Saltar al contenido principal
Confianza y Cumplimiento Normativo

Cumplimiento Normativo y Certificaciones

Okoro mantiene los más altos estándares de seguridad, privacidad y cumplimiento normativo para proteger sus datos y satisfacer los requisitos a nivel mundial.

Última actualización: 20 de enero de 2024

15+
Certificaciones
100%
Conformidad con el GDPR
24/7
Supervisión del Cumplimiento Normativo
50+
Países Soportados

1. Certificaciones de Seguridad

SOC 2 Type II

Okoro ha obtenido la certificación SOC 2 Type II, lo que demuestra nuestro compromiso con el mantenimiento de los más altos estándares de seguridad, disponibilidad, integridad del procesamiento, confidencialidad y privacidad.

Seguridad Disponibilidad Confidencialidad Privacidad

ISO 27001:2013

Nuestro Sistema de Gestión de Seguridad de la Información (SGSI) está certificado conforme a la norma ISO 27001:2013, el estándar internacional de gestión de la seguridad de la información.

  • Evaluación y gestión de riesgos
  • Implementación de controles de seguridad
  • Procesos de mejora continua
  • Auditorías periódicas realizadas por terceros

ISO 27017:2015

Certificación de seguridad en la nube que establece directrices para los controles de seguridad de la información aplicables a los servicios en la nube, garantizando entornos de computación en la nube seguros.

ISO 27018:2019

Protección de la información de identificación personal (PII) en nubes públicas, lo que demuestra nuestro compromiso con la privacidad en la computación en la nube.

PCI DSS Nivel 1

Cumplimiento del Estándar de Seguridad de Datos del Sector de Tarjetas de Pago para el tratamiento seguro de la información de tarjetas de crédito y el procesamiento de pagos.

2. Cumplimiento en Materia de Privacidad

GDPR (Reglamento General de Protección de Datos)

Cumplimiento pleno de los requisitos del GDPR de la UE en materia de protección de datos y privacidad. Ofrecemos un ejercicio integral de los derechos de los interesados y un tratamiento de datos transparente.

  • Derecho de acceso, rectificación y supresión
  • Portabilidad de los datos y limitación del tratamiento
  • Privacidad desde el diseño y por defecto
  • Evaluaciones de Impacto relativas a la Protección de Datos (EIPD)
  • Notificación de violaciones de seguridad en un plazo de 72 horas
  • Acuerdos de Tratamiento de Datos (DPA) disponibles

CCPA / CPRA (Derechos de Privacidad de California)

Cumplimiento de la Ley de Privacidad del Consumidor de California y de la Ley de Derechos de Privacidad de California, que otorgan a los residentes de California derechos de privacidad reforzados.

  • Derecho a conocer qué información personal se recopila
  • Derecho a eliminar la información personal
  • Derecho a oponerse a la venta de información personal
  • Derecho a la no discriminación por el ejercicio de derechos

Marco de Privacidad de Datos UE-EE. UU.

Certificados en virtud del Marco de Privacidad de Datos UE-EE. UU. para las transferencias lícitas de datos entre la Unión Europea y los Estados Unidos.

PIPEDA (Canadá)

Cumplimiento de la Ley de Protección de la Información Personal y los Documentos Electrónicos de Canadá para el tratamiento de información personal en el marco de actividades comerciales.

3. Estándares del Sector

Cumplimiento de la HIPAA

Cumplimiento de la Ley de Portabilidad y Responsabilidad del Seguro Médico para organizaciones del sector sanitario. Ofrecemos Acuerdos de Asociado Comercial (BAA) para entidades cubiertas.

  • Salvaguardas para la Información Médica Protegida (PHI)
  • Salvaguardas administrativas, físicas y técnicas
  • Procedimientos de notificación de violaciones de seguridad
  • Evaluaciones de riesgos periódicas

Autorización FedRAMP

Autorización conforme al Programa Federal de Gestión de Riesgos y Autorizaciones para organismos del gobierno de los Estados Unidos, que satisface rigurosos requisitos federales de seguridad.

Conformidad con la FISMA

Cumplimiento de la Ley Federal de Gestión de la Seguridad de la Información para sistemas y organizaciones de información federales.

Cumplimiento de FINRA / SEC

Cumplimiento de los requisitos de la Autoridad Reguladora del Sector Financiero y de la Comisión de Bolsa y Valores para organizaciones de servicios financieros.

4. Cumplimiento Regional

Europa

  • • GDPR (Reglamento General de Protección de Datos de la UE)
  • • eIDAS (Identificación Electrónica y Servicios de Confianza)
  • • Directiva NIS (Seguridad de las Redes y de la Información)
  • • Código de Conducta de la UE para la Nube
  • • Directrices de la ENISA

Estados Unidos

  • • CCPA / CPRA (California)
  • • HIPAA (Sanidad)
  • • FedRAMP (Gobierno Federal)
  • • FISMA (Seguridad de la Información Federal)
  • • SOX (Ley Sarbanes-Oxley)

Asia-Pacífico

  • • APPI (Japón - Ley de Protección de la Información Personal)
  • • PDPA (Ley de Protección de Datos Personales de Singapur)
  • • PIPL (Ley de Protección de la Información Personal de China)
  • • Privacy Act (Australia)
  • • PIPA (Ley de Protección de la Información Personal de Corea del Sur)

Otras Regiones

  • • PIPEDA (Canadá)
  • • LGPD (Ley General de Protección de Datos de Brasil)
  • • POPIA (Ley de Protección de la Información Personal de Sudáfrica)
  • • DPA (Ley de Protección de Datos del Reino Unido)
  • • PDPB (Proyecto de Ley de Protección de Datos Personales de la India)

5. Residencia y Soberanía de los Datos

Okoro ofrece opciones flexibles de residencia de datos para satisfacer los requisitos normativos y las necesidades de soberanía de datos en las distintas jurisdicciones.

Centros de Datos Regionales

15+
Regiones Globales
50+
Centros de Datos
100%
Control de Datos

Funciones de Residencia de Datos

  • Seleccione regiones geográficas específicas para el almacenamiento de datos
  • Los datos nunca salen de la región seleccionada sin su consentimiento
  • Cumplimiento de las leyes locales de protección de datos
  • Políticas transparentes de ubicación y transferencia de datos
  • Replicación multirregional con controles geográficos
  • Garantías de soberanía de datos

Regiones Disponibles

Norteamérica (EE. UU., Canadá)
Europa (UE, Reino Unido, Suiza)
Asia-Pacífico (Singapur, Japón, Australia)
Oriente Medio (EAU, Baréin)
Sudamérica (Brasil, Argentina)
África (Sudáfrica)

6. Auditorías y Evaluaciones

Okoro se somete periódicamente a auditorías y evaluaciones independientes para verificar nuestros controles de seguridad y el cumplimiento de los estándares del sector.

Auditorías de Terceros

  • Auditorías anuales SOC 2 Type II
  • Auditorías de seguimiento ISO 27001
  • Escaneos trimestrales PCI DSS
  • Supervisión continua FedRAMP

Evaluaciones de Seguridad

  • Pruebas de penetración trimestrales
  • Análisis continuo de vulnerabilidades
  • Evaluaciones de riesgos anuales
  • Revisiones de seguridad del código

Auditorías de Clientes

  • Disposiciones sobre el derecho de auditoría
  • Puesta a disposición de informes de auditoría
  • Asistencia para cuestionarios de seguridad
  • Acceso a la documentación de cumplimiento normativo

Supervisión Continua

  • Supervisión de la seguridad 24/7
  • Detección de amenazas en tiempo real
  • Verificaciones automatizadas de cumplimiento normativo
  • Procedimientos de respuesta ante incidentes

7. Marcos de Seguridad

Nuestro programa de seguridad se sustenta en marcos y buenas prácticas líderes en el sector para garantizar una protección integral.

Marco de Ciberseguridad del NIST

Implementación de las funciones básicas del NIST CSF para una gestión integral de la ciberseguridad.

Identificar Proteger Detectar Responder Recuperar

CIS Controls

Implementación de los Controles Críticos de Seguridad del Center for Internet Security para una defensa cibernética eficaz.

OWASP Top 10

Protección frente a los diez principales riesgos de seguridad de aplicaciones web de OWASP mediante prácticas de desarrollo seguro.

Cloud Security Alliance (CSA)

Adhesión a la Cloud Controls Matrix (CCM) de la CSA para la aplicación de buenas prácticas de seguridad en la nube.

8. Políticas de Cumplimiento Normativo

Okoro mantiene políticas y procedimientos integrales para garantizar el cumplimiento continuo de toda la normativa y los estándares aplicables.

Política de Seguridad de la Información

Controles y procedimientos de seguridad integrales

Política de Protección de Datos

Procedimientos de privacidad y tratamiento de datos

Política de Respuesta ante Incidentes

Procedimientos de gestión de incidentes de seguridad

Política de Continuidad del Negocio

Planificación de recuperación ante desastres y continuidad

Política de Control de Acceso

Controles de acceso y autenticación de usuarios

Política de Gestión de Proveedores

Procedimientos de evaluación de riesgos de terceros

9. Informes y Documentación de Cumplimiento Normativo

Ponemos a su disposición documentación de cumplimiento normativo integral para ayudarle a satisfacer sus requisitos regulatorios y de auditoría.

Informes Disponibles

Informe SOC 2 Type II

Informe de auditoría independiente sobre los controles de seguridad, disponibilidad y confidencialidad

Certificado ISO 27001

Certificación del sistema de gestión de la seguridad de la información

Declaración de Cumplimiento PCI DSS (AOC)

Documentación de cumplimiento del sector de tarjetas de pago

Resumen del Informe de Pruebas de Penetración

Resumen ejecutivo de las pruebas de seguridad realizadas por terceros

Acuerdo de Tratamiento de Datos (DPA)

Modelo de acuerdo de tratamiento de datos conforme al GDPR

Acuerdo de Asociado Comercial (BAA)

Acuerdo de asociado comercial conforme a la HIPAA

Documento Técnico de Seguridad

Descripción integral de nuestra arquitectura y controles de seguridad

Proceso de Solicitud

Para solicitar informes y documentación de cumplimiento normativo, póngase en contacto con nuestro equipo de cumplimiento. Los informes normalmente se facilitan bajo acuerdo de confidencialidad (NDA) a clientes actuales y potenciales.

10. Contactar al Equipo de Cumplimiento Normativo

Nuestro equipo de cumplimiento normativo está disponible para responder a sus preguntas y prestarle asistencia en relación con sus requisitos de cumplimiento.

Equipo de Cumplimiento Normativo

Correo electrónico: info@okoro.es

Tiempo de respuesta: En un plazo de 24 horas

Para: Consultas de cumplimiento normativo y solicitudes de documentación

Equipo de Seguridad

Correo electrónico: info@okoro.es

Tiempo de respuesta: Inmediato para cuestiones críticas

Para: Inquietudes de seguridad y reportes de vulnerabilidades

Delegado de Protección de Datos

Correo electrónico: info@okoro.es

Tiempo de respuesta: En un plazo de 48 horas

Para: Consultas sobre el GDPR y en materia de privacidad

Soporte para Auditorías

Correo electrónico: info@okoro.es

Tiempo de respuesta: En un plazo de 3 días hábiles

Para: Solicitudes de auditoría y verificación del cumplimiento normativo

Dirección Postal

Okoro Tech S.L.

Departamento de Cumplimiento Normativo

Calle Urquinaona 85

08010 Barcelona

España

Nota: Para asuntos de seguridad urgentes o para reportar una vulnerabilidad de seguridad, utilice nuestra página de Seguridad o póngase en contacto de inmediato con info@okoro.es.

¿Necesita Documentación de Cumplimiento Normativo?

Solicite informes de cumplimiento normativo, certificaciones y documentación para respaldar sus requisitos de auditoría y regulatorios.