Security & Trust
Lo que podemos demostrar y lo que aún estamos demostrando.
Esta página está dirigida a TI, jurídico, compras y riesgos. Cuando existe evidencia, se indica. Cuando el trabajo continúa, se muestra su estado en vez de un distintivo que nadie ha verificado.
Los datos permanecen en la Unión Europea
Los datos de producción y las copias de seguridad utilizan regiones de la UE; los accesos excepcionales de soporte se aprueban y registran.
Actual · evidencia contractualLa IA sigue los mismos controles
BRAIN lee con el rol activo, escribe tras la aprobación y registra ambos lados de la acción.
Gobernado · sin declaración de precisiónSecurity & Trust · Los datos permanecen en la Unión Europea · La disponibilidad se mide, no se anuncia · La IA sigue los mismos controles
- Ideal para
- Equipos de TI, jurídico, compras, riesgos y protección de datos
- Función operativa
- Verificar controles, ámbito, documentos y evidencias pendientes antes del despliegue.
- Lo que obtiene
- Una revisión de los controles, documentos y elementos disponibles que aún requieren verificación.
Relación entre sistemas
Security & Trust en todo el sistema de productos conectado
Las mismas reglas de identidad, permisos y auditoría atraviesan el registro central, la asistencia de IA, las integraciones y cada flujo de producto.
Cómo se protege la plataforma
Seis controles descritos de forma que puedan comprobarse
Cada declaración identifica algo que un revisor puede pedir al equipo que demuestre en el entorno del cliente.
Protección de datos
Cifrado en tránsito y en reposo. Las copias cifradas se restauran en pruebas programadas, con evidencias disponibles bajo solicitud.
Privacidad y RGPD
Omnetic actúa como encargado del tratamiento de los datos del cliente. El DPA, los registros de tratamiento, la conservación, el borrado y las solicitudes de los interesados se rigen por el contrato.
Controles de acceso
Acceso del personal limitado por rol y sede, SSO cuando se utiliza y MFA para administradores. El acceso de soporte sigue el mínimo privilegio, tiene límite temporal y queda registrado.
Auditabilidad
Los cambios del registro guardan usuario, fecha, hora y valor anterior. Las llamadas de integración y aprobaciones de IA comparten la misma pista exportable.
Disponibilidad y resiliencia
Infraestructura redundante, proceso de incidentes y objetivos de recuperación documentados. Los valores RTO y RPO siguen pendientes de aprobación y no se anuncian aquí.
IA responsable
La autonomía se define por acción y rol; las acciones comerciales requieren aprobación humana y se registran entradas y resultados. La publicación de proveedores y subencargados sigue pendiente.
Cumplimiento y certificación
No aparece ningún distintivo hasta que existe la evidencia
Una marca de certificación es una afirmación sobre una entidad y un ámbito concretos. Un espacio reservado no se convierte en el nombre o el logotipo de una norma.
En vigor
Condiciones de encargado según el RGPD
Cada contrato incluye un DPA y, cuando corresponde una transferencia, cláusulas contractuales tipo.
En vigor
Residencia de datos en la UE
Los datos de producción y las copias se alojan en las regiones de la UE indicadas en el contrato. El acceso externo de soporte exige una excepción aprobada y registrada.
Espacio bloqueado
Certificación de seguridad de la información
No se publica ninguna marca, norma o ámbito hasta que el certificado y la entidad cubierta estén confirmados por escrito.
Espacio bloqueado
Informe independiente de garantía
Reservado para un informe terminado que pueda compartirse bajo NDA. No implica que ya se haya realizado una auditoría.
Centro de confianza
Documentos y cómo obtenerlos
Algunos documentos son públicos, otros se facilitan bajo solicitud o NDA y otros aún no están listos. Una solicitud de un documento en preparación debe recibir una fecha, no un «quizá».
Solicitar un documentoIncidentes y contacto
Cuando algo falla, se lo comunicamos nosotros
El historial de disponibilidad debe estar en la página de estado. Los incidentes relevantes para la seguridad se notifican a los clientes afectados dentro de los plazos contractuales, no se ocultan en una nota de versión.
Página de estado
Estado actual por servicio e historial continuo de incidentes. La cifra del SLA está en el contrato, no en marketing.
Solicitar historial de estadoCuestionario de seguridad
Envíe su propia plantilla. El equipo la completa en vez de exigir que el comprador acepte la nuestra.
Enviar un cuestionarioInformes de vulnerabilidades
security@omnetic.com. La fuente indica acuse de recibo en un día laborable y una persona responsable identificada.
Directrices de notificaciónInicie pronto la revisión de seguridad
La mayoría de los retrasos proviene de un cuestionario que llegó después del plan de despliegue. Envíelo mientras se define el piloto.
Hablar con seguridadÁmbito
Entidades, mercados, categorías de datos e integraciones en revisión.
Documentos
Qué debe ser público, facilitarse bajo solicitud o bajo NDA.
Cuestionario
El formato de controles y evidencias propio del comprador.