Tu información está protegida con los más altos estándares de seguridad de la información.
Akur8 cumple con todos los requisitos para establecer, implementar, mantener y mejorar continuamente un sistema de gestión de la seguridad de la información eficiente, conforme a los estándares de la norma ISO 27001. Akur8 analiza de forma sistemática los riesgos asociados a la seguridad de la información y mantiene un conjunto integral de controles para abordarlos, respaldado por un proceso de gestión sólido y en constante fortalecimiento que garantiza la actualización continua de dichos controles.
Los datos de tus clientes
están en buenas manos
La obtención de la certificación SOC 2 Tipo II confirma el compromiso de Akur8 con el mantenimiento continuo de altos estándares y la evaluación constante de la eficacia de sus medidas de seguridad de la información. El informe SOC 2 detalla las amplias medidas de seguridad, disponibilidad y confidencialidad que Akur8 ha implementado y mantiene para cumplir con las expectativas tanto internas como de sus clientes en cuanto a controles de seguridad.
Confía en el proveedor líder de servicios en la nube para modelar con total confianza.
Akur8 utiliza AWS como proveedor de servicios de computación en la nube. En AWS se aplican las normas de seguridad más exigentes y los controles más sólidos para garantizar la seguridad y la protección de los datos. La infraestructura informática que AWS proporciona a Akur8 está diseñada y gestionada en consonancia con las prácticas de seguridad más exigentes y una serie de normas de seguridad reconocidas por el sector. La siguiente es una lista parcial de los programas de garantía que cumple AWS:
- SOC 2 Tipo II,
- ISO 27001, ISO 27017, ISO 27018,
- PCI-DSS,
- Fedramp.
Tus datos están protegidos con una plataforma segura por diseño
La seguridad está integrada desde el inicio en el diseño y desarrollo de la plataforma Akur8, garantizando la confidencialidad, integridad y disponibilidad de sus datos.
Este enfoque proactivo asegura que cada componente de la plataforma cumpla con los más altos estándares de protección de la información desde su concepción.
Confidencialidad
Aplicamos una amplia gama de controles para garantizar la confidencialidad de tus datos y asegurar que solo personas autorizadas puedan acceder a ellos.
Entre estos controles se incluyen, entre otros: una estricta segregación entre clientes, cifrado de datos mediante algoritmos de última generación, rigurosos controles de acceso y pruebas de penetración periódicas llevadas a cabo por terceros independientes.
Integridad
Implementamos múltiples controles para garantizar que tus datos estén protegidos contra alteraciones no autorizadas. Entre ellos se incluyen estrictos controles de acceso, copias de seguridad periódicas, pruebas de regresión en los procesos de gestión de cambios, trazabilidad mediante pistas de auditoría, entre otros mecanismos de seguridad.
Disponibilidad
Nuestra plataforma y sus datos se replican automáticamente en varias ubicaciones para garantizar un alto nivel de resistencia y se realizan copias de seguridad a diario.
Cumplimiento de las Normas de Privacidad
En ningún momento Akur8 tiene acceso a los datos personales. Durante cada paso del proceso de carga de datos, Akur8 recuerda a los clientes que los datos personales no deben cargarse a menos que se anonimicen. Sin embargo, en casos específicos en los que el cliente ha incrustado datos personales por defecto en la base de datos, Akur8 garantiza el cumplimiento de la CCPA, el GDPR y las normas nacionales o federales de privacidad y protección de datos.
Preguntas Frecuentes
¿Cuenta Akur8 con un equipo de seguridad dedicado?
Sí. Akur8 cuenta con un equipo de seguridad dedicado, dirigido por un Chief Information Security Officer (CISO). El equipo es responsable de diseñar, implementar y supervisar el programa de seguridad de la información en todos los productos de Akur8.
¿Cómo desarrolla Akur8 el código de forma segura?
Akur8 sigue un ciclo de vida de desarrollo de software estructurado (SDLC) que garantiza que el código se pruebe, autorice y apruebe rigurosamente antes de llegar a producción. Los cambios pasan por etapas definidas de revisión y aprobación, que incluyen la revisión del código por pares y pruebas de seguridad, para mantener la integridad y la seguridad de la plataforma.
¿Se cifran los datos en reposo y en tránsito?
Sí. Los datos se cifran en reposo mediante AES 256 y en tránsito mediante TLS 1.2 o superior. Todas las sesiones de comunicación entre la plataforma y los usuarios finales están protegidas mediante HTTPS.
¿Realiza Akur8 pruebas de penetración?
Sí. Un tercero independiente realiza al menos una vez al año una prueba de penetración a nivel de aplicación. La carta de certificación de la prueba de penetración está disponible previa solicitud a través de nuestro Trust Center.
¿Cómo detecta Akur8 las vulnerabilidades?
Se realizan análisis de vulnerabilidades al menos una vez al mes en los componentes expuestos públicamente, los sistemas internos y los repositorios de código. Un SIEM recopila y analiza los registros en tiempo real, y alerta al equipo de seguridad sobre patrones sospechosos. La detección continua de amenazas supervisa los entornos de producción para identificar actividades no autorizadas o maliciosas.
¿Cómo se gestiona el acceso a los sistemas y los datos?
El acceso sigue un modelo basado en roles (RBAC), conforme a los principios de mínimo privilegio. La autenticación multifactor (MFA) es obligatoria para el acceso remoto y el acceso a los entornos de producción. El acceso de los usuarios se revisa dos veces al año para confirmar que sigue siendo adecuado.
¿Qué ocurre si se produce un incidente de seguridad?
Akur8 mantiene un plan documentado de respuesta a incidentes, con vías de escalado definidas en función de la gravedad. Los clientes afectados y las partes interesadas pertinentes reciben una notificación sin demora indebida y de acuerdo con las obligaciones contractuales y la normativa aplicable.
¿Cómo garantiza Akur8 la disponibilidad de la plataforma?
Los productos de Akur8 se basan en proveedores líderes de servicios en la nube, diseñados para ofrecer una alta disponibilidad. Los datos y servicios se replican en varias zonas de disponibilidad para garantizar la continuidad en caso de fallo localizado. Las copias de seguridad se realizan a diario.Los procedimientos de conmutación por error y de restauración desde copias de seguridad se prueban periódicamente como parte del programa de Continuidad del Negocio y Recuperación ante Desastres (BC/DR). La infraestructura también se supervisa de forma continua.
¿Reciben los empleados de Akur8 formación en seguridad?
Sí. Todos los empleados completan una formación obligatoria de concienciación sobre seguridad durante su incorporación y, posteriormente, al menos una vez al año. Los desarrolladores reciben formación adicional sobre desarrollo seguro basada en OWASP Top 10.
¿Cómo gestiona Akur8 los riesgos relacionados con terceros y proveedores?
Akur8 mantiene un proceso de gestión de riesgos de terceros. Los proveedores y contratistas están sujetos a requisitos contractuales de confidencialidad y seguridad. Los terceros se revisan periódicamente, con una frecuencia de revisión basada en su nivel de criticidad y perfil de riesgo.
¿Puedo obtener una copia del informe SOC 2 Tipo II?
Sí. Los informes SOC 2 Tipo II están disponibles a través del Akur8 Trust Center. Solicita acceso aquí.




.webp)