Centro de Confianza
Nuestra Promesa de Seguridad
En NERV Corporation, la seguridad y confianza son fundamentales para todo lo que hacemos. Nuestro Centro de Confianza proporciona transparencia total sobre nuestras prácticas de seguridad, privacidad y cumplimiento.
Seguridad de Datos
Infraestructura Segura:
- Centros de datos certificados con medidas físicas robustas
- Cifrado AES-256 para datos en reposo y en tránsito
- Arquitectura de red segmentada con firewalls avanzados
- Monitoreo 24/7 de amenazas y vulnerabilidades
Controles de Acceso:
- Autenticación multifactor obligatoria
- Principio de menor privilegio
- Revisiones regulares de permisos de acceso
- Registro completo de auditoría
Certificaciones y Cumplimiento
Estándares Internacionales:
- SOC 2 Type II – Controles de Seguridad y Disponibilidad
- Certificación PCI DSS Nivel 1 para procesamiento de pagos
Auditorías Regulares:
- Pruebas de penetración trimestrales
- Evaluaciones de vulnerabilidades continuas
- Revisiones internas mensuales de seguridad
Privacidad y Protección de Datos
Principios de Privacidad:
- Minimización de datos – Solo recopilamos lo necesario
- Transparencia en el procesamiento de datos
- Control del usuario sobre sus datos personales
- Protección por diseño y por defecto
Gestión de Datos:
- Cifrado de extremo a extremo
- Anonimización cuando es posible
- Retención limitada según políticas establecidas
- Eliminación segura de datos
Respuesta a Incidentes
Preparación:
- Plan de respuesta a incidentes probado y actualizado
- Equipo especializado disponible 24/7
- Procedimientos de escalación claramente definidos
- Comunicación transparente con clientes afectados
Proceso de Respuesta:
- Detección y análisis inmediato
- Contención y erradicación
- Recuperación y monitoreo post-incidente
- Lecciones aprendidas y mejoras
Continuidad del Negocio
Alta Disponibilidad:
- Arquitectura redundante con múltiples centros de datos
- Respaldos automatizados y probados regularmente
- Tiempo de actividad garantizado del 99.9%
- Procedimientos de recuperación ante desastres
Gestión de Riesgos:
- Evaluaciones regulares de riesgos empresariales
- Planes de contingencia actualizados
- Seguros integrales de ciberseguridad
- Monitoreo continuo de amenazas
Gestión de Proveedores
Evaluación de Terceros:
- Due diligence riguroso antes de la contratación
- Auditorías regulares de proveedores críticos
- Monitoreo continuo del cumplimiento
Transparencia en Incidentes
Comunicación Proactiva:
- Notificación inmediata de incidentes de seguridad
- Actualizaciones regulares durante la resolución
- Informes post-incidente detallados
- Portal de estado del servicio en tiempo real
Entrenamiento y Concienciación
Programa de Seguridad:
- Capacitación obligatoria para todos los empleados
- Simulacros regulares de phishing
- Actualizaciones sobre nuevas amenazas
Documentación Disponible
Recursos Descargables:
- Whitepapers de seguridad
- Guías de mejores prácticas
Portal de Cliente
Acceso Personalizado:
- Dashboard de seguridad específico del cliente
- Registros de auditoría detallados
- Alertas personalizadas de seguridad
- Documentos de cumplimiento específicos
Contacto del Equipo de Seguridad
Para consultas relacionadas con seguridad y cumplimiento:
-
- Email de Seguridad: security@nervcorp.co
- Reportar Incidentes: incident@nervcorp.co
- Cumplimiento: compliance@nervcorp.co
Dirección Física: NERV Corporation Betnaia, La Paz Avenue Panama City, Panama Tel: +507 833 5115
Actualizaciones del Centro de Confianza
Este Centro de Confianza se actualiza regularmente para reflejar nuestras prácticas de seguridad actuales y nuevas certificaciones. La última actualización fue en julio de 2025.
Historial de Cambios:
- Julio 2025: Lanzamiento inicial del Centro de Confianza
- Implementación de nuevos controles de cifrado