ISAE 3402 Tipo 2
MyDesk está sujeto a una auditoría ISAE 3402 Tipo 2 realizada anualmente por un auditor independiente. La declaración cubre nuestro entorno de control y procesos de seguridad y está disponible para los clientes bajo NDA.
ISAE 3402 Tipo 2 es un estándar reconocido internacionalmente para los controles internos de las organizaciones de servicios. La declaración de Tipo 2 no sólo confirma que los controles están diseñados correctamente (Tipo 1), sino también que han funcionado eficazmente durante un período de tiempo.
Acuerdo GDPR y procesamiento de datos
MyDesk celebra un Acuerdo de procesamiento de datos (DPA) con todos los clientes como estándar. El acuerdo está diseñado de acuerdo con el artículo 28 del RGPD y contiene todos los elementos legalmente requeridos, incluidos:
- Finalidad y alcance del tratamiento
- Autoridad de instrucción y limitaciones
- Medidas de seguridad y requisitos técnicos.
- Subprocesadores y divulgación
- Asistencia con los derechos de los interesados
- Eliminar y devolver datos
- Auditoría y documentación
Declaración NIS2
MyDesk ha preparado una declaración NIS2 que documenta nuestro enfoque en materia de seguridad cibernética de acuerdo con los requisitos de la directiva NIS2. La declaración está disponible previa solicitud y cubre la evaluación de riesgos, la gestión de incidentes, la seguridad de la cadena de suministro y las medidas de seguridad técnicas.
Acceso a la documentación
Los clientes y clientes potenciales pueden solicitar acceso a nuestra documentación de cumplimiento a través de nuestro Equipo de Seguridad. La documentación generalmente se proporciona bajo NDA e incluye la declaración ISAE 3402, DPA y NIS2.
Resumen de cumplimiento
- ISAE 3402 Tipo 2 - Auditoría anual
- GDPR DPA: estándar para todos los clientes
- Declaración NIS2 - Disponible bajo petición
- Auditor externo - Control independiente
- Registro de auditoría: entorno de control documentado
- Cifrado: cifrado TLS + en reposo