Seguridad y Cumplimiento
Cuando confía su lógica de negocio a DecisionRules, nos lo tomamos muy en serio. Certificación ISO 27001. Auditoría SOC 2 realizada por BDO. Aquí tiene todo lo que necesita para completar su evaluación de seguridad de proveedores.
Certificaciones
Cumplimiento y Certificaciones
DecisionRules mantiene rigurosos estándares de cumplimiento verificados por auditores independientes.
Certificado ISO 27001
DecisionRules cuenta con la certificación ISO/IEC 27001, lo que demuestra nuestro compromiso con la gestión de la seguridad de la información.
Este estándar reconocido internacionalmente garantiza que tenemos procesos sistemáticos para gestionar y proteger datos sensibles.
Descargar certificadoCertificado SOC 2
Nuestro informe SOC 2 fue auditado independientemente por BDO, una de las redes de contabilidad y asesoría más grandes del mundo.
Esto garantiza que nuestros controles de seguridad cumplen con los más altos estándares en los que confían las empresas Fortune 500.
Solicitar Informe SOC 2 (disponible bajo NDA)Seguridad de la Infraestructura
Monitoreo de Estado
Para actualizaciones en tiempo real sobre la disponibilidad del servicio y el estado operativo, visite nuestra página de estado dedicada. Mantenemos la transparencia sobre la salud del sistema y comunicamos rápidamente cualquier incidente allí.
Ver Monitoreo de Estado
Infraestructura en la Nube
DecisionRules utiliza Amazon Web Services (AWS) como nuestro proveedor de servicios en la nube. Ofrecemos alojamiento de datos en múltiples regiones, incluyendo Estados Unidos y Europa, permitiéndole elegir dónde residen sus datos.
Sincronización de Tiempo
Todos los sistemas reciben información horaria de servidores centrales seguros y autorizados mediante Amazon Time Sync Service. Este servicio basado en NTP utiliza relojes atómicos y satelitales redundantes para ofrecer referencias horarias de alta precisión con manejo automático de segundos intercalares.
Respuesta a Incidentes
DecisionRules mantiene procedimientos documentados de respuesta a incidentes para garantizar la detección rápida, contención y resolución de eventos de seguridad. Nuestro equipo está capacitado para responder eficazmente a amenazas potenciales.
Seguridad de la Aplicación
Gestión de Vulnerabilidades
Mantenemos un proceso proactivo de gestión de vulnerabilidades. Todas las imágenes Docker de DecisionRules se escanean automáticamente usando Trivy. Las vulnerabilidades identificadas se remedian dentro de un período máximo de resolución de 14 días.
Pruebas de Penetración
Contratistas de seguridad independientes realizan pruebas de penetración anuales para identificar y abordar vulnerabilidades potenciales antes de que puedan ser explotadas.
Seguridad del Producto
Registro de Auditoría (Logs)
DecisionRules proporciona capacidades integrales de registro de auditoría, permitiéndole rastrear todos los cambios y accesos a sus reglas de negocio para fines de cumplimiento y forenses.
Ver Documentación de Logs
Autenticación Multifactor
Proteja su cuenta con autenticación de dos factores (2FA), añadiendo una capa extra de seguridad más allá de las contraseñas.
Control de Acceso Basado en Roles (RBAC)
DecisionRules apoya el principio de menor privilegio a través de roles de acceso configurables. La plataforma proporciona cuatro roles de usuario predeterminados (Admin, Editor, Lector) con la capacidad de crear roles personalizados adaptados a las necesidades de su organización.
Inicio de Sesión Único (SSO)
Integre DecisionRules con su proveedor de identidad existente para una autenticación fluida y segura en toda su organización.
Ver Documentación de SSO
Seguridad de Datos
Copias de Seguridad
DecisionRules garantiza la seguridad de los datos con estrategias robustas de respaldo. Todos los datos se almacenan en MongoDB Atlas con procedimientos de respaldo automatizados para proteger contra la pérdida de datos.
Cifrado en Reposo
Todas las bases de datos están cifradas utilizando claves administradas por el proveedor de la nube, asegurando que sus datos permanezcan protegidos incluso a nivel de almacenamiento.
Cifrado en Tránsito
El cifrado TLS se aplica en todas las capas de comunicación dentro de la aplicación, protegiendo los datos mientras se mueven entre sistemas.
Privacidad de Datos
Cumplimiento GDPR
DecisionRules está comprometido con el cumplimiento del GDPR y la protección de los derechos de privacidad de las personas dentro de la Unión Europea.
Oficial de Protección de Datos (DPO)
DecisionRules ha nombrado a Petr Lev como Oficial de Protección de Datos, responsable de asesorar y monitorear nuestro cumplimiento con el GDPR y las políticas internas relevantes.
Personas y Capacitación
Capacitación en Concientización de Seguridad
Contactar al Equipo de Seguridad
Informar sobre problemas
de seguridad o éticos
Si desea informar una vulnerabilidad de seguridad, una inquietud ética o cualquier problema de forma anónima, comuníquese con nuestro Equipo de Cumplimiento en privacy@decisionrules.io o utilice el formulario a continuación.
Los campos de nombre son opcionales; respetamos su elección de permanecer en el anonimato.


