Preparación de cumplimiento
Arquitectura de cumplimiento de nivel empresarial para sectores regulados
Nuestro programa de cumplimiento
SafeZoneNet está diseñado pensando en el cumplimiento. La plataforma exporta evidencias de auditoría y ofrece controles de seguridad relevantes para sectores regulados, incluidos sanidad, finanzas y administración pública.
Estado actual de certificación
- SafeZoneNet no está actualmente certificada ni atestiguada bajo SOC 2. No existe ningún informe SOC 2 Tipo I ni Tipo II.
- SafeZoneNet no está certificada bajo ISO 27001.
- SafeZoneNet no cuenta con autorización FedRAMP ni registro CSA STAR.
- La elegibilidad HIPAA depende del despliegue, de los controles operativos que configure y de un Acuerdo de Asociado Comercial (BAA) firmado. SafeZoneNet no está certificada bajo HIPAA: esa certificación no existe.
- Las exportaciones de evidencias pueden respaldar su evaluación frente a estos marcos. No establecen cumplimiento ni sustituyen a una auditoría.
SOC 2 Tipo II
Sin atestaciónArquitectura diseñada conforme a los criterios SOC 2 con evidencias de auditoría exportables. No se ha emitido ningún informe de atestación.
Arquitectura orientada a la preparaciónISO 27001
Sin certificarControles alineados con estándares de gestión de seguridad de la información. No se ha emitido ningún certificado.
Controles alineados al marcoGDPR
Diseñado paraControles de residencia de datos y arquitectura privacidad desde el diseño para el tratamiento en la UE. El RGPD es un reglamento, no una certificación.
Residencia de datos integradaHIPAA
Requiere BAAControles de seguridad relevantes para requisitos sanitarios. La elegibilidad depende del despliegue y de un BAA firmado.
Bajo solicitudFedRAMP
PlanificadoCertificación del programa federal de gestión de riesgos y autorización prevista.
Hito futuroCSA STAR
PlanificadoCertificación Security, Trust, Assurance, and Risk de la Cloud Security Alliance prevista.
Hito futuroDocumentación de cumplimiento
Los clientes del plan Enterprise pueden acceder a:
- Exportaciones de evidencias de cumplimiento asignadas a áreas de control de SOC 2, ISO 27001, HIPAA y GDPR
- Exportaciones de registros de auditoría y analíticas
- Acuerdo de tratamiento de datos (DPA)
- Documentación de arquitectura de seguridad
- Respuestas a cuestionarios de seguridad
Residencia de datos
Los clientes Enterprise pueden elegir opciones de residencia de datos:
- Estados Unidos — Centros de datos principales en US-East y US-West
- Unión Europea — Centros de datos en Irlanda y Fráncfort
- Asia-Pacífico — Centro de datos en Singapur
Solicitar documentación de cumplimiento
Para documentación de cumplimiento o para hablar de sus requisitos:
Correo: [email protected]