Trust Center

Proteger sus datos es una prioridad absoluta. Por eso Deepki se somete a auditorías independientes y cuenta con certificaciones según los más altos estándares empresariales.

Certificaciones y garantías

En materia de seguridad, calidad de datos y reporting de sostenibilidad. Los certificados están disponibles previa solicitud.

SOC 2 Type II

Informe

Deepki ha obtenido con éxito el informe SOC 2 Tipo II. Esto demuestra que nuestros sistemas, infraestructura y procesos cumplen sistemáticamente con los criterios más exigentes de seguridad de datos, confidencialidad, disponibilidad e integridad operativa.

ISO 27001

Certificación

La plataforma Deepki cuenta con la certificación ISO/IEC 27001:2022 que representa una garantía de confianza, responsabilidad y seguridad para todas las partes interesadas.

ISAE 3000 Type 2

Informe

Deepki ha obtenido la certificación ISAE 3000 Tipo 2 por el diseño, la existencia y la eficacia operativa de su proceso de recopilación de datos y sus controles de calidad. Esto hace que sea totalmente auditable y proporciona las mismas normas de alta calidad que los reportes financieros.

ISO 14064-1

Certificación

El módulo CO₂ Matcher de Deepki cuenta con la certificación ISO 14064-1 de Bureau Veritas, lo que garantiza que nuestra metodología cumple las normas más estrictas de contabilidad de carbono para proporcionar datos de carbono completos, coherentes y precisos.

RGPD

Normativa

Cumplimiento total de la normativa europea de protección de datos personales. Los acuerdos de tratamiento de datos (DPA) están disponibles para todos los clientes.

EU AI Act

Normativa

Deepki está alineada con los principios del EU AI Act y cumple con su categoría de riesgo correspondiente (nivel dos).

CISSP

Acreditación del equipo

La estrategia de seguridad de Deepki está dirigida por un Chief Security Officer con certificación CISSP. Esto confirma que nuestro marco de gobernanza es supervisado por un liderazgo ejecutivo con un dominio probado de todo el panorama de la seguridad de la información.

Controles de seguridad de la plataforma

Controles de acceso, autenticación y gobernanza de datos integrados directamente en la plataforma Deepki.

Inicio de sesión único (SSO)

Admite el estándar del sector SAMLv2 (incluido Microsoft ADFS) para la plataforma Deepki y OpenID Connect para la plataforma SaaS Nooco, lo que permite una integración fluida de las identidades corporativas.

Control de acceso basado en roles

Aplica una estricta segregación de datos según el principio de "necesidad de conocer" a nivel de fondo, cartera, activo y tipo de datos mediante roles de usuario predefinidos.

Autenticación de doble factor

2FA obligatoria en todas las herramientas y aplicaciones donde sea técnicamente posible. Para inicios de sesión con credenciales, se exige una estricta política de contraseñas de al menos 14 caracteres con complejidad mixta.

Pista de auditoría completa

Todos los eventos del sistema y de las aplicaciones se registran y se conservan de forma segura en modo de solo lectura durante un año. Deepki se compromete a compartir extractos pertinentes de los registros (logs) directamente previa solicitud durante investigaciones de seguridad.

Pruebas de penetración

Realizadas anualmente por reconocidas empresas externas e independientes de ciberseguridad en todas las interfaces públicas. Los informes técnicos resumidos de pentesting están disponibles para los clientes previa solicitud.

Privacidad y gobernanza de la IA

Reguladas en consonancia con el Marco de Gestión de Riesgos de IA del NIST y el EU AI Act. Por defecto, los datos de los clientes se anonimizan antes del entrenamiento de los modelos, y los clientes conservan pleno derecho de exclusión (opt-out).

Cargas seguras y defensa contra malware

Todos los documentos y facturas cargados se analizan automáticamente en busca de malware para evitar la contaminación de la plataforma. Todos los dispositivos internos de los empleados están supervisados por soluciones EDR de nivel empresarial.

Continuidad del servicio y recuperación ante desastres

Garantizadas por un SLA de disponibilidad de la infraestructura del 99,99 % y replicación de datos multisitio en tiempo real. Los protocolos estándar de recuperación ante desastres comprometen un RPO de 24 horas y un RTO de 48 horas, probados anualmente.

Políticas públicas

Subencargados del tratamiento

Deepki recurre a un número limitado de subencargados del tratamiento de confianza para prestar los servicios de su plataforma. Todos los subencargados están sujetos a acuerdos de tratamiento de datos y deben mantener estándares de seguridad acordes con los de Deepki. La siguiente lista abarca los subencargados principales de infraestructura y plataforma. Para consultar la lista completa de subencargados, póngase en contacto directamente con nosotros.
Subencargado del tratamiento Finalidad Ubicación
Amazon Web Services (AWS) Infraestructura cloud, almacenamiento, cómputo UE (Irlanda, Suecia)
AWS Bedrock Inferencia de modelos de IA generativa (sin retención de datos) UE

¿Tiene alguna pregunta?

Solicite hablar directamente con nuestro equipo de seguridad.
Contacto