
EMPRESA DEMO Seguridad, privacidad y compliance
Seguridad y Confianza
esta es la descripcion del TRUST CENTER donde demostramos nuestro nivel de cumplimiento y seguridad
Compliance
Frameworks y controles
Vista resumida de la cobertura de seguridad, privacidad y compliance.
GDPR
GDPR / RGPD
Framework preparado para publicar evidencias y certificados.
100% completado · 14 controles visibles
ISO27001
ISO 27001:2022
Sistema de gestión de seguridad de la información y Anexo A.
100% completado · 107 controles visibles
LSSI
LSSI-CE (Ley 34/2002)
Framework preparado para publicar evidencias y certificados.
100% completado · 12 controles visibles
NIS2
NIS2
Directiva NIS2 — ciberseguridad para entidades esenciales e importantes en la UE.
100% completado · 190 controles visibles
ENS
ENS
Framework preparado para publicar evidencias y certificados.
99% completado · 92 controles visibles
Certificaciones
Badges y documentos certificados
Certificación lista para publicar cuando exista evidencia.
Certificación lista para publicar cuando exista evidencia.
Certificación lista para publicar cuando exista evidencia.
Certificación lista para publicar cuando exista evidencia.
Repositorio
Documentos públicos y restringidos
Los documentos privados pueden solicitarse para revisión por el equipo de seguridad.
Aún no hay documentos en esta categoría
Cuando el equipo admin publique documentos, aparecerán aquí automáticamente.
Privacidad
Encargados
| Categoría | Finalidad | Ubicación | Salvaguardas |
|---|---|---|---|
| Proveedor de servicios de ciberseguridad | Protección de la infraestructura web mediante filtrado de tráfico malicioso, gestión de DNS y emisión de certificados de seguridad. El proveedor procesa los datos transmitidos a través de la plataforma con el fin de detectar y mitigar amenazas en tiempo real. | EE.UU. (con cláusulas contractuales tipo) | Los datos se protegen mediante cifrado en tránsito (TLS) y en reposo, cumplimiento de estándares SOC 2 Tipo II e ISO 27001, y acuerdo de encargado del tratamiento (DPA) conforme al RGPD con cláusulas contractuales tipo aprobadas por la Comisión Europea. |
| Plataforma de compliance y Trust Center | Automatización del cumplimiento normativo, generación de evidencias, gestión de marcos de seguridad y publicación del Trust Center mediante IA. | Unión Europea | Cifrado en tránsito y en reposo, autenticación MFA, aislamiento de datos por tenant, backups automáticos, cumplimiento GDPR. |
| Plataforma de productividad y colaboración empresarial | Gestión de documentos, comunicación interna y colaboración en entornos de trabajo digital. Procesamiento de datos necesario para el funcionamiento de herramientas ofimáticas y almacenamiento de archivos corporativos. | Global con servidores en la Unión Europea (centros de datos en la UE disponibles) | Cifrado en tránsito (TLS) y en reposo (AES-256), certificaciones ISO 27001, SOC 2 Type II y ENS, con acuerdo de procesamiento de datos (DPA) disponible y cláusulas contractuales tipo (SCCs) para transferencias internacionales. |
| Plataforma de gestión de relaciones comerciales (CRM) | Gestión y tratamiento de datos de clientes y oportunidades comerciales para el seguimiento del ciclo de ventas y la relación con clientes. | EE.UU. (con cláusulas contractuales tipo aprobadas por la Comisión Europea) | Cifrado en tránsito (TLS) y en reposo (AES-256), certificaciones ISO 27001 y SOC 2 Type II, acuerdo de encargado de tratamiento (DPA) firmado conforme al RGPD. |
Cambios
Historial de actualizaciones
Framework DORA completado al 100%
AutoEl framework DORA (DORA) ha alcanzado el estado ACTIVO con todos sus controles implementados.
Framework LSSI completado al 100%
AutoEl framework LSSI-CE (Ley 34/2002) (LSSI) ha alcanzado el estado ACTIVO con todos sus controles implementados.
Nuevo framework de compliance: LSSI
AutoSe ha añadido el framework LSSI-CE (Ley 34/2002) (LSSI) al programa de compliance.
Nuevo framework de compliance: ISO27017
AutoSe ha añadido el framework ISO/IEC 27017:2015 (ISO27017) al programa de compliance.
Framework NIS2 completado al 100%
AutoEl framework NIS2 (NIS2) ha alcanzado el estado ACTIVO con todos sus controles implementados.
Framework SOC2 completado al 100%
AutoEl framework SOC 2 Type II (SOC2) ha alcanzado el estado ACTIVO con todos sus controles implementados.
Framework ISO42001 completado al 100%
AutoEl framework ISO/IEC 42001:2023 (ISO42001) ha alcanzado el estado ACTIVO con todos sus controles implementados.
Framework ISO_9001 completado al 100%
AutoEl framework ISO 9001:2015 (ISO_9001) ha alcanzado el estado ACTIVO con todos sus controles implementados.
Estado operativo
Incidentes
Todos los sistemas operativos
No hay incidentes activos en este momento.
Incidentes resueltos recientes
Indisponibilidad en el sistema de registro
Resuelto:
FAQ
Preguntas frecuentes de seguridad
¿Cómo se gestionan las solicitudes de acceso a documentos privados?
Las solicitudes se revisan manualmente por el equipo de seguridad y, si se aprueban, se emite un enlace temporal de descarga.
¿Qué certificaciones de seguridad tiene CONFYDENT actualmente activas?
CONFYDENT cuenta con las certificaciones ISO 27001:2022 e ISO 22301 en estado activo, lo que acredita nuestro sistema de gestión de seguridad de la información y nuestra capacidad de continuidad de negocio. El certificado ISO 27001 de CONFYDENT está disponible para su descarga directa en este Trust Center. Estas certificaciones son auditadas periódicamente por organismos independientes.
¿Qué frameworks de compliance están cubiertos?
El Trust Center cubre SOC 2, ISO 27001, GDPR/RGPD y ENS como frameworks principales del MVP.
¿Cómo cumple CONFYDENT con el Reglamento General de Protección de Datos (GDPR)?
CONFYDENT mantiene un cumplimiento activo con el GDPR/RGPD, implementando medidas técnicas y organizativas para garantizar la protección de los datos personales de sus clientes y usuarios. Contamos con una Política de Gestión de Subprocesadores de Datos Personales disponible públicamente en este Trust Center. Nuestros procesos de tratamiento de datos están alineados con los principios de licitud, transparencia y minimización de datos.
¿Con qué frecuencia se actualiza la documentación?
Los documentos se versionan y se actualizan cuando hay cambios relevantes, auditorías o renovaciones de certificación.
¿Dónde puedo acceder a las políticas y documentos de seguridad de CONFYDENT?
Todos los documentos públicos de CONFYDENT están centralizados en este Trust Center y disponibles para su revisión y descarga inmediata. Entre los documentos disponibles se encuentran el Plan de Auditoría Interna de Sistemas de Gestión, la Política de Gestión de Subprocesadores y la Política de Seguridad de la Información para Cumplimiento NIS2. Este repositorio se mantiene actualizado para reflejar nuestra postura de seguridad vigente.
¿Cómo gestiona CONFYDENT la continuidad del negocio ante incidentes?
CONFYDENT cuenta con la certificación ISO 22301 activa, el estándar internacional de referencia para los Sistemas de Gestión de Continuidad de Negocio. Esto garantiza que disponemos de planes, procedimientos y controles probados para responder y recuperarnos ante interrupciones operativas. Nuestra gestión de continuidad es revisada y auditada de forma periódica para asegurar su efectividad.
¿Qué medidas aplica CONFYDENT en relación con la directiva NIS2?
CONFYDENT tiene activo su cumplimiento con la directiva NIS2, que refuerza los requisitos de ciberseguridad para entidades en la Unión Europea. Contamos con una Política de Seguridad de la Información específica para el cumplimiento de NIS2, disponible para descarga en este Trust Center. Esta política cubre la gestión de riesgos, la notificación de incidentes y las medidas de seguridad exigidas por la directiva.
¿Utiliza CONFYDENT subprocesadores para el tratamiento de datos personales?
CONFYDENT dispone de una Política de Gestión de Subprocesadores de Datos Personales que regula cómo se seleccionan, evalúan y supervisan los terceros que puedan intervenir en el tratamiento de datos. Esta política está disponible públicamente en el Trust Center para garantizar la máxima transparencia con nuestros clientes. Actualmente no se han registrado encargados del tratamiento adicionales en el listado público de este Trust Center.
¿Cómo audita CONFYDENT internamente sus sistemas de gestión?
CONFYDENT cuenta con un Plan de Auditoría Interna de Sistemas de Gestión disponible públicamente en este Trust Center, que establece la metodología, frecuencia y alcance de nuestras auditorías internas. Este plan abarca los sistemas de gestión certificados bajo ISO 27001:2022 e ISO 22301, asegurando una revisión continua y sistemática de los controles implementados. Las auditorías internas son un pilar fundamental de nuestra mejora continua en seguridad y cumplimiento.
Contacto
¿Tienes una pregunta de seguridad?
Envía tu consulta y nuestro equipo de seguridad te responderá. Recibirás un enlace privado para dar seguimiento a la conversación.