En Skedda, la seguridad y la privacidad de los datos de nuestros clientes siempre han sido una prioridad absoluta. Nos enorgullece anunciar otro hito importante en ese compromiso: Skedda ha obtenido la certificación SOC 2 de tipo 2! Este logro subraya nuestra dedicación a mantener los más altos estándares de seguridad de datos. Sirve para comprobar por parte de terceros que nuestros sistemas están diseñados y operados teniendo en cuenta la seguridad de su información.
«Lograr la certificación SOC 2 de tipo 2 marca una evolución significativa en nuestro camino hacia la seguridad. Demuestra que no solo diseñamos controles sólidos, sino que los aplicamos de manera consistente en la práctica, día tras día», afirmó Matthew Esposito, director sénior de ingeniería de Skedda. «Seguimos profundamente comprometidos con la transparencia y la confianza, y seguiremos elevando el nivel a medida que ampliemos nuestros programas de seguridad y cumplimiento».
La certificación SOC 2 tipo 2 de Skedda es un reflejo de nuestra cultura de transparencia, responsabilidad y atención a nuestros clientes. A medida que los espacios de trabajo evolucionan y las organizaciones siguen confiándonos sus necesidades de programación y gestión del espacio, nos comprometemos a crear una plataforma que no solo sea potente y fácil de usar, sino que también seguro, compatible y confiable.
¿Qué es el SOC 2 y por qué es importante?
SOC 2 (Controles de sistema y organización 2) es un marco ampliamente reconocido desarrollado por el Instituto Estadounidense de Contadores Públicos Certificados (AICPA). Establece estándares rigurosos para la gestión de los datos de los clientes basándose en cinco «principios de servicio de confianza»: seguridad, disponibilidad, integridad del procesamiento, confidencialidad y privacidad.
A diferencia de las regulaciones como el GDPR o la HIPAA, que son legalmente obligatorias para ciertas organizaciones, El SOC 2 es una certificación voluntaria que los proveedores de servicios de tecnología buscan demostrar controles internos sólidos y un manejo responsable de los datos de los clientes. Ganarlo es una señal clara de que una empresa se toma muy en serio su papel de administradora de datos.
SOC 2 Tipo 1 vs. Tipo 2: ¿Cuál es la diferencia?
Muchas organizaciones comienzan con SOC 2 tipo 1, que evalúa si los controles relacionados con la seguridad y la protección de datos están diseñados correctamente en un solo punto en el tiempo.
SOC 2 tipo 2, por otro lado, va un paso más allá. Evalúa no solo el diseño sino también la eficacia operativa de esos controles durante un período de monitoreo prolongado, normalmente de 3 a 12 meses. Esto significa que los controles no solo están bien documentados, sino que se siguen y aplican de manera consistente en la práctica.
Al lograr el SOC 2 de tipo 2, Skedda ha demostrado que nuestros procesos de seguridad no solo son sólidos en teoría, sino que también son efectivos y confiables en las operaciones diarias.
Cómo fue el proceso de auditoría para Skedda
Lograr el cumplimiento del SOC 2 tipo 2 requirió meses de preparación, documentación, evaluaciones internas y colaboración con auditores independientes.
Durante este proceso, nosotros:
- Hemos revisado y perfeccionado nuestras políticas y controles internos, asegurándose de que se ajusten a los principios de confianza del SOC 2.
- Evidencia operativa del mundo real monitoreada y documentada de esos controles que se utilizan en nuestra infraestructura y equipos.
- Se sometió a una auditoría en profundidad realizado por una empresa independiente, que verificó que nuestros controles de seguridad funcionaban eficazmente a lo largo del tiempo.
Este riguroso examen abarcó no solo la infraestructura técnica, sino también los procesos de nuestro personal, incluida la incorporación, los controles de acceso, la respuesta a incidentes, la gestión de cambios y más.
Qué significa esto para usted como cliente de Skedda
Esta certificación es más que una insignia: es una garantía de que puedes confiar a Skedda tu información empresarial más importante. Esto es lo que significa para ti el cumplimiento del SOC 2 de tipo 2:
Cifrado sólido para la privacidad de los datos
Protegemos sus datos en cada etapa con los estándares de cifrado líderes del sector:
- El cifrado simétrico AES-256 se aplica a todos los datos almacenados en nuestra base de datos y cumple con los estándares FIPS 140-2.
- Los datos en tránsito se protegen mediante Transport Layer Security (TLS) 1.2 o superior, con el respaldo de una estricta aplicación de HTTPS y certificados validados por autoridades de certificación confiables.
Control de acceso estricto
Seguimos un modelo de acceso basado en roles y con mínimos privilegios, lo que garantiza:
- Solo el personal autorizado puede acceder a los sistemas de producción, y solo con una necesidad empresarial clara y documentada.
- El acceso tiene un límite de tiempo y se revoca automáticamente una vez cumplido su propósito.
- La autenticación multifactor (MFA) es obligatoria para las operaciones delicadas, ya que añade una capa adicional de verificación más allá de las contraseñas.
Monitorización continua y detección de amenazas
Nuestro medio ambiente está protegido por:
- Análisis periódico de vulnerabilidades
- Monitorización del sistema en tiempo real
- Pruebas de penetración independientes de terceros
- Supervisión automatizada del cumplimiento que marca cualquier desviación de las normas de seguridad establecidas
Estas medidas garantizan que los riesgos potenciales se identifiquen y resuelvan rápidamente, manteniendo sus datos seguros las 24 horas del día.
Respaldo y recuperación confiables
Sus datos siempre están protegidos, incluso ante interrupciones inesperadas:
- Mantenemos copias de seguridad automatizadas y cifradas distribuidas en múltiples regiones geográficas.
- Nuestros protocolos de recuperación ante desastres se prueban con regularidad para garantizar que podamos restaurar los datos de forma rápida y completa en caso de que se produzca un incidente.
La promesa de seguridad de Skedda
En el entorno complejo y regulado actual, nuestros clientes confían en nosotros para proteger sus datos mediante herramientas y prácticas estándar del sector. Esta certificación refleja nuestra inversión continua para proteger los activos más valiosos de su organización. Con Skedda, no solo eliges una potente plataforma de espacio de trabajo, sino también una seguro, compatible y resiliente uno.
Queremos dar las gracias a:
- Prescient Security, líder en certificación de seguridad y cumplimiento para empresas de SAAS B2B de todo el mundo, por realizar la auditoría de seguridad. Con su orientación y apoyo, pudimos cumplir con el SOC 2 de manera rápida y eficiente.
- Vanta, líder en el ámbito de la gestión de fideicomisos, por ayudarnos a automatizar la recopilación de nuestras pruebas de auditoría. Nos proporcionaron información en tiempo real y una supervisión continua, lo que nos ayudó a optimizar la seguridad y el cumplimiento sin esfuerzo.
Y gracias tú por confiar en Skedda. Nos honra ser su socio en la gestión segura y eficiente del espacio de trabajo.
Vea nuestro Centro de confianza para obtener una descripción general de los esfuerzos de «defensa en profundidad» de múltiples capas realizados por Skedda para cumplir con los requisitos del SOC 2.