Seguridad
Inicio > Nuestras tecnologías > Seguridad
Tu seguridad, nuestro compromiso
Para nosotros la seguridad es lo primero. Aplicamos robustos mecanismos de protección y los máximos niveles de control, lo que nos permitió ser el primer sistema de información certificado de conformidad con el Esquema Nacional de Seguridad en categoría ALTA.
Escudo activo anti DDOS contra ataques de Denegación de Servicio y Denegación de Servicio distribuidos.
Monitorización del sistema de información en tiempo real y gestión temprana de alertas identificadas.
Test de intrusión interno, externo y análisis de vulnerabilidades periódicos.
Sistemas de detección y prevención de malware.
Equipos firewall redundantes de tecnologías alternativas y con certificados reconocidos, permitiendo establecer un perímetro seguro.
Configuración segura basada en fortificación y bastionado continuo sobre plantillas de seguridad avaladas por el CCN.
Copias de seguridad replicadas en tiempo real y en frío fuera de los entornos productivos
Posibilidad de definir políticas de privacidad vinculadas al sistema de permisos.
Posibilidad de establecer restricciones de acceso en función de la sensibilidad de los datos.
Cifrado de la información tanto durante su almacenamiento como durante su transmisión.
Cumplimiento del Reglamento Europeo de Protección de Datos.
Amplia experiencia dando servicio a entidades que gestionan datos críticos de alta protección.
Acceso securizado mediante doble factor de autenticación (OTP) y elementos criptográficos acreditados por el Centro Criptográfico Nacional.
Sistemas de identificación singular para acceder a determinados puntos de la aplicación.
Acceso limitado por horario, fechas y lugar desde donde se accede.
Infraestructura CryptoServer (HSM) para operaciones de firma remota.
Certificación como Prestador de Servicios de Confianza Cualificado.
Registro de auditorías basado en el estándar RFC 4998 Evidence Record Syntax (ERS).
Aseguramiento criptográfico de las auditorías a través de una cadena de bloques que garantiza de autenticidad, integridad, fechado y no repudio.
Protégete frente a los ataques informáticos
Las administraciones son víctimas de forma constante de ataques informáticos que intentan acceder y robar datos personales de los ciudadanos, o que utilizan programas de cifrado para “secuestrar” los datos y extorsionar a la administración.
Gestiona te permite trabajar en un entorno cloud profesional, que cuenta con la certificación más alta del esquema nacional de seguridad.
Nuestro cumplimiento, el mejor aval
Cumplimiento con ENI.
Certificación de prestador de Servicios de Confianza Cualificados.
Sistema de gestión de la calidad certificado en ISO 9001:2015. Sistema de gestión de seguridad y privacidad de la información certificado en ISO 27001 e ISO 27701.