Cultura de seguridad
Nuestras políticas y procedimientos de seguridad organizacional para toda la empresa incluyen:
- Capacitación periódica y obligatoria para todos los empleados sobre concientización de seguridad y privacidad de datos.
- Todos los empleados deben adherirse al Código de Conducta y los Acuerdos de Confidencialidad de Datasite, y confirmarlos anualmente.
- El personal de ingeniería de software también debe completar la capacitación anual en codificación segura.
- Pruebas anuales de nuestra respuesta ante incidentes de seguridad. Incluyen notificaciones externas e internas, procedimientos de escalamiento y criterios de comunicación.
- Programa para permitir que los investigadores de seguridad encuentren e informen las vulnerabilidades.
- Un estándar de gestión de acceso, basado en roles y responsabilidades, requiere una revisión trimestral y una aprobación documentada. En caso terminación, se elimina el acceso dentro de 24 horas.
- Pruebas de penetración de aplicaciones e infraestructura a cargo de un tercero reconocido en la industria.