EMPRESA DEMO
Iniciar sesión
COMPLIANCE & TRUST

EMPRESA DEMO Seguridad, privacidad y compliance

Seguridad y Confianza

esta es la descripcion del TRUST CENTER donde demostramos nuestro nivel de cumplimiento y seguridad

Compliance

Frameworks y controles

Vista resumida de la cobertura de seguridad, privacidad y compliance.

GDPR

Completo

GDPR / RGPD

Framework preparado para publicar evidencias y certificados.

100% completado · 14 controles visibles

ISO27001

Completo

ISO 27001:2022

Sistema de gestión de seguridad de la información y Anexo A.

100% completado · 107 controles visibles

LSSI

Completo

LSSI-CE (Ley 34/2002)

Framework preparado para publicar evidencias y certificados.

100% completado · 12 controles visibles

NIS2

Completo

NIS2

Directiva NIS2 — ciberseguridad para entidades esenciales e importantes en la UE.

100% completado · 190 controles visibles

ENS

En proceso

ENS

Framework preparado para publicar evidencias y certificados.

99% completado · 92 controles visibles

Certificaciones

Badges y documentos certificados

SOC 2

Certificación lista para publicar cuando exista evidencia.

ISO 27001

Certificación lista para publicar cuando exista evidencia.

GDPR

Certificación lista para publicar cuando exista evidencia.

ENS

Certificación lista para publicar cuando exista evidencia.

Repositorio

Documentos públicos y restringidos

Los documentos privados pueden solicitarse para revisión por el equipo de seguridad.

Aún no hay documentos en esta categoría

Cuando el equipo admin publique documentos, aparecerán aquí automáticamente.

Privacidad

Encargados

CategoríaFinalidadUbicaciónSalvaguardas
Proveedor de servicios de ciberseguridadProtección de la infraestructura web mediante filtrado de tráfico malicioso, gestión de DNS y emisión de certificados de seguridad. El proveedor procesa los datos transmitidos a través de la plataforma con el fin de detectar y mitigar amenazas en tiempo real.EE.UU. (con cláusulas contractuales tipo)Los datos se protegen mediante cifrado en tránsito (TLS) y en reposo, cumplimiento de estándares SOC 2 Tipo II e ISO 27001, y acuerdo de encargado del tratamiento (DPA) conforme al RGPD con cláusulas contractuales tipo aprobadas por la Comisión Europea.
Plataforma de compliance y Trust CenterAutomatización del cumplimiento normativo, generación de evidencias, gestión de marcos de seguridad y publicación del Trust Center mediante IA.Unión EuropeaCifrado en tránsito y en reposo, autenticación MFA, aislamiento de datos por tenant, backups automáticos, cumplimiento GDPR.
Plataforma de productividad y colaboración empresarialGestión de documentos, comunicación interna y colaboración en entornos de trabajo digital. Procesamiento de datos necesario para el funcionamiento de herramientas ofimáticas y almacenamiento de archivos corporativos.Global con servidores en la Unión Europea (centros de datos en la UE disponibles)Cifrado en tránsito (TLS) y en reposo (AES-256), certificaciones ISO 27001, SOC 2 Type II y ENS, con acuerdo de procesamiento de datos (DPA) disponible y cláusulas contractuales tipo (SCCs) para transferencias internacionales.
Plataforma de gestión de relaciones comerciales (CRM)Gestión y tratamiento de datos de clientes y oportunidades comerciales para el seguimiento del ciclo de ventas y la relación con clientes.EE.UU. (con cláusulas contractuales tipo aprobadas por la Comisión Europea)Cifrado en tránsito (TLS) y en reposo (AES-256), certificaciones ISO 27001 y SOC 2 Type II, acuerdo de encargado de tratamiento (DPA) firmado conforme al RGPD.

Cambios

Historial de actualizaciones

Framework DORA completado al 100%

Auto

El framework DORA (DORA) ha alcanzado el estado ACTIVO con todos sus controles implementados.

Compliance

Framework LSSI completado al 100%

Auto

El framework LSSI-CE (Ley 34/2002) (LSSI) ha alcanzado el estado ACTIVO con todos sus controles implementados.

Compliance

Nuevo framework de compliance: LSSI

Auto

Se ha añadido el framework LSSI-CE (Ley 34/2002) (LSSI) al programa de compliance.

Compliance

Nuevo framework de compliance: ISO27017

Auto

Se ha añadido el framework ISO/IEC 27017:2015 (ISO27017) al programa de compliance.

Compliance

Framework NIS2 completado al 100%

Auto

El framework NIS2 (NIS2) ha alcanzado el estado ACTIVO con todos sus controles implementados.

Compliance

Framework SOC2 completado al 100%

Auto

El framework SOC 2 Type II (SOC2) ha alcanzado el estado ACTIVO con todos sus controles implementados.

Compliance

Framework ISO42001 completado al 100%

Auto

El framework ISO/IEC 42001:2023 (ISO42001) ha alcanzado el estado ACTIVO con todos sus controles implementados.

Compliance

Framework ISO_9001 completado al 100%

Auto

El framework ISO 9001:2015 (ISO_9001) ha alcanzado el estado ACTIVO con todos sus controles implementados.

Compliance

Estado operativo

Incidentes

Todos los sistemas operativos

No hay incidentes activos en este momento.

Incidentes resueltos recientes

Indisponibilidad en el sistema de registro

Resuelto:  

Resuelto

FAQ

Preguntas frecuentes de seguridad

¿Cómo se gestionan las solicitudes de acceso a documentos privados?

Las solicitudes se revisan manualmente por el equipo de seguridad y, si se aprueban, se emite un enlace temporal de descarga.

Accesos

¿Qué certificaciones de seguridad tiene CONFYDENT actualmente activas?

CONFYDENT cuenta con las certificaciones ISO 27001:2022 e ISO 22301 en estado activo, lo que acredita nuestro sistema de gestión de seguridad de la información y nuestra capacidad de continuidad de negocio. El certificado ISO 27001 de CONFYDENT está disponible para su descarga directa en este Trust Center. Estas certificaciones son auditadas periódicamente por organismos independientes.

Certificaciones

¿Qué frameworks de compliance están cubiertos?

El Trust Center cubre SOC 2, ISO 27001, GDPR/RGPD y ENS como frameworks principales del MVP.

Compliance

¿Cómo cumple CONFYDENT con el Reglamento General de Protección de Datos (GDPR)?

CONFYDENT mantiene un cumplimiento activo con el GDPR/RGPD, implementando medidas técnicas y organizativas para garantizar la protección de los datos personales de sus clientes y usuarios. Contamos con una Política de Gestión de Subprocesadores de Datos Personales disponible públicamente en este Trust Center. Nuestros procesos de tratamiento de datos están alineados con los principios de licitud, transparencia y minimización de datos.

Cumplimiento

¿Con qué frecuencia se actualiza la documentación?

Los documentos se versionan y se actualizan cuando hay cambios relevantes, auditorías o renovaciones de certificación.

Documentos

¿Dónde puedo acceder a las políticas y documentos de seguridad de CONFYDENT?

Todos los documentos públicos de CONFYDENT están centralizados en este Trust Center y disponibles para su revisión y descarga inmediata. Entre los documentos disponibles se encuentran el Plan de Auditoría Interna de Sistemas de Gestión, la Política de Gestión de Subprocesadores y la Política de Seguridad de la Información para Cumplimiento NIS2. Este repositorio se mantiene actualizado para reflejar nuestra postura de seguridad vigente.

General

¿Cómo gestiona CONFYDENT la continuidad del negocio ante incidentes?

CONFYDENT cuenta con la certificación ISO 22301 activa, el estándar internacional de referencia para los Sistemas de Gestión de Continuidad de Negocio. Esto garantiza que disponemos de planes, procedimientos y controles probados para responder y recuperarnos ante interrupciones operativas. Nuestra gestión de continuidad es revisada y auditada de forma periódica para asegurar su efectividad.

Seguridad

¿Qué medidas aplica CONFYDENT en relación con la directiva NIS2?

CONFYDENT tiene activo su cumplimiento con la directiva NIS2, que refuerza los requisitos de ciberseguridad para entidades en la Unión Europea. Contamos con una Política de Seguridad de la Información específica para el cumplimiento de NIS2, disponible para descarga en este Trust Center. Esta política cubre la gestión de riesgos, la notificación de incidentes y las medidas de seguridad exigidas por la directiva.

Seguridad

¿Utiliza CONFYDENT subprocesadores para el tratamiento de datos personales?

CONFYDENT dispone de una Política de Gestión de Subprocesadores de Datos Personales que regula cómo se seleccionan, evalúan y supervisan los terceros que puedan intervenir en el tratamiento de datos. Esta política está disponible públicamente en el Trust Center para garantizar la máxima transparencia con nuestros clientes. Actualmente no se han registrado encargados del tratamiento adicionales en el listado público de este Trust Center.

Datos

¿Cómo audita CONFYDENT internamente sus sistemas de gestión?

CONFYDENT cuenta con un Plan de Auditoría Interna de Sistemas de Gestión disponible públicamente en este Trust Center, que establece la metodología, frecuencia y alcance de nuestras auditorías internas. Este plan abarca los sistemas de gestión certificados bajo ISO 27001:2022 e ISO 22301, asegurando una revisión continua y sistemática de los controles implementados. Las auditorías internas son un pilar fundamental de nuestra mejora continua en seguridad y cumplimiento.

Cumplimiento

Contacto

¿Tienes una pregunta de seguridad?

Envía tu consulta y nuestro equipo de seguridad te responderá. Recibirás un enlace privado para dar seguimiento a la conversación.