labs@atheron:~/services/compliance$ build --to-controls --support-audit
Cumplimiento normativo
Integrado, y después auditado.
Integramos los controles en su producto y le acompañamos durante su auditoría. Los informes de certificación y de atestación los emiten auditores independientes, y le ayudamos a prepararse para ellos.
// lo que desarrollamos
Lo que piden los auditores.
01
Acceso
02
Registros de auditoría y cifrado
03
Copias de seguridad y recuperación
04
Monitorización y análisis
05
Una forma de trabajar segura
06
Funciones de privacidad
07
Respuesta a incidentes
08
Accesibilidad
09
Preparación para la auditoría
// cómo trabajamos
Una vez, para todos los marcos.
- Los marcos comparten la mayoría de sus controles. Construimos cada control una vez y lo hacemos corresponder con todos los marcos que necesita, así que un segundo marco solo cuesta la diferencia.
- Desarrollamos conforme a los controles y apoyamos su auditoría. Los informes de certificación y de atestación los emiten auditores independientes, nunca nosotros.
- El RGPD, la PIPEDA y la HIPAA no tienen certificación oficial. Desarrollamos conforme a ellos, y lo decimos con claridad.
- Cuando un requisito es una cuestión legal, definimos su alcance con usted y con sus abogados.
// marcos
Los marcos que cubrimos.
- attestation
- SOC 2 Tipo I y Tipo II
- certification
- ISO 27001, a través de su organismo de certificación
- privacy
- RGPD, PIPEDA y Ley 25 de Quebec, CCPA
- health
- Arquitectura preparada para HIPAA, y PHIPA para la salud en Ontario
- payments
- PCI DSS, con el alcance según el diseño de sus pagos
- accessibility
- WCAG 2.1 y 2.2 AA y AODA
- government
- Clasificaciones de seguridad como Protected B, solo la definición del alcance
// un primer proyecto típico
Hacia un primer SOC 2.
Los controles integrados en su producto, un análisis de brechas, y las políticas y las evidencias preparadas en su plataforma de cumplimiento. Ábralo en el estimador para ver nuestro precio, el coste probable del auditor y el calendario.
// questions
Preguntas sobre cumplimiento.
¿Certificarán nuestra aplicación?
Nadie en un estudio puede hacerlo. Desarrollamos conforme a los controles y apoyamos su auditoría. El informe lo emite un auditor independiente que elige usted.
¿Cuánto se tarda en conseguir SOC 2?
Un primer informe de Tipo I suele suponer de dos a cuatro meses de preparación y desarrollo, y después unas semanas de trabajo de campo. El Tipo II añade un periodo de observación de tres a doce meses.
¿Cuánto costará el auditor?
La estimación muestra una horquilla orientativa para el auditor y para la plataforma de cumplimiento, si la hay, aparte de nuestro precio, para que vea el total probable del primer año.
¿Tienen ustedes estas certificaciones?
No. Desarrollamos conforme a ellas y acompañamos a nuestros clientes durante el proceso.
// sectores
Cómo encaja en su sector.
Vea cómo es en su sector: las preguntas que se hacen los compradores y proyectos de ejemplo con una horquilla de precio.
// relacionados
Se suelen desarrollar juntos.
// dónde trabajamos
Encuentre su mercado.
Vea este trabajo desde su ciudad: lo que cambia allí, las preguntas que hacen los compradores y los precios en su moneda.
// empezar
¿No sabe cuál necesita?
Cuéntenos el problema, no la solución. Le diremos qué desarrollaríamos y qué no.