Diseñada para organizaciones que no pueden transigir en seguridad
Reversa opera dentro de compañías del IBEX 35 y del Fortune 500, despachos de abogados y consultoras de asuntos públicos que gestionan asuntos regulatorios confidenciales. Los compromisos que se detallan a continuación rigen cómo la plataforma protege ese trabajo.
Test de intrusión independiente
Reversa ha completado un test de intrusión independiente de su plataforma. Todas las vulnerabilidades identificadas durante esa evaluación han sido remediadas y la plataforma supera actualmente la prueba sin hallazgos pendientes. El informe resultante está disponible para clientes y clientes potenciales bajo acuerdo de confidencialidad.
ISO 27001 y SOC 2 en curso
Reversa se encuentra en proceso de obtener tanto la certificación ISO 27001 como el informe SOC 2. El sistema de gestión de seguridad de la información que sustenta ambos está implantado y operativo, y la fase de auditoría interna de ISO 27001 está completada, quedando pendiente la auditoría externa. Ni la certificación ISO 27001 ni el informe SOC 2 han sido aún concedidos; esta página se actualizará a medida que se completen.
Protección de datos y RGPD
Cuando Reversa trata datos personales por cuenta de un cliente, actúa estrictamente como encargada del tratamiento conforme al Acuerdo de Tratamiento de Datos que forma parte de sus Términos de Servicio. Dicho acuerdo regula las finalidades del tratamiento, las obligaciones de confidencialidad del personal autorizado, el uso de subencargados, los plazos de conservación y la gestión de cualquier violación de seguridad de los datos personales.
Control de acceso y seguridad operativa
El acceso a los sistemas de Reversa está restringido al personal autorizado, definido por rol y revisado periódicamente. Las medidas técnicas y organizativas de seguridad se evalúan de forma continua, y los compromisos de seguridad de Reversa se revisan a medida que evoluciona su infraestructura. Las medidas aplicables se detallan íntegramente en el Acuerdo de Tratamiento de Datos.
Preguntas frecuentes
Las preguntas que con más frecuencia plantean los equipos de seguridad y compras.
¿Está Reversa certificada en ISO 27001 o conforme a SOC 2?
Todavía no; ambos están en curso. El sistema de gestión de seguridad de la información que los sustenta está implantado y operativo, y la auditoría interna de ISO 27001 está completada, quedando pendiente la auditoría externa. Reversa no declara ninguna de las dos certificaciones hasta que haya sido formalmente concedida.
¿Ha sido Reversa sometida a un test de intrusión?
Sí. Reversa ha completado un test de intrusión independiente y todas las vulnerabilidades identificadas han sido remediadas. El informe está disponible para clientes y clientes potenciales bajo acuerdo de confidencialidad.
¿Firma Reversa un Acuerdo de Tratamiento de Datos?
Sí. Un Acuerdo de Tratamiento de Datos forma parte de los Términos de Servicio de Reversa y regula todo tratamiento de datos personales realizado por cuenta del cliente, incluidas las obligaciones de los subencargados y la notificación de violaciones de seguridad.
¿Puede Reversa completar un cuestionario de seguridad?
Sí. Reversa completa habitualmente cuestionarios de seguridad de proveedores como parte de los procesos de compra corporativos. Las solicitudes pueden dirigirse a info@reversa.ai.
¿Necesita nuestra documentación de seguridad?
Compartimos nuestro informe de test de intrusión y completamos cuestionarios de seguridad de proveedores como parte del proceso de compra.
Véase también: Política de Privacidad · Términos de Servicio