Medidas de seguridad técnicas y organizativas
En Corsearch, damos prioridad a la confidencialidad, integridad y disponibilidad de nuestros activos de información, reconociendo la importancia de mantener un entorno digital seguro para nuestros clientes. Nuestro compromiso con la seguridad de la información se refleja tanto en nuestras medidas técnicas como en nuestras prácticas organizativas, garantizando la salvaguarda de los datos confidenciales, incluidos los personales, y la protección frente a las ciberamenazas existentes y emergentes.
Medidas técnicas
- Cifrado robusto: Empleamos protocolos de cifrado de última generación para garantizar la confidencialidad de toda la información confidencial intercambiada entre nuestros clientes, usuarios y nuestros sistemas.
- Cortafuegos: Desplegamos cortafuegos de red para supervisar y controlar el tráfico entrante y saliente, impedir el acceso no autorizado y mejorar nuestra postura general de ciberseguridad.
- Actualizaciones periódicas de software: Supervisamos y actualizamos continuamente las plataformas Corsearch, nuestro software, sistemas operativos y firmware en todo nuestro parque de portátiles y servidores en busca de vulnerabilidades.
- Inicio de sesión único y autenticación multifactor: Implantamos el inicio de sesión único (SSO) siempre que es posible, respaldado con autenticación multifactor para asegurar el acceso de los usuarios a nuestros sistemas y datos, al tiempo que se permite la revocación inmediata del acceso a los que abandonan.
- Supervisión continua y respuesta ante incidentes: Nuestros sistemas se someten a una supervisión continua, respaldada por sólidos procedimientos de respuesta a incidentes, para identificar y mitigar rápidamente cualquier incidente de seguridad, incluida una violación de datos, minimizando el impacto potencial.
Medidas organizativas
- Política de seguridad de la información: Nos adherimos a una política integral de seguridad de la información que describe las funciones, responsabilidades y directrices para nuestros empleados, (sub)contratistas y (sub)procesadores.
- Formación y concienciación de los empleados: Todos los empleados reciben formación trimestral y actualizaciones periódicas sobre las mejores prácticas en materia de privacidad y seguridad de datos, y se les mantiene informados sobre las últimas amenazas, fomentando una cultura de concienciación sobre la seguridad en toda la organización.
- Plan de respuesta a incidentes: En caso de incidente de seguridad, incluida una violación de datos, contamos con un plan de respuesta a incidentes bien definido, que garantiza un enfoque rápido y coordinado para minimizar las interrupciones y proteger nuestros activos.
- Evaluación de la seguridad de los proveedores: Evaluamos y supervisamos las prácticas de privacidad y seguridad de datos de nuestros proveedores externos para garantizar que se ajustan a nuestras estrictas normas de privacidad y seguridad de datos, salvaguardando la integridad de nuestra cadena de suministro.
- Cumplimiento y obligaciones legales: Nos comprometemos a cumplir los requisitos legales y reglamentarios aplicables relacionados con la protección de datos y la seguridad de la información, ofreciendo transparencia y garantías.






.png)

