Certificaciones y garantías
En materia de seguridad, calidad de datos y reporting de sostenibilidad. Los certificados están disponibles previa solicitud.
SOC 2 Type II
InformeDeepki ha obtenido con éxito el informe SOC 2 Tipo II. Esto demuestra que nuestros sistemas, infraestructura y procesos cumplen sistemáticamente con los criterios más exigentes de seguridad de datos, confidencialidad, disponibilidad e integridad operativa.
ISO 27001
CertificaciónLa plataforma Deepki cuenta con la certificación ISO/IEC 27001:2022 que representa una garantía de confianza, responsabilidad y seguridad para todas las partes interesadas.
ISAE 3000 Type 2
InformeDeepki ha obtenido la certificación ISAE 3000 Tipo 2 por el diseño, la existencia y la eficacia operativa de su proceso de recopilación de datos y sus controles de calidad. Esto hace que sea totalmente auditable y proporciona las mismas normas de alta calidad que los reportes financieros.
ISO 14064-1
CertificaciónEl módulo CO₂ Matcher de Deepki cuenta con la certificación ISO 14064-1 de Bureau Veritas, lo que garantiza que nuestra metodología cumple las normas más estrictas de contabilidad de carbono para proporcionar datos de carbono completos, coherentes y precisos.
RGPD
NormativaCumplimiento total de la normativa europea de protección de datos personales. Los acuerdos de tratamiento de datos (DPA) están disponibles para todos los clientes.
EU AI Act
NormativaDeepki está alineada con los principios del EU AI Act y cumple con su categoría de riesgo correspondiente (nivel dos).
CISSP
Acreditación del equipoLa estrategia de seguridad de Deepki está dirigida por un Chief Security Officer con certificación CISSP. Esto confirma que nuestro marco de gobernanza es supervisado por un liderazgo ejecutivo con un dominio probado de todo el panorama de la seguridad de la información.
Controles de seguridad de la plataforma
Controles de acceso, autenticación y gobernanza de datos integrados directamente en la plataforma Deepki.
Inicio de sesión único (SSO)
Admite el estándar del sector SAMLv2 (incluido Microsoft ADFS) para la plataforma Deepki y OpenID Connect para la plataforma SaaS Nooco, lo que permite una integración fluida de las identidades corporativas.
Control de acceso basado en roles
Aplica una estricta segregación de datos según el principio de "necesidad de conocer" a nivel de fondo, cartera, activo y tipo de datos mediante roles de usuario predefinidos.
Autenticación de doble factor
2FA obligatoria en todas las herramientas y aplicaciones donde sea técnicamente posible. Para inicios de sesión con credenciales, se exige una estricta política de contraseñas de al menos 14 caracteres con complejidad mixta.
Pista de auditoría completa
Todos los eventos del sistema y de las aplicaciones se registran y se conservan de forma segura en modo de solo lectura durante un año. Deepki se compromete a compartir extractos pertinentes de los registros (logs) directamente previa solicitud durante investigaciones de seguridad.
Pruebas de penetración
Realizadas anualmente por reconocidas empresas externas e independientes de ciberseguridad en todas las interfaces públicas. Los informes técnicos resumidos de pentesting están disponibles para los clientes previa solicitud.
Privacidad y gobernanza de la IA
Reguladas en consonancia con el Marco de Gestión de Riesgos de IA del NIST y el EU AI Act. Por defecto, los datos de los clientes se anonimizan antes del entrenamiento de los modelos, y los clientes conservan pleno derecho de exclusión (opt-out).
Cargas seguras y defensa contra malware
Todos los documentos y facturas cargados se analizan automáticamente en busca de malware para evitar la contaminación de la plataforma. Todos los dispositivos internos de los empleados están supervisados por soluciones EDR de nivel empresarial.
Continuidad del servicio y recuperación ante desastres
Garantizadas por un SLA de disponibilidad de la infraestructura del 99,99 % y replicación de datos multisitio en tiempo real. Los protocolos estándar de recuperación ante desastres comprometen un RPO de 24 horas y un RTO de 48 horas, probados anualmente.
Políticas públicas
Subencargados del tratamiento
| Subencargado del tratamiento | Finalidad | Ubicación |
|---|---|---|
| Amazon Web Services (AWS) | Infraestructura cloud, almacenamiento, cómputo | UE (Irlanda, Suecia) |
| AWS Bedrock | Inferencia de modelos de IA generativa (sin retención de datos) | UE |