Saltar al contenido

Security & Trust

Lo que podemos demostrar y lo que aún estamos demostrando.

Esta página está dirigida a TI, jurídico, compras y riesgos. Cuando existe evidencia, se indica. Cuando el trabajo continúa, se muestra su estado en vez de un distintivo que nadie ha verificado.

Security & Trust · Los datos permanecen en la Unión Europea · La disponibilidad se mide, no se anuncia · La IA sigue los mismos controles

Ideal para
Equipos de TI, jurídico, compras, riesgos y protección de datos
Función operativa
Verificar controles, ámbito, documentos y evidencias pendientes antes del despliegue.
Lo que obtiene
Una revisión de los controles, documentos y elementos disponibles que aún requieren verificación.

Relación entre sistemas

Security & Trust en todo el sistema de productos conectado

Las mismas reglas de identidad, permisos y auditoría atraviesan el registro central, la asistencia de IA, las integraciones y cada flujo de producto.

Security & Trust

DMS Core
BRAIN
Open Platform
Flujos de producto

Cómo se protege la plataforma

Seis controles descritos de forma que puedan comprobarse

Cada declaración identifica algo que un revisor puede pedir al equipo que demuestre en el entorno del cliente.

Protección de datos

Cifrado en tránsito y en reposo. Las copias cifradas se restauran en pruebas programadas, con evidencias disponibles bajo solicitud.

Privacidad y RGPD

Omnetic actúa como encargado del tratamiento de los datos del cliente. El DPA, los registros de tratamiento, la conservación, el borrado y las solicitudes de los interesados se rigen por el contrato.

Controles de acceso

Acceso del personal limitado por rol y sede, SSO cuando se utiliza y MFA para administradores. El acceso de soporte sigue el mínimo privilegio, tiene límite temporal y queda registrado.

Auditabilidad

Los cambios del registro guardan usuario, fecha, hora y valor anterior. Las llamadas de integración y aprobaciones de IA comparten la misma pista exportable.

Disponibilidad y resiliencia

Infraestructura redundante, proceso de incidentes y objetivos de recuperación documentados. Los valores RTO y RPO siguen pendientes de aprobación y no se anuncian aquí.

IA responsable

La autonomía se define por acción y rol; las acciones comerciales requieren aprobación humana y se registran entradas y resultados. La publicación de proveedores y subencargados sigue pendiente.

Cumplimiento y certificación

No aparece ningún distintivo hasta que existe la evidencia

Una marca de certificación es una afirmación sobre una entidad y un ámbito concretos. Un espacio reservado no se convierte en el nombre o el logotipo de una norma.

En vigor

Condiciones de encargado según el RGPD

Cada contrato incluye un DPA y, cuando corresponde una transferencia, cláusulas contractuales tipo.

En vigor

Residencia de datos en la UE

Los datos de producción y las copias se alojan en las regiones de la UE indicadas en el contrato. El acceso externo de soporte exige una excepción aprobada y registrada.

Espacio bloqueado

Certificación de seguridad de la información

No se publica ninguna marca, norma o ámbito hasta que el certificado y la entidad cubierta estén confirmados por escrito.

Espacio bloqueado

Informe independiente de garantía

Reservado para un informe terminado que pueda compartirse bajo NDA. No implica que ya se haya realizado una auditoría.

Centro de confianza

Documentos y cómo obtenerlos

Algunos documentos son públicos, otros se facilitan bajo solicitud o NDA y otros aún no están listos. Una solicitud de un documento en preparación debe recibir una fecha, no un «quizá».

Solicitar un documento

Público · disponible

Acuerdo de tratamiento de datos

Condiciones del encargado y cláusulas de transferencia aplicables.

Utilizamos los datos que facilita para gestionar esta solicitud y contactar con usted al respecto. Política de privacidad.

Este sitio está protegido por reCAPTCHA. Google: Política de privacidad · Condiciones del servicio

Incidentes y contacto

Cuando algo falla, se lo comunicamos nosotros

El historial de disponibilidad debe estar en la página de estado. Los incidentes relevantes para la seguridad se notifican a los clientes afectados dentro de los plazos contractuales, no se ocultan en una nota de versión.

Página de estado

Estado actual por servicio e historial continuo de incidentes. La cifra del SLA está en el contrato, no en marketing.

Solicitar historial de estado

Cuestionario de seguridad

Envíe su propia plantilla. El equipo la completa en vez de exigir que el comprador acepte la nuestra.

Enviar un cuestionario

Informes de vulnerabilidades

security@omnetic.com. La fuente indica acuse de recibo en un día laborable y una persona responsable identificada.

Directrices de notificación

Inicie pronto la revisión de seguridad

La mayoría de los retrasos proviene de un cuestionario que llegó después del plan de despliegue. Envíelo mientras se define el piloto.

Hablar con seguridad
  1. Ámbito

    Entidades, mercados, categorías de datos e integraciones en revisión.

  2. Documentos

    Qué debe ser público, facilitarse bajo solicitud o bajo NDA.

  3. Cuestionario

    El formato de controles y evidencias propio del comprador.

Elija su mercado e idioma

Internacional