Ir al contenido principal
Confianza y seguridad

Cumplimiento & certificaciones

Cómo Inseo aborda la seguridad, la privacidad y el cumplimiento normativo.

Effective date: 1 de enero de 2025

1. Certificaciones y estado de cumplimiento

SOC 2 Tipo II

Mantenemos la certificación SOC 2 Tipo II, lo que demuestra nuestro compromiso con la seguridad, la disponibilidad, la integridad del procesamiento, la confidencialidad y la privacidad. Válido hasta diciembre de 2025.

ISO 27001

Nuestro sistema de gestión de seguridad de la información cumple con el estándar internacional para la gestión de información confidencial de empresas y clientes. Válido hasta marzo de 2026.

GDPR y CCPA

Cumplimos con los requisitos del Reglamento General de Protección de Datos de la Unión Europea y de la Ley de Privacidad del Consumidor de California en materia de privacidad de datos, transparencia y derechos del consumidor.

PCI DSS Nivel 1

Cumplimiento del estándar de seguridad de datos de la industria de tarjetas de pago para el manejo seguro de la información de tarjetas de crédito. Válido hasta junio de 2025.

HIPAA

Cumplimos con los requisitos de la Ley de Responsabilidad y Portabilidad de Seguros Médicos para el manejo de información médica protegida cuando corresponda a nuestros servicios.

2. Marcos de seguridad

NIST Marco de ciberseguridad

Alineamos nuestras prácticas de seguridad con el marco NIST en las funciones de Identificar, Proteger, Detectar, Responder y Recuperar.

OWASP Estándares de seguridad

Nuestras prácticas de seguridad de aplicaciones web siguen las pautas OWASP, incluida la cobertura de los 10 principales, codificación segura, pruebas y revisión de códigos.

CIS Controls

Implementamos el Centro de Controles de Seguridad de Internet para la gestión de activos, control de acceso, protección de datos y respuesta a incidentes.

3. Historial de auditoría

SOC 2 Auditoría Tipo II

Deloitte & Touche LLP — Diciembre de 2024, opinión limpia. Próxima auditoría: diciembre de 2025.

ISO 27001 Auditoría de Vigilancia

BSI Group — Septiembre 2024, sin no conformidades. Próxima auditoría: septiembre de 2025.

PCI DSS Evaluación

Trustwave — Junio ​​de 2024, conforme. Próxima auditoría: junio de 2025.

Auditoría de Seguridad Interna

Equipo de auditoría interna: seguimiento mensual continuo del cumplimiento.

4. Políticas de gobernanza

Política de seguridad de la información

Marco integral para proteger los activos de información y mantener los estándares de seguridad. Última actualización en enero de 2025.

Política de privacidad de datos

Directrices para la recopilación, procesamiento y protección de datos personales de conformidad con las normas de privacidad. Última actualización en enero de 2025.

Política de respuesta a incidentes

Procedimientos para detectar, responder y recuperarse de incidentes de seguridad y violaciones de datos. Última actualización en diciembre de 2024.

Continuidad del negocio y gestión de proveedores

Marco para mantener las operaciones durante interrupciones y estándares para evaluar proveedores externos. Actualizado el cuarto trimestre de 2024.

¿Necesita documentación de cumplimiento?

Solicite informes SOC, copias de DPA o cuestionarios de seguridad para que los revise su proveedor.