Trust Center

Seguridad y Cumplimiento

Cuando confía su lógica de negocio a DecisionRules, nos lo tomamos muy en serio. Certificación ISO 27001. Auditoría SOC 2 realizada por BDO. Aquí tiene todo lo que necesita para completar su evaluación de seguridad de proveedores.

Trust Center Hero Image

Certificaciones

Cumplimiento y Certificaciones

DecisionRules mantiene rigurosos estándares de cumplimiento verificados por auditores independientes.

ISO 27001 Certification Badge

Certificado ISO 27001

DecisionRules cuenta con la certificación ISO/IEC 27001, lo que demuestra nuestro compromiso con la gestión de la seguridad de la información.

Este estándar reconocido internacionalmente garantiza que tenemos procesos sistemáticos para gestionar y proteger datos sensibles.

Descargar certificado
SOC 2 Certification Badge

Certificado SOC 2

Nuestro informe SOC 2 fue auditado independientemente por BDO, una de las redes de contabilidad y asesoría más grandes del mundo.

Esto garantiza que nuestros controles de seguridad cumplen con los más altos estándares en los que confían las empresas Fortune 500.

Solicitar Informe SOC 2 (disponible bajo NDA)

Seguridad de la Infraestructura

Monitoreo de Estado

Para actualizaciones en tiempo real sobre la disponibilidad del servicio y el estado operativo, visite nuestra página de estado dedicada. Mantenemos la transparencia sobre la salud del sistema y comunicamos rápidamente cualquier incidente allí.


Ver Monitoreo de Estado

Infraestructura en la Nube

DecisionRules utiliza Amazon Web Services (AWS) como nuestro proveedor de servicios en la nube. Ofrecemos alojamiento de datos en múltiples regiones, incluyendo Estados Unidos y Europa, permitiéndole elegir dónde residen sus datos.

Sincronización de Tiempo

Todos los sistemas reciben información horaria de servidores centrales seguros y autorizados mediante Amazon Time Sync Service. Este servicio basado en NTP utiliza relojes atómicos y satelitales redundantes para ofrecer referencias horarias de alta precisión con manejo automático de segundos intercalares.

Respuesta a Incidentes

DecisionRules mantiene procedimientos documentados de respuesta a incidentes para garantizar la detección rápida, contención y resolución de eventos de seguridad. Nuestro equipo está capacitado para responder eficazmente a amenazas potenciales.

Seguridad de la Aplicación

Gestión de Vulnerabilidades

Mantenemos un proceso proactivo de gestión de vulnerabilidades. Todas las imágenes Docker de DecisionRules se escanean automáticamente usando Trivy. Las vulnerabilidades identificadas se remedian dentro de un período máximo de resolución de 14 días.

Pruebas de Penetración

Contratistas de seguridad independientes realizan pruebas de penetración anuales para identificar y abordar vulnerabilidades potenciales antes de que puedan ser explotadas.

Seguridad del Producto

Registro de Auditoría (Logs)

DecisionRules proporciona capacidades integrales de registro de auditoría, permitiéndole rastrear todos los cambios y accesos a sus reglas de negocio para fines de cumplimiento y forenses.


Ver Documentación de Logs

Autenticación Multifactor

Proteja su cuenta con autenticación de dos factores (2FA), añadiendo una capa extra de seguridad más allá de las contraseñas.

Control de Acceso Basado en Roles (RBAC)

DecisionRules apoya el principio de menor privilegio a través de roles de acceso configurables. La plataforma proporciona cuatro roles de usuario predeterminados (Admin, Editor, Lector) con la capacidad de crear roles personalizados adaptados a las necesidades de su organización.

Inicio de Sesión Único (SSO)

Integre DecisionRules con su proveedor de identidad existente para una autenticación fluida y segura en toda su organización.


Ver Documentación de SSO

Seguridad de Datos

Copias de Seguridad

DecisionRules garantiza la seguridad de los datos con estrategias robustas de respaldo. Todos los datos se almacenan en MongoDB Atlas con procedimientos de respaldo automatizados para proteger contra la pérdida de datos.

Cifrado en Reposo

Todas las bases de datos están cifradas utilizando claves administradas por el proveedor de la nube, asegurando que sus datos permanezcan protegidos incluso a nivel de almacenamiento.

Cifrado en Tránsito

El cifrado TLS se aplica en todas las capas de comunicación dentro de la aplicación, protegiendo los datos mientras se mueven entre sistemas.

Privacidad de Datos

Cumplimiento GDPR

DecisionRules está comprometido con el cumplimiento del GDPR y la protección de los derechos de privacidad de las personas dentro de la Unión Europea.

Oficial de Protección de Datos (DPO)

DecisionRules ha nombrado a Petr Lev como Oficial de Protección de Datos, responsable de asesorar y monitorear nuestro cumplimiento con el GDPR y las políticas internas relevantes.

Personas y Capacitación

Capacitación en Concientización de Seguridad

DecisionRules mantiene un programa de concientización sobre ciberseguridad que requiere que todos los empleados completen capacitación en seguridad durante su incorporación y al menos una vez al año. Esto asegura que nuestro equipo se mantenga informado sobre las últimas amenazas y mejores prácticas.

Contactar al Equipo de Seguridad

Informar sobre problemas
de seguridad o éticos

Si desea informar una vulnerabilidad de seguridad, una inquietud ética o cualquier problema de forma anónima, comuníquese con nuestro Equipo de Cumplimiento en privacy@decisionrules.io o utilice el formulario a continuación.

Los campos de nombre son opcionales; respetamos su elección de permanecer en el anonimato.

Al hacer clic en el botón, aceptas nuestra Política de Privacidad y Términos y Condiciones . Este sitio está protegido por reCAPTCHA y se aplican la Política de Privacidad y Términos de Servicio de Google.