El Centro de confianza de Control-C ofrece visibilidad sobre nuestra postura de seguridad, privacidad y cumplimiento. Usa esta página para acceder a certificaciones independientes, revisar políticas y suscribirte a actualizaciones que afectan a tus programas de continuidad del negocio.
Seguridad de la plataforma
- Almacenamiento soberano: AU, NZ y UK: Control-C dispone de tres ubicaciones soberanas de datos. Los datos de backup AU se almacenan en Australia, los datos NZ en Nueva Zelanda y los datos UK en el Reino Unido. Las ubicaciones disponibles dependen del producto. El cifrado en reposo (AES-256) y en tránsito (TLS 1.2+) se aplica de forma predeterminada.
- Identidad y acceso: Inicio de sesión único (SAML, OIDC), aprovisionamiento SCIM y MFA obligatorio para roles privilegiados. El control de acceso basado en roles permite asignaciones de mínimo privilegio.
- Desarrollo seguro: SDLC seguro integrado, análisis estático, escaneo de dependencias y pull requests revisadas por pares. Los despliegues de producción requieren aprobaciones automatizadas y manuales.
Cumplimiento y alineación de seguridad
- SMB1001 Cyber Security Framework: controles alineados con prácticas de madurez Silver; la certificación aún no se ha solicitado ni otorgado.
- Mapeos de controles mantenidos frente a Essential Eight, UK Cyber Essentials, CMMC, ISO 27001 y Right Fit for Risk para simplificar cruces de evidencia.
- Las solicitudes de Acuerdo HIPAA Business Associate pueden revisarse para cargas de trabajo aplicables.
- El mapeo de controles alineados con SMB1001 está disponible para conversaciones de due diligence sobre NIST CSF, CIS Critical Security Controls y FFIEC.
Solicita documentación de cumplimiento o completa cuestionarios de diligencia debida escribiendo a [email protected].
Protección de datos y privacidad
- La Política de privacidad y la Declaración GDPR describen bases legales, gestión de derechos y contactos de supervisión.
- Control-C dispone de tres ubicaciones soberanas de datos. Los datos de backup AU se almacenan en Australia, los datos NZ en Nueva Zelanda y los datos UK en el Reino Unido. Las ubicaciones disponibles dependen del producto.
- Pruebas de penetración anuales por terceros, ejercicios trimestrales de simulación y campañas de phishing simulado fortalecen la preparación ante incidentes.
Respuesta a incidentes
- Operaciones de seguridad 24/7 con playbooks definidos para gestión de vulnerabilidades, brechas de datos e interrupciones de plataforma.
- Las notificaciones a clientes se entregan mediante la página de estado, correo electrónico y alertas dentro del producto.
- Las revisiones posteriores a incidentes se comparten con clientes afectados e incluyen causa raíz, remediación y pasos de prevención.
Continuidad del negocio
- Servicio NZ: Infraestructura principal en Wellington con capacidad de failover geográficamente independiente en Auckland.
- Servicio NZ: La replicación de doble región, las exportaciones descargables, el almacenamiento opcional controlado por el cliente y el acceso offline mediante In-Control proporcionan varias rutas de recuperación independientes.
- Las pruebas de recuperación ante desastres y los ejercicios de continuidad se realizan regularmente, con resúmenes ejecutivos disponibles bajo NDA cuando corresponde.
- El programa de gestión de riesgo de proveedores evalúa trimestralmente a los proveedores críticos, en línea con nuestro Registro de subprocesadores.
Marco de infraestructura
- Infraestructura y continuidad del negocio — Consulta las ubicaciones de almacenamiento y las opciones de recuperación independiente en nuestra página de infraestructura.
Mantente informado
- Suscríbete a boletines de confianza:
[email protected] - Reporta una vulnerabilidad:
[email protected] - Consultas de medios o analistas:
[email protected]
Consulta métricas operativas y actualizaciones de mantenimiento en la página de estado de Control-C.
Última actualización: 18 de mayo de 2026


