¿Sería mucho decir que vivimos en un mundo inseguro? ¿Y si cuando hablamos del mundo nos referimos tanto al mundo real como al virtual? Más concretamente, es en el mundo digital donde tienen lugar casi todas nuestras actividades empresariales. Esto no podría ser más cierto en el caso de los procesos de revisión de documentos. La revisión de documentos es una actividad tremendamente vulnerable.
Porque quizá la esté llevando a cabo por correo electrónico, un medio antiguo y definitivamente desfasado. Desde el punto de vista de la seguridad, es una auténtica pesadilla. Todos sus archivos se encuentran dispersos mientras usted trata desesperadamente de mantener bajo control los miles de mensajes relacionados con el proceso de revisión. ¿Cómo estar seguro de que todos esos mensajes cuentan con la protección que sería deseable? ¿Es posible impedir que se usen direcciones de correo electrónico privadas? Por supuesto que no. Y eso es exactamente lo que los ciberdepredadores y hackers esperan encontrar. ¿Hay alguna solución?
WebProof es una plataforma de colaboración y revisión de documentos en línea que tiene como máxima prioridad protegerse contra posibles incidencias de seguridad. Cuando se trata de la seguridad de los clientes de WebProof, no caben errores ni concesiones de ningún tipo. Más aún, le conviene saber que WebProof es una de las pocas empresas SaaS (Software-as-a-Service) que ha recibido la prestigiosa certificación de seguridad ISO 27001. Para dar más peso a este notable logro, tanto el software WebProof como su plataforma de hospedaje en la nube han recibido dicha certificación.
Gracias a la certificación de seguridad ISO 27001, WebProof puede ofrecerle la mejor garantía posible en el campo de la seguridad. Si por casualidad se preguntaba lo segura que es WebProof como empresa, también nos hemos ocupado de eso. En cuanto a su valoración económica y estabilidad financiera, WebProof tiene el honor de poseer el nivel AAA. Menos del 2 % de todas las empresas consigue alcanzar dicho nivel. ¡No es para tomárselo a la ligera! ¿Qué significa todo esto para usted y su proceso de revisión de documentos? En primer lugar, la certificación de seguridad ISO 27001 le permite disfrutar de la tranquilidad de saber que sus materiales contarán con la máxima protección posible. En segundo lugar, puede usar nuestros servicios y herramientas de revisión sin temor a que dejen de estar disponibles en algún momento como resultado de problemas financieros o inestabilidad económica.
Si desea obtener más información acerca de la certificación de seguridad ISO 27001, no dude en buscarla en Google o contactar con nuestro equipo de soporte. Para empezar, descubrirá personalmente lo difícil y complejo que es conseguir una certificación de este tipo. Al mismo tiempo, apreciará lo que significa poder revisar sus documentos sin tener que preocuparse por poner en peligro la información confidencial de su entidad y exponer sus documentos a vulnerabilidades de seguridad.
Hoy en día, más del 94 % de todas las empresas dependen en gran medida del concepto SaaS. Es más, según estudios llevados a cabo por Info-Tech Research Group, la gran mayoría de los responsables de TI confía más en la seguridad SaaS que en sus propias soluciones y recursos de seguridad. Al ser socios de Adobe, en WebProof seguimos de cerca todas las tendencias en materia de seguridad y validamos la fiabilidad de la seguridad SaaS a diario. Este es el Informe de seguridad SaaS (en inglés) elaborado por Info-Tech Research Group, por si quiere echarle un vistazo. Adobe recomienda encarecidamente a sus socios que adquieran certificaciones de seguridad y apliquen los estándares de seguridad SaaS más exigentes. WebProof seguirá siendo fiel a su política de incorporar sólo las certificaciones más prestigiosas y fiables disponibles en el mercado. Nos aseguraremos de que su proceso de revisión de documentos sea siempre eficiente, económico y, sobre todo, ¡seguro!
Un sistema de gestión de la seguridad de la información es un planteamiento sistemático y dinámico que permite gestionar con eficacia los riesgos de seguridad que puede sufrir la información confidencial de una empresa. Dicho sistema promueve la gestión eficiente de la información corporativa de carácter confidencial e identifica las vulnerabilidades para garantizar la adecuada protección de la información contra posibles amenazas. Abarca la seguridad de las instalaciones, las personas, los procesos y los sistemas de TI, y garantiza, por tanto, la propia integridad de WebProof en relación con la protección de sus datos. Puede descargar el certificado ISO 27001 de WebProof aquí: Certificado ISO 27001 de WebProof
La familia de normas ISO/IEC 27000 permite a las empresas mantener seguros sus activos de información. Esta familia de normas puede ayudar también a su organización a gestionar la seguridad de activos tales como su información financiera, su propiedad intelectual, los datos de los empleados o la información confiada a terceros. La norma ISO/IEC 27001 es la más popular de la familia y recoge los requisitos que debe cumplir un sistema de gestión de la seguridad de la información (SGSI).
Un SGSI es un planteamiento sistemático para la gestión de la información confidencial de una empresa que tiene como objeto preservar su seguridad. Incluye a las personas, los procesos y los sistemas de TI aplicando un proceso de gestión de riesgos. Puede ayudar a pequeñas, medianas y grandes empresas pertenecientes a cualquier sector a mantener seguros sus activos de información. Puede consultar las secciones libremente disponibles de la norma ISO/IEC 27001:2013 en la Plataforma de Navegación en Línea de la ISO. Para adquirir la norma, visite la tienda de la organización ISO. Como sucede con todas las demás normas ISO relativas a sistemas de gestión, la certificación ISO/IEC 27001 es posible, pero no obligatoria. Algunas organizaciones deciden poner en práctica la norma para sacar partido de las prácticas recomendadas que recoge, mientras que otras optan por certificarse también para garantizar a sus clientes que han seguido todas las recomendaciones. La organización ISO no lleva a cabo las certificaciones.
Más información sobre las certificaciones según las normas ISO relativas a sistemas de gestión.
Hace años, WebProof migró más de 100 millones de archivos desde su propio parque de servidores a Amazon Cloud, no por ahorrar dinero, sino por aumentar sus niveles de seguridad en todos los aspectos, incluidos el equilibrio de carga y la agrupación en clústeres. WebProof usa Amazon Web Services (AWS) como su centro en la nube porque es el hospedaje más seguro del mundo. Al encontrarse físicamente en Irlanda, este centro de hospedaje cumple también los requisitos de protección de datos de la UE. Además, AWS cuenta con la certificación de gestión de la seguridad de la información ISO 27001.
La norma de gestión de la seguridad ISO 27001 especifica diversas prácticas recomendadas sobre gestión de la seguridad y amplios controles de seguridad según las directrices en materia de prácticas recomendadas establecidas por dicha norma. La base de esta certificación es el desarrollo y la implantación de un riguroso programa de seguridad que incluye el desarrollo y puesta en marcha de un sistema de gestión de la seguridad de la información (SGSI), el cual define el modo en que AWS gestiona permanentemente la seguridad de manera integral y exhaustiva. Esta norma de seguridad, ampliamente reconocida a nivel internacional, define que las entidades deben:
La implantación por parte de AWS de las normas ISO 27001, 27017 y 27018, y su adhesión a las mismas, demuestra un compromiso con la seguridad de la información a todos los niveles de la organización. El servicio AWS es evaluado por un auditor externo independiente que valida su adhesión a la norma ISO 27001. La conformidad con estas normas y códigos de prácticas, de amplio reconocimiento internacional, es una prueba evidente de que el programa de seguridad de AWS es exhaustivo y acorde con las prácticas recomendadas de mayor difusión en el sector.
Puede descargar el certificado ISO 27001 de AWS aquí.
A grandes rasgos, la seguridad se puede dividir en: seguridad del centro de hospedaje en la nube; seguridad de la aplicación; seguridad del usuario; seguridad de las etapas de desarrollo, depuración y producción; seguridad del entorno de desarrollo; y seguridad de WebProof como organización. Siendo todas las áreas igualmente importantes, su seguridad en conjunto depende de su eslabón más débil. La importancia de la norma ISO 27001, por tanto, reside en el hecho de que es una forma segura de mantener al día el sistema de gestión de la seguridad de la información. En nuestra organización, todo el mundo forma parte del sistema de gestión de la seguridad de la información ISO 27001. Tanto el software WebProof como la propia organización funcionan según la teoría Lean, de la que la norma ISO 27001 es una extensión natural basada en dos de sus reglas: seguimiento y mejora sistemáticos. No nos detendremos a describir todos los detalles relacionados con la seguridad de sus datos, pero a continuación encontrará las respuestas a las preguntas que recibimos con más frecuencia (en la sección siguiente).