Las prácticas de seguridad de Devsinc se basan en la mejora continua de la infraestructura, el personal y el desarrollo de software.
- ◆Infraestructura — utilizamos las mejores prácticas del sector para prestar los servicios de Devsinc.
- ◆Personal — todos los empleados de Devsinc son examinados y capacitados, con formación en concienciación sobre seguridad para todos los empleados existentes, además de la orientación inicial.
- ◆Desarrollo — nuestras soluciones y servicios se entregan priorizando la seguridad y la calidad.
Seguridad de datos e infraestructura
Utilizamos diversos servicios, entre ellos AWS, Google y Vultr, para gestionar los datos sensibles.
- ◆Proveedor de infraestructura seguro — Todos nuestros datos se alojan en centros de Amazon Web Services (AWS) físicamente seguros y con sede en EE. UU., que ofrecen seguridad in situ las 24 horas, videovigilancia y medidas adicionales.
- ◆Cifrado de datos — Todos los datos almacenados en nuestro sistema están protegidos mediante cifrado AES-256.
- ◆Resiliencia de datos — La infraestructura de nuestro sistema está diseñada y se somete a pruebas continuas para mejorar la tolerancia a fallos.
- ◆Controles de acceso estrictos — El acceso a nuestros sistemas es supervisado por nuestro proveedor de gestión de identidades, Google, que automatiza la configuración de usuarios, aplica la autenticación de dos factores y registra toda la actividad.
- ◆Seguridad y supervisión de servidores — Todos los servidores se configuran de acuerdo con un conjunto documentado de directrices de seguridad. Las modificaciones de nuestra infraestructura se supervisan y los incidentes de seguridad se registran con precisión.
Seguridad del personal
Exigimos a nuestro equipo los más altos estándares.
- ◆Políticas de seguridad formales — Contamos con políticas de seguridad explícitas que se actualizan periódicamente para adaptarse a la evolución del panorama de seguridad y a las mejores prácticas del sector. Estos recursos están disponibles para todos los miembros del equipo, se difunden durante las sesiones de formación y a través del repositorio interno de conocimiento de la empresa.
- ◆Incorporación y salida estrictas — Cada miembro del equipo se somete a una evaluación de antecedentes detallada, así como a formación anual en seguridad de la información. Cuando un empleado se marcha, deshabilitamos de inmediato sus dispositivos, aplicaciones y derechos de acceso mediante nuestras soluciones de gestión de identidades y de dispositivos móviles.
- ◆Formación continua en seguridad — Nuestro equipo de seguridad ofrece oportunidades de aprendizaje constantes sobre riesgos de seguridad emergentes, lleva a cabo iniciativas de concienciación sobre phishing y mantiene una comunicación periódica con los empleados.
- ◆Equipo de seguridad dedicado — Contamos con un equipo de seguridad dedicado, formado por profesionales altamente capacitados con un conocimiento profundo de la evolución del panorama de la ciberseguridad. Este equipo supervisa todos los aspectos de nuestra seguridad, desde la aplicación de políticas y la respuesta a incidentes hasta la formación de empleados y las revisiones del sistema.
Desarrollo de aplicaciones
Nuestros desarrolladores de software mantienen la seguridad como prioridad constante.
- ◆Pruebas de penetración — Se realizan pruebas de intrusión internas frecuentes, y colaboramos con organizaciones de seguridad de confianza para llevar a cabo pruebas de intrusión externas.
- ◆Supervisión de aplicaciones — Cada instancia de acceso a las aplicaciones se registra y se revisa. También empleamos una amplia variedad de herramientas para detectar y neutralizar amenazas rápidamente, como un firewall de aplicaciones web y un sistema de autoprotección de aplicaciones en tiempo de ejecución.
- ◆Desarrollo de software — La creación de software se lleva a cabo siguiendo un proceso de ciclo de vida de desarrollo de software minuciosamente documentado. Cada cambio se controla a través de GitHub, y las verificaciones automatizadas garantizan que todos los cambios sean revisados por pares y superen una serie de pruebas antes de su implementación en producción.
- ◆Seguridad de proveedores externos — Realizamos evaluaciones rigurosas para garantizar que cada aplicación y proveedor de servicios externo cumpla con nuestros estándares de protección de datos y seguridad antes de contratar sus servicios.
Listo para comenzar
Póngase en contacto con nosotros para descubrir cómo podemos ofrecer soluciones de TI excepcionales adaptadas a sus necesidades.
Contáctenos