedRAMP
Autorización conforme al Programa Federal de Gestión de Riesgos y Autorizaciones para organismos del gobierno de los Estados Unidos, que satisface rigurosos requisitos federales de seguridad.
Conformidad con la FISMA
Cumplimiento de la Ley Federal de Gestión de la Seguridad de la Información para sistemas y organizaciones de información federales.
Cumplimiento de FINRA / SEC
Cumplimiento de los requisitos de la Autoridad Reguladora del Sector Financiero y de la Comisión de Bolsa y Valores para organizaciones de servicios financieros.
4. Cumplimiento Regional
Europa
- • GDPR (Reglamento General de Protección de Datos de la UE)
- • eIDAS (Identificación Electrónica y Servicios de Confianza)
- • Directiva NIS (Seguridad de las Redes y de la Información)
- • Código de Conducta de la UE para la Nube
- • Directrices de la ENISA
Estados Unidos
- • CCPA / CPRA (California)
- • HIPAA (Sanidad)
- • FedRAMP (Gobierno Federal)
- • FISMA (Seguridad de la Información Federal)
- • SOX (Ley Sarbanes-Oxley)
Asia-Pacífico
- • APPI (Japón - Ley de Protección de la Información Personal)
- • PDPA (Ley de Protección de Datos Personales de Singapur)
- • PIPL (Ley de Protección de la Información Personal de China)
- • Privacy Act (Australia)
- • PIPA (Ley de Protección de la Información Personal de Corea del Sur)
Otras Regiones
- • PIPEDA (Canadá)
- • LGPD (Ley General de Protección de Datos de Brasil)
- • POPIA (Ley de Protección de la Información Personal de Sudáfrica)
- • DPA (Ley de Protección de Datos del Reino Unido)
- • PDPB (Proyecto de Ley de Protección de Datos Personales de la India)
5. Residencia y Soberanía de los Datos
Okoro ofrece opciones flexibles de residencia de datos para satisfacer los requisitos normativos y las necesidades de soberanía de datos en las distintas jurisdicciones.
Centros de Datos Regionales
Funciones de Residencia de Datos
- Seleccione regiones geográficas específicas para el almacenamiento de datos
- Los datos nunca salen de la región seleccionada sin su consentimiento
- Cumplimiento de las leyes locales de protección de datos
- Políticas transparentes de ubicación y transferencia de datos
- Replicación multirregional con controles geográficos
- Garantías de soberanía de datos
Regiones Disponibles
6. Auditorías y Evaluaciones
Okoro se somete periódicamente a auditorías y evaluaciones independientes para verificar nuestros controles de seguridad y el cumplimiento de los estándares del sector.
Auditorías de Terceros
- Auditorías anuales SOC 2 Type II
- Auditorías de seguimiento ISO 27001
- Escaneos trimestrales PCI DSS
- Supervisión continua FedRAMP
Evaluaciones de Seguridad
- Pruebas de penetración trimestrales
- Análisis continuo de vulnerabilidades
- Evaluaciones de riesgos anuales
- Revisiones de seguridad del código
Auditorías de Clientes
- Disposiciones sobre el derecho de auditoría
- Puesta a disposición de informes de auditoría
- Asistencia para cuestionarios de seguridad
- Acceso a la documentación de cumplimiento normativo
Supervisión Continua
- Supervisión de la seguridad 24/7
- Detección de amenazas en tiempo real
- Verificaciones automatizadas de cumplimiento normativo
- Procedimientos de respuesta ante incidentes
7. Marcos de Seguridad
Nuestro programa de seguridad se sustenta en marcos y buenas prácticas líderes en el sector para garantizar una protección integral.
Marco de Ciberseguridad del NIST
Implementación de las funciones básicas del NIST CSF para una gestión integral de la ciberseguridad.
CIS Controls
Implementación de los Controles Críticos de Seguridad del Center for Internet Security para una defensa cibernética eficaz.
OWASP Top 10
Protección frente a los diez principales riesgos de seguridad de aplicaciones web de OWASP mediante prácticas de desarrollo seguro.
Cloud Security Alliance (CSA)
Adhesión a la Cloud Controls Matrix (CCM) de la CSA para la aplicación de buenas prácticas de seguridad en la nube.
8. Políticas de Cumplimiento Normativo
Okoro mantiene políticas y procedimientos integrales para garantizar el cumplimiento continuo de toda la normativa y los estándares aplicables.
Política de Seguridad de la Información
Controles y procedimientos de seguridad integrales
Política de Protección de Datos
Procedimientos de privacidad y tratamiento de datos
Política de Respuesta ante Incidentes
Procedimientos de gestión de incidentes de seguridad
Política de Continuidad del Negocio
Planificación de recuperación ante desastres y continuidad
Política de Control de Acceso
Controles de acceso y autenticación de usuarios
Política de Gestión de Proveedores
Procedimientos de evaluación de riesgos de terceros
9. Informes y Documentación de Cumplimiento Normativo
Ponemos a su disposición documentación de cumplimiento normativo integral para ayudarle a satisfacer sus requisitos regulatorios y de auditoría.
Informes Disponibles
Informe SOC 2 Type II
Informe de auditoría independiente sobre los controles de seguridad, disponibilidad y confidencialidad
Certificado ISO 27001
Certificación del sistema de gestión de la seguridad de la información
Declaración de Cumplimiento PCI DSS (AOC)
Documentación de cumplimiento del sector de tarjetas de pago
Resumen del Informe de Pruebas de Penetración
Resumen ejecutivo de las pruebas de seguridad realizadas por terceros
Acuerdo de Tratamiento de Datos (DPA)
Modelo de acuerdo de tratamiento de datos conforme al GDPR
Acuerdo de Asociado Comercial (BAA)
Acuerdo de asociado comercial conforme a la HIPAA
Documento Técnico de Seguridad
Descripción integral de nuestra arquitectura y controles de seguridad
Proceso de Solicitud
Para solicitar informes y documentación de cumplimiento normativo, póngase en contacto con nuestro equipo de cumplimiento. Los informes normalmente se facilitan bajo acuerdo de confidencialidad (NDA) a clientes actuales y potenciales.
10. Contactar al Equipo de Cumplimiento Normativo
Nuestro equipo de cumplimiento normativo está disponible para responder a sus preguntas y prestarle asistencia en relación con sus requisitos de cumplimiento.
Equipo de Cumplimiento Normativo
Correo electrónico: info@okoro.es
Tiempo de respuesta: En un plazo de 24 horas
Para: Consultas de cumplimiento normativo y solicitudes de documentación
Equipo de Seguridad
Correo electrónico: info@okoro.es
Tiempo de respuesta: Inmediato para cuestiones críticas
Para: Inquietudes de seguridad y reportes de vulnerabilidades
Delegado de Protección de Datos
Correo electrónico: info@okoro.es
Tiempo de respuesta: En un plazo de 48 horas
Para: Consultas sobre el GDPR y en materia de privacidad
Soporte para Auditorías
Correo electrónico: info@okoro.es
Tiempo de respuesta: En un plazo de 3 días hábiles
Para: Solicitudes de auditoría y verificación del cumplimiento normativo
Dirección Postal
Okoro Tech S.L.
Departamento de Cumplimiento Normativo
Calle Urquinaona 85
08010 Barcelona
España
Nota: Para asuntos de seguridad urgentes o para reportar una vulnerabilidad de seguridad, utilice nuestra página de Seguridad o póngase en contacto de inmediato con info@okoro.es.
¿Necesita Documentación de Cumplimiento Normativo?
Solicite informes de cumplimiento normativo, certificaciones y documentación para respaldar sus requisitos de auditoría y regulatorios.