Cumplimiento & certificaciones
Cómo Inseo aborda la seguridad, la privacidad y el cumplimiento normativo.
1. Certificaciones y estado de cumplimiento
SOC 2 Tipo II
Mantenemos la certificación SOC 2 Tipo II, lo que demuestra nuestro compromiso con la seguridad, la disponibilidad, la integridad del procesamiento, la confidencialidad y la privacidad. Válido hasta diciembre de 2025.
ISO 27001
Nuestro sistema de gestión de seguridad de la información cumple con el estándar internacional para la gestión de información confidencial de empresas y clientes. Válido hasta marzo de 2026.
GDPR y CCPA
Cumplimos con los requisitos del Reglamento General de Protección de Datos de la Unión Europea y de la Ley de Privacidad del Consumidor de California en materia de privacidad de datos, transparencia y derechos del consumidor.
PCI DSS Nivel 1
Cumplimiento del estándar de seguridad de datos de la industria de tarjetas de pago para el manejo seguro de la información de tarjetas de crédito. Válido hasta junio de 2025.
HIPAA
Cumplimos con los requisitos de la Ley de Responsabilidad y Portabilidad de Seguros Médicos para el manejo de información médica protegida cuando corresponda a nuestros servicios.
2. Marcos de seguridad
NIST Marco de ciberseguridad
Alineamos nuestras prácticas de seguridad con el marco NIST en las funciones de Identificar, Proteger, Detectar, Responder y Recuperar.
OWASP Estándares de seguridad
Nuestras prácticas de seguridad de aplicaciones web siguen las pautas OWASP, incluida la cobertura de los 10 principales, codificación segura, pruebas y revisión de códigos.
CIS Controls
Implementamos el Centro de Controles de Seguridad de Internet para la gestión de activos, control de acceso, protección de datos y respuesta a incidentes.
3. Historial de auditoría
SOC 2 Auditoría Tipo II
Deloitte & Touche LLP — Diciembre de 2024, opinión limpia. Próxima auditoría: diciembre de 2025.
ISO 27001 Auditoría de Vigilancia
BSI Group — Septiembre 2024, sin no conformidades. Próxima auditoría: septiembre de 2025.
PCI DSS Evaluación
Trustwave — Junio de 2024, conforme. Próxima auditoría: junio de 2025.
Auditoría de Seguridad Interna
Equipo de auditoría interna: seguimiento mensual continuo del cumplimiento.
4. Políticas de gobernanza
Política de seguridad de la información
Marco integral para proteger los activos de información y mantener los estándares de seguridad. Última actualización en enero de 2025.
Política de privacidad de datos
Directrices para la recopilación, procesamiento y protección de datos personales de conformidad con las normas de privacidad. Última actualización en enero de 2025.
Política de respuesta a incidentes
Procedimientos para detectar, responder y recuperarse de incidentes de seguridad y violaciones de datos. Última actualización en diciembre de 2024.
Continuidad del negocio y gestión de proveedores
Marco para mantener las operaciones durante interrupciones y estándares para evaluar proveedores externos. Actualizado el cuarto trimestre de 2024.
¿Necesita documentación de cumplimiento?
Solicite informes SOC, copias de DPA o cuestionarios de seguridad para que los revise su proveedor.