Saltar al contenido
AtheronLABS

País detectado: Estados Unidos. Los precios se muestran en dólares estadounidenses. ¿No es correcto?

labs@atheron:~/services/compliance$ build --to-controls --support-audit

Cumplimiento normativo

Integrado, y después auditado.

Integramos los controles en su producto y le acompañamos durante su auditoría. Los informes de certificación y de atestación los emiten auditores independientes, y le ayudamos a prepararse para ellos.

// lo que desarrollamos

Lo que piden los auditores.

01

Acceso

Inicio de sesión único, autenticación multifactor y acceso por roles, con cada concesión registrada.

02

Registros de auditoría y cifrado

Registros que muestran quién hizo qué. Cifrado en tránsito y en reposo, con las claves bien gestionadas.

03

Copias de seguridad y recuperación

Copias de seguridad con restauraciones probadas, y manuales de actuación para cuando algo sale mal.

04

Monitorización y análisis

Registros, alertas y análisis de vulnerabilidades y de dependencias que se ejecutan en cada cambio.

05

Una forma de trabajar segura

Gestión de cambios en la integración continua, código revisado y secretos fuera del código.

06

Funciones de privacidad

Consentimiento, solicitudes de los interesados para exportar o suprimir sus datos, ubicación de los datos, conservación y borrado, y ayuda para llevar sus registros de actividades de tratamiento.

07

Respuesta a incidentes

Manuales de actuación ante incidentes, para que su primera hora sea un plan y no una carrera.

08

Accesibilidad

Corrección según WCAG 2.1 y 2.2 AA y AODA, con un informe de conformidad de accesibilidad (ACR o VPAT).

09

Preparación para la auditoría

Un análisis de brechas, un conjunto de políticas por escrito, las evidencias recogidas en su plataforma de cumplimiento y ayuda durante el trabajo de campo y con los hallazgos.

// cómo trabajamos

Una vez, para todos los marcos.

  • Los marcos comparten la mayoría de sus controles. Construimos cada control una vez y lo hacemos corresponder con todos los marcos que necesita, así que un segundo marco solo cuesta la diferencia.
  • Desarrollamos conforme a los controles y apoyamos su auditoría. Los informes de certificación y de atestación los emiten auditores independientes, nunca nosotros.
  • El RGPD, la PIPEDA y la HIPAA no tienen certificación oficial. Desarrollamos conforme a ellos, y lo decimos con claridad.
  • Cuando un requisito es una cuestión legal, definimos su alcance con usted y con sus abogados.

// marcos

Los marcos que cubrimos.

attestation
SOC 2 Tipo I y Tipo II
certification
ISO 27001, a través de su organismo de certificación
privacy
RGPD, PIPEDA y Ley 25 de Quebec, CCPA
health
Arquitectura preparada para HIPAA, y PHIPA para la salud en Ontario
payments
PCI DSS, con el alcance según el diseño de sus pagos
accessibility
WCAG 2.1 y 2.2 AA y AODA
government
Clasificaciones de seguridad como Protected B, solo la definición del alcance

// un primer proyecto típico

Hacia un primer SOC 2.

Los controles integrados en su producto, un análisis de brechas, y las políticas y las evidencias preparadas en su plataforma de cumplimiento. Ábralo en el estimador para ver nuestro precio, el coste probable del auditor y el calendario.

// questions

Preguntas sobre cumplimiento.

¿Certificarán nuestra aplicación?

Nadie en un estudio puede hacerlo. Desarrollamos conforme a los controles y apoyamos su auditoría. El informe lo emite un auditor independiente que elige usted.

¿Cuánto se tarda en conseguir SOC 2?

Un primer informe de Tipo I suele suponer de dos a cuatro meses de preparación y desarrollo, y después unas semanas de trabajo de campo. El Tipo II añade un periodo de observación de tres a doce meses.

¿Cuánto costará el auditor?

La estimación muestra una horquilla orientativa para el auditor y para la plataforma de cumplimiento, si la hay, aparte de nuestro precio, para que vea el total probable del primer año.

¿Tienen ustedes estas certificaciones?

No. Desarrollamos conforme a ellas y acompañamos a nuestros clientes durante el proceso.

// sectores

Cómo encaja en su sector.

Vea cómo es en su sector: las preguntas que se hacen los compradores y proyectos de ejemplo con una horquilla de precio.

// dónde trabajamos

Encuentre su mercado.

Vea este trabajo desde su ciudad: lo que cambia allí, las preguntas que hacen los compradores y los precios en su moneda.

// empezar

¿No sabe cuál necesita?

Cuéntenos el problema, no la solución. Le diremos qué desarrollaríamos y qué no.

Ingeniería de cumplimiento normativo y seguridad | Atheron Network Labs