Rocket Software, Inc. y sus filiales (“Rocket Software”) se comprometen a proteger la información de sus clientes y a evitar la divulgación, el uso, la modificación o el acceso no autorizados a dicha información almacenada en los servicios de Rocket Software. Reconocemos la importancia de contar con políticas y procedimientos de seguridad de la información adecuados para proteger la seguridad de los datos de los clientes. Mantenemos un programa integral de ciberseguridad a nivel empresarial para la TI y la infraestructura de Rocket Software. Esta página describe el Programa de Seguridad de Rocket Software (políticas, procedimientos y tecnologías) y resume los controles incorporados en el programa, incluyendo información específica sobre cifrado, control de acceso y autenticación. Este programa se estructura a partir de varios estándares y marcos de seguridad líderes en la industria, como la Organización Internacional de Normalización (ISO) y el Instituto Nacional de Estándares y Tecnología (NIST).
El programa de seguridad de Rocket Software se revisa anualmente y de forma constante mediante auditorías internas y externas. Contamos con diversas certificaciones de cumplimiento que avalan la solidez y resiliencia de nuestro programa de seguridad. La documentación de la certificación se puede entregar si se solicita.
Las políticas y el programa de Rocket Software están respaldados por nuestra certificación ISO 27001, resultado de auditorías realizadas por una firma de auditoría externa independiente y acreditada. Además, nuestro programa de codificación segura cumple con la norma ISO 20243.
Nuestros productos SaaS cuentan con una certificación SOC 1 Tipo II que avala los rigurosos procesos de seguridad que implementamos para proteger los datos de nuestros clientes. Diversos productos de Rocket Software en toda la organización también se someten a una certificación SOC 2 Tipo I anual.
Rocket Software, Inc. ha obtenido la certificación Trusted Information Security Assessment Exchange (TISAX), que confirma que nuestros sistemas de gestión de seguridad de la información cumplen con los niveles de seguridad definidos por la industria. TISAX es un mecanismo de evaluación e intercambio para la seguridad de la información en la industria automotriz.
Los controles siguen el Marco de Ciberseguridad del NIST según la Publicación Especial 800-53 del NIST, Controles de Seguridad y Privacidad para Sistemas de Información y Organizaciones.
Los controles de seguridad de productos son de suma importancia en Rocket Software, Inc. Nuestro ciclo de desarrollo de software integra la seguridad en cada iteración. Incorporamos pruebas estáticas y dinámicas, así como herramientas de análisis de código abierto.
Nuestros controles de seguridad de productos se rigen por el marco de Niveles de la Cadena de Suministro para Artefactos de Software (SLSA). Este marco incluye estándares y controles para prevenir la manipulación, mejorar la integridad y proteger los paquetes y la infraestructura.
Un proceso de gestión de vulnerabilidades establecido que se documenta y revisa periódicamente en función de los requisitos de seguridad de la información y del negocio.
Se implementan controles de detección, prevención y recuperación para protegerse contra malware, combinados con la concientización adecuada del usuario.
Se realizan pruebas de penetración externas anualmente o cuando se realizan cambios significativos.
Se ha implementado una Política de Divulgación de Vulnerabilidades. Puede encontrar más información en el siguiente enlace: Programa de Divulgación de Vulnerabilidades .
Por "información del cliente", nos referimos a la información y los datos que recibimos, procesamos, almacenamos o transmitimos como parte de nuestros servicios a clientes locales, así como a nuestros productos SaaS o socios al prestar un servicio en línea de Rocket Software a un cliente, o a la información y los datos que los clientes proporcionan a Rocket Software para fines de soporte y servicios profesionales. Limitamos el uso de información personal siempre que sea posible y cumplimos con las normas de privacidad.
Rocket Software protege la información del cliente contra pérdida, mal uso y acceso, divulgación, alteración o destrucción no autorizados mediante la aplicación de medidas de seguridad estándar de la industria para implementar los objetivos de control descritos en el Programa de Seguridad de Rocket Software.
Todos los datos enviados y recibidos a través de los servicios de Rocket Software se cifran mediante seguridad de capa de transporte (SLA) predeterminada, tanto para destinos internos como externos. Los algoritmos de cifrado y la longitud de las claves se ajustarán a las políticas de cifrado de Rocket Software.
Los controles de transferencia de datos garantizan que la información del cliente no pueda leerse, copiarse, alterarse ni eliminarse sin autorización durante el transporte (ya sea electrónico o físico). La información transferida se protege y cifra adecuadamente.
Rocket Software ha implementado políticas, procedimientos y prácticas de seguridad en toda la empresa para gestionar y mitigar los riesgos de seguridad en todas sus operaciones y funciones. Estos controles están diseñados para garantizar el cumplimiento normativo, proteger los activos, mantener la integridad de los datos y lograr la eficiencia operativa en toda la organización.
Rocket Software mantiene e implementa procedimientos para facilitar la notificación y respuesta oportuna, eficaz y ordenada ante incidentes o brechas de seguridad de la información, ya sean sospechados o conocidos. De acuerdo con las prácticas del sector, nuestro objetivo es proporcionar notificaciones rápidas en un plazo máximo de 48 horas. Contamos con una política de gestión de incidentes y un proceso de gestión de incidentes correspondiente, que se documentan, revisan y evalúan periódicamente en función de los requisitos de seguridad de la empresa y de la información. También contamos con un Plan de Respuesta a Incidentes de Ciberseguridad específico.
Rocket Software mantiene y prueba periódicamente planes y procedimientos de recuperación ante desastres y continuidad comercial para responder a amenazas provocadas por el hombre y desastres naturales que podrían dañar o interrumpir los sistemas que contienen información del cliente o servicios no disponibles y soporte al cliente.
Rocket Software utiliza diversas empresas externas líderes en la industria de alojamiento y coubicación de datos para ofrecer sus servicios. Estos centros de datos mantienen la infraestructura en zonas seguras, de acuerdo con los estándares de control de seguridad física de los proveedores de servicios. Nuestros servicios se basan en centros de datos escalables, de alto rendimiento y alta resiliencia, con una infraestructura protegida contra intrusiones físicas, pérdidas, robos, daños y desastres naturales previstos, como inundaciones y tormentas.
Rocket Software limita el acceso a la información de los clientes. Los empleados con roles de confianza solo tienen acceso a la información de los clientes para desempeñar sus responsabilidades laborales. Entre los empleados de Rocket Software con acceso limitado a la información de los clientes se encuentra el personal que brinda atención al cliente o servicios profesionales.
Rocket Software utiliza hardware y software apropiados, de acuerdo con sus estándares técnicos, para proteger sus redes contra intrusiones y pérdida de datos.
Rocket Software utiliza actualmente diversas instalaciones de hosting y coubicación de terceros líderes en la industria como proveedores de servicios de almacenamiento y plataforma. Nuestros proveedores de hosting y coubicación cuentan con las certificaciones ISO 27001, SSAE 16 SOC 1 / ISAE 3402 (SAS 70/Tipo II) y SOC 2.
El Consejo de Gobernanza de IA supervisa el desarrollo y uso ético y responsable de los sistemas de IA en toda la organización. El consejo garantiza la conformidad con los Principios de IA de Rocket Software, las leyes y regulaciones aplicables y las mejores prácticas de IA.
Si desea analizar esta declaración de seguridad o hacernos llegar sus comentarios, preguntas o inquietudes sobre ella, contáctenos por correo electrónico a [email protected] . También puede escribirnos a:
Software Rocket, Inc.
77 Cuarta Avenida, Suite 100
Waltham, Massachusetts 02451
Atención: Seguridad de la información
Si tiene alguna queja sobre nuestras prácticas de seguridad de la información de nuestros clientes, puede presentarla utilizando la información de contacto indicada anteriormente. Nuestro equipo de seguridad y cumplimiento investigará su queja y le dará una respuesta. Deberá proporcionarnos suficiente información para que podamos evaluar su queja y podríamos solicitarle información adicional como condición para la evaluación.
