En Devolutions, con el fin de ofrecer las soluciones de gestión de contraseñas y conexiones remotas más seguras del mercado, llevamos a cabo y mantenemos una amplia variedad de controles para proteger la confidencialidad, la integridad y la disponibilidad de los datos y servicios de nuestros clientes.
Como parte de nuestro compromiso duradero con la seguridad y la transparencia, encargamos múltiples auditorías externas. El informe AICPA SOC2 Type-II es un ejemplo perfecto de este compromiso y enfoque. Este nuevo informe formal corresponde a Devolutions Cloud durante el período comprendido entre el 31 de marzo de 2021 y el 31 de diciembre de 2021. El informe abarca:
- Una descripción de nuestros controles de seguridad.
- Una descripción de la eficacia general de nuestros controles de seguridad.
- La opinión del auditor sobre la idoneidad de nuestros controles de seguridad.
Novedades
Entonces, ¿qué hay de nuevo en el informe de este año? Pues bien, hemos ampliado un poco más nuestra lista de controles con algunas incorporaciones clave, entre ellas:
- Las cuentas privilegiadas ahora están restringidas al personal autorizado, lo que impide que los usuarios habituales accedan a información o funciones privilegiadas.
- Ahora se requiere una autorización dual para realizar operaciones críticas y de nivel elevado.
Como líder en el sector de la gestión de conexiones remotas y contraseñas, creemos que es necesario incluir estos controles en nuestro informe e invitar a un tercero externo a revisar y validar su idoneidad y eficacia.
Transparencia y mejora continua
Aunque estamos muy orgullosos de publicar el informe un año más, reconocemos que se detectó una excepción relacionada con la formación en seguridad de nuestros usuarios. En concreto, algunos de nuestros empleados seleccionados por el auditor no completaron la formación obligatoria. Como se destaca en la sección 5 del informe, en cuanto nuestro equipo directivo tuvo conocimiento de este problema, se tomaron las medidas correctivas oportunas para solucionarlo y evitar que vuelva a ocurrir.
Compartimos esto abiertamente con nuestros clientes y nuestra comunidad porque creemos firmemente que un compromiso sólido con la transparencia no consiste únicamente en comunicar noticias y avances positivos. Hay ocasiones excepcionales en las que no estamos a la altura de nuestros elevados estándares y expectativas. Cuando esto ocurre, no “escondemos la basura debajo de la alfombra”, como dice el dicho. Al contrario, exponemos los hechos, aprendemos de la situación e introducimos mejoras. En Devolutions, la transparencia total es un valor fundamental, no una opción flexible.
Cómo acceder al informe
El nuevo informe AICPA SOC2 Type-II está disponible para clientes, socios y cualquier otra parte interesada que desee obtener más información sobre los protocolos de seguridad de Devolutions Cloud. Para recibir el informe, póngase en contacto con nuestro equipo enviando un correo electrónico a sales@devolutions.net. Un informe SOC 2 es un documento complejo, pensado para un público capaz de comprender textos técnicos.
Además, dado el carácter confidencial de la información revelada en el informe, pediremos a cada persona que solicite una copia de nuestro informe SOC2 que firme un acuerdo de confidencialidad para preservar la confidencialidad de su contenido.
