Certificaciones de Seguridad

Caseware Cloud realiza auditorías independientes de manera continua para reforzar su compromiso con la seguridad y privacidad de los datos, y los controles de cumplimiento. Una serie de auditores externos examinan todo nuestro Sistema de Gestión de Seguridad de la Información (ISMS, por sus siglas en inglés) para verificar la entrega, operaciones y gestión de servicio de nuestra plataforma Caseware Cloud, con el fin de garantizar que la solución cumple con las normas del sector. Las siguientes certificaciones muestran el compromiso internacional de Caseware Cloud con la seguridad y la calidad.

ISO 27001:2022

ControlCase International, una empresa de auditoría independiente, confirma que Caseware Cloud cumple con los requisitos establecidos en la ISO 27001 y que su ISMS se ajusta a las mejores prácticas. Esta certificación es independiente de Amazon Web Services (AWS), el cual tiene su propia certificación ISO 27001 para sus centros de datos, infraestructura y operaciones. La ISO 27001:2022 es una norma internacional ampliamente reconocida, que establece los requisitos sobre cómo un ISMS identifica, analiza y aborda los riesgos de información, y cómo la organización se anticipa a los cambios de las amenazas y mitiga sus posibles efectos empresariales. El certificado está aquí.

SOC 2® Tipo 2

El Instituto Estadounidense de Contables Públicos Certificados (AICPA, por sus siglas en inglés), que es la mayor asociación de miembros del mundo que representa a la profesión contable, afirma que el ISMS de Caseware Cloud cumple con los criterios de servicios de confianza de SOC 2®.

SOC 2® de AICPA para organizaciones de servicios son encargos de examen que realiza un auditor de servicio. Estos informes, mediante criterios previamente definidos, se centran en una o varias categorías de servicios de confianza tales como la seguridad, la disponibilidad, la integridad de los procesos, la confidencialidad o la privacidad.

Caseware International ha obtenido con éxito la certificación SOC 2 Tipo 2, a la que se puede acceder aquí.

Tipo 2

SOC 2 Tipo 2 es un informe sobre la descripción de la gestión del sistema de la organización de servicios y la idoneidad del diseño y la eficacia operativa de los controles.

Seguridad de la aplicación y la interfaz

Nuestro ciclo de vida de desarrollo de software (SDLC) garantiza que nuestras aplicaciones e interfaces de programación (API) se diseñen, implementen y prueben de conformidad con los estándares líderes del sector (como OWASP, ISO y SOC), y se ajusten a las obligaciones de cumplimiento legales, reglamentarias o regulatorias.

Una vez que todos los acuerdos y políticas se hayan aceptado para el uso del servicio. Usted es responsable de asegurarse de que el uso que hace de Caseware Cloud sea conforme a las leyes y reglamentos aplicables. Puede consultar los detalles legales en el Acuerdo de Servicios en la nube aquí: https://docs.caseware.com/latest/webapps/en/Setup/Licenses/CaseWare-Cloud-Services-Agreement.htm.

Hemos establecido y mantenemos políticas y procedimientos en apoyo a la seguridad de los datos para incluir confidencialidad, integridad y disponibilidad en diferentes interfaces del sistema, jurisdicciones y funciones empresariales con el fin de evitar la inadecuada divulgación, alteración o eliminación.

Cumplimiento y garantía de auditoría

Nuestro ciclo de vida de desarrollo de software (SDLC) garantiza que nuestras aplicaciones e interfaces de programación (API) se diseñen, implementen y prueben de conformidad con los estándares líderes del sector (como OWASP, ISO y SOC), y se ajusten a las obligaciones de cumplimiento legales, reglamentarias o regulatorias.

Una vez que todos los acuerdos y políticas se hayan aceptado para el uso del servicio. Usted es responsable de asegurarse de que el uso que hace de Caseware Cloud sea conforme a las leyes y reglamentos aplicables. Puede consultar los detalles legales en el Acuerdo de Servicios en la nube aquí: https://docs.caseware.com/latest/webapps/en/Setup/Licenses/CaseWare-Cloud-Services-Agreement.htm.

Cumplimiento y garantía de auditoría

Nuestro ciclo de vida de desarrollo de software (SDLC) garantiza que nuestras aplicaciones e interfaces de programación (API) se diseñen, implementen y prueben de conformidad con los estándares líderes del sector (como OWASP, ISO y SOC), y se ajusten a las obligaciones de cumplimiento legales, reglamentarias o regulatorias.

Una vez que todos los acuerdos y políticas se hayan aceptado para el uso del servicio. Usted es responsable de asegurarse de que el uso que hace de Caseware Cloud sea conforme a las leyes y reglamentos aplicables. Puede consultar los detalles legales en el Acuerdo de Servicios en la nube aquí: https://docs.caseware.com/latest/webapps/en/Setup/Licenses/CaseWare-Cloud-Services-Agreement.htm.

Una vez que todos los acuerdos y políticas se hayan aceptado para el uso del servicio. Usted es responsable de asegurarse de que el uso que hace de Caseware Cloud sea conforme a las leyes y reglamentos aplicables. Puede consultar los detalles legales en el Acuerdo de Servicios en la nube aquí: https://docs.caseware.com/latest/webapps/en/Setup/Licenses/CaseWare-Cloud-Services-Agreement.htm.

Una vez que todos los acuerdos y políticas se hayan aceptado para el uso del servicio. Usted es responsable de asegurarse de que el uso que hace de Caseware Cloud sea conforme a las leyes y reglamentos aplicables. Puede consultar los detalles legales en el Acuerdo de Servicios en la nube aquí: https://docs.caseware.com/latest/webapps/en/Setup/Licenses/CaseWare-Cloud-Services-Agreement.htm.

Una vez que todos los acuerdos y políticas se hayan aceptado para el uso del servicio. Usted es responsable de asegurarse de que el uso que hace de Caseware Cloud sea conforme a las leyes y reglamentos aplicables. Puede consultar los detalles legales en el Acuerdo de Servicios en la nube aquí: https://docs.caseware.com/latest/webapps/en/Setup/Licenses/CaseWare-Cloud-Services-Agreement.htm.

Una vez que todos los acuerdos y políticas se hayan aceptado para el uso del servicio. Usted es responsable de asegurarse de que el uso que hace de Caseware Cloud sea conforme a las leyes y reglamentos aplicables. Puede consultar los detalles legales en el Acuerdo de Servicios en la nube aquí: https://docs.caseware.com/latest/webapps/en/Setup/Licenses/CaseWare-Cloud-Services-Agreement.htm.

Control de cambios y gestión de configuración

Nuestro ciclo de vida de desarrollo de software (SDLC) garantiza que nuestras aplicaciones e interfaces de programación (API) se diseñen, implementen y prueben de conformidad con los estándares líderes del sector (como OWASP, ISO y SOC), y se ajusten a las obligaciones de cumplimiento legales, reglamentarias o regulatorias.

Una vez que todos los acuerdos y políticas se hayan aceptado para el uso del servicio. Usted es responsable de asegurarse de que el uso que hace de Caseware Cloud sea conforme a las leyes y reglamentos aplicables. Puede consultar los detalles legales en el Acuerdo de Servicios en la nube aquí: https://docs.caseware.com/latest/webapps/en/Setup/Licenses/CaseWare-Cloud-Services-Agreement.htm.