Centro de seguridad MyDesk

Seguridad y cumplimiento documentados

MyDesk está sujeto a auditoría externa y proporciona documentación para que los clientes realicen revisiones de seguridad, diligencia debida y procesos de adquisiciones.

ISAE 3402 Tipo 2

MyDesk está sujeto a una auditoría ISAE 3402 Tipo 2 realizada anualmente por un auditor independiente. La declaración cubre nuestro entorno de control y procesos de seguridad y está disponible para los clientes bajo NDA.

ISAE 3402 Tipo 2 es un estándar reconocido internacionalmente para los controles internos de las organizaciones de servicios. La declaración de Tipo 2 no sólo confirma que los controles están diseñados correctamente (Tipo 1), sino también que han funcionado eficazmente durante un período de tiempo.

Acuerdo GDPR y procesamiento de datos

MyDesk celebra un Acuerdo de procesamiento de datos (DPA) con todos los clientes como estándar. El acuerdo está diseñado de acuerdo con el artículo 28 del RGPD y contiene todos los elementos legalmente requeridos, incluidos:

  • Finalidad y alcance del tratamiento
  • Autoridad de instrucción y limitaciones
  • Medidas de seguridad y requisitos técnicos.
  • Subprocesadores y divulgación
  • Asistencia con los derechos de los interesados
  • Eliminar y devolver datos
  • Auditoría y documentación

Declaración NIS2

MyDesk ha preparado una declaración NIS2 que documenta nuestro enfoque en materia de seguridad cibernética de acuerdo con los requisitos de la directiva NIS2. La declaración está disponible previa solicitud y cubre la evaluación de riesgos, la gestión de incidentes, la seguridad de la cadena de suministro y las medidas de seguridad técnicas.

Acceso a la documentación

Los clientes y clientes potenciales pueden solicitar acceso a nuestra documentación de cumplimiento a través de nuestro Equipo de Seguridad. La documentación generalmente se proporciona bajo NDA e incluye la declaración ISAE 3402, DPA y NIS2.

Resumen de cumplimiento

  • ISAE 3402 Tipo 2 - Auditoría anual
  • GDPR DPA: estándar para todos los clientes
  • Declaración NIS2 - Disponible bajo petición
  • Auditor externo - Control independiente
  • Registro de auditoría: entorno de control documentado
  • Cifrado: cifrado TLS + en reposo

Cumplimiento en la práctica

🏛️

ISAE 3402 Tipo 2

Auditoría externa anual de nuestro entorno de control y procesos de seguridad.

📋

DPA RGPD

Acuerdo de tratamiento de datos estándar para todos los clientes, diseñado según RGPD art. 28.

🔒

Declaración NIS2

Enfoque documentado de la ciberseguridad de acuerdo con la Directiva NIS2.

¿Tiene alguna pregunta?

Comuníquese directamente con nuestro equipo de seguridad: respondemos preguntas sobre seguridad, cumplimiento y documentación de manera rápida y precisa.

Explora más

Todo sobre seguridad

Volver al centro de seguridad

Página próximamente

Explora la plataforma en nuestra página de inicio

Reservar una demo

Abrir el calendario de reservas en una nueva ventana ↗