Seguridad y Protección de Datos

Resumen

Bienvenido al Centro de Confianza de Qwaiting - Su seguridad y privacidad son nuestras prioridades principales, y tratamos continuamente de brindarle una experiencia segura y confiable.

Nuestros programas de Seguridad, Gobernanza, Riesgo y Cumplimiento (GRC) y Privacidad están diseñados para proteger la confidencialidad y disponibilidad de los datos de nuestros clientes.

Cumplimiento

GDPR
AICPA
HIPAA
ISO/IEC 27001:2022

Documentos

HIPA
GDPR
ISO/IEC 27001:2022
SOC2 Type 2

Categorías de Seguridad

Seguridad del Producto

  • Registros de Auditoría
  • Seguridad y Privacidad de Datos
  • Enmascaramiento de Datos

Seguridad de Datos

  • Monitoreo de Acceso
  • Eliminación de Datos
  • Copias de Seguridad Activadas

Seguridad de la Aplicación

  • Análisis de Código
  • Gestión de Credenciales
  • Formación en Desarrollo Seguro

Legal

  • Subprocesadores
  • Política de Privacidad
  • Términos y Condiciones

Control de Acceso

  • Acceso a Datos
  • Registro
  • Seguridad de Contraseñas

Infraestructura

Seguridad de Terminales

  • Cifrado de Disco
  • Detección y Respuesta de Terminales
  • Sin Acceso a Medios de Almacenamiento Extraíbles

Seguridad de Red

  • Cortafuegos
  • IDS/IPS
  • Filtrado de Tráfico

Seguridad Corporativa

  • Formación de Empleados
  • Protección de Correo Electrónico
  • Seguridad de Recursos Humanos
Seguridad del producto Seguridad del Producto

Nos aseguramos de que nuestro producto en su conjunto sea seguro y, por lo general, no funcione en sistemas embebidos.

  • Registros de Auditoría

    Nuestros registros de productos proporcionan información sobre quién ha accedido al software y qué actividades ha realizado.

  • Seguridad y Privacidad de Datos

    Qwaiting implementa los siguientes estándares de seguridad de datos:

    • Cifrado Secure Sockets Layer (SSL).
    • Algoritmos de hash para la protección de contraseñas.
    • Protocolo de transferencia de archivos seguro (SFTP) para el intercambio de datos.
    • Auditorías y monitoreo de seguridad regulares.
    • Las copias de seguridad de datos también se cifran cuando se almacenan.
  • Enmascaramiento de Datos

    Utilizamos medidas de seguridad avanzadas, como el uso de una función de enmascaramiento de datos. Este método agrega una capa adicional de protección y confidencialidad a sus datos, evitando eficazmente el acceso no autorizado.

  • Verificación en Dos Pasos

    Nuestro producto ofrece un sólido soporte para la verificación en dos pasos, lo que permite a los usuarios aumentar la seguridad de sus cuentas. Una opción disponible es MFA basada en OTP, que permite a los usuarios proteger sus cuentas con una capa adicional de seguridad más allá de las credenciales de inicio de sesión habituales.

  • Control de Acceso Basado en Roles

    Nuestro sistema otorga a los administradores la flexibilidad de administrar los permisos de los usuarios en función de sus roles y las necesidades del negocio.

  • Poder de Integración

    Qwaiting se integra fácilmente con una gama de software empresarial ampliamente utilizado, que incluye:

    • Office365
    • Whatsapp
    • Gmail
    • Slack
    • Jumpcloud
  • Soporte de Inicio de Sesión Único (SSO)

    Nuestro producto admite SSO para implementaciones comerciales sencillas, lo que permite a los usuarios utilizar un único conjunto de credenciales para iniciar sesión en múltiples aplicaciones. Puede integrar Qwaiting con su software empresarial mediante SAML SSO.

Seguridad de datos Seguridad de Datos

Protegemos su información digital contra el acceso no autorizado, la corrupción o el robo, garantizando una experiencia segura y protegida.

  • Monitoreo de Acceso

    Registramos y monitoreamos todos los intentos de acceso a los recursos de Qwaiting. De esta manera, puede identificar y responder fácilmente a cualquier actividad no autorizada relacionada con sus datos.

  • Eliminación de Datos

    Contamos con un proceso bien definido, respaldado por directrices establecidas, para atender las solicitudes de eliminación y desidentificación de datos.

  • Copias de Seguridad Activadas

    Qwaiting utiliza varios métodos, como la configuración continua y copias de seguridad completas e incrementales. También realizan comprobaciones periódicas para garantizar la eficacia del proceso de restauración. Para mantener los datos seguros, Qwaiting cifra sus copias de seguridad utilizando cifrado integrado.

  • Cifrado en Reposo

    Aseguramos los datos en reposo mediante el empleo del cifrado Elastic Block Store proporcionado por AWS, utilizando el estándar de cifrado AES de 256 bits ampliamente aceptado.

  • Cifrado en Tránsito

    Para la comunicación en tránsito, utilizamos exclusivamente canales seguros y cifrados, implementando Transport Layer Security (TLS).

  • Seguridad Física

    Los productos de Qwaiting se alojan en Amazon Web Services (AWS), donde AWS supervisa las políticas de seguridad física y ambiental de los entornos de alojamiento.

Seguridad de aplicación móvil Seguridad de la Aplicación

Nos aseguramos de que nuestra aplicación esté equipada con funciones de seguridad avanzadas para protegerla contra posibles riesgos y ciberamenazas.

  • Análisis de Código

    Realizamos análisis de código estático mediante herramientas automatizadas para detectar y abordar vulnerabilidades en el código. Las vulnerabilidades identificadas se monitorean diligentemente hasta su resolución.

  • Gestión de Credenciales

    Los secretos de las credenciales se gestionan a través de AWS Key Management Service, con rotaciones regulares de claves para mejorar la seguridad.

  • Formación en Desarrollo Seguro

    Nuestros desarrolladores reciben formación periódica sobre prácticas de codificación segura.

  • Ciclo de Vida de Desarrollo de Software (SDLC)

    Qwaiting sigue un proceso de SDLC seguro y bien documentado. Esto incluye la implementación de controles de acceso y la realización de revisiones de código por pares para evitar la introducción de vulnerabilidades. Se emplean herramientas automatizadas para el escaneo de código.

  • Cortafuegos para Aplicaciones Web (WAF)

    Qwaiting utiliza el Web Application Firewall de Amazon Web Services (AWS) para proteger nuestras aplicaciones web de ataques comunes.

  • Gestión de Vulnerabilidades

    Se realizan evaluaciones periódicas de vulnerabilidad a nivel de infraestructura y de aplicación, y se realiza un seguimiento de las vulnerabilidades identificadas hasta su cierre.

Sistema de control de acceso Control de Acceso

Puede confiar en nosotros para proteger su entorno con sistemas de control de acceso avanzados, lo que le brindará tranquilidad y el más alto nivel de seguridad.

  • Acceso a Datos

    Qwaiting garantiza que el acceso a los datos esté restringido a personas con una necesidad real, específicamente para la prestación de servicios al cliente. Los privilegios de acceso se limitan al mínimo necesario según las responsabilidades del puesto. Para mejorar la seguridad, Qwaiting exige la autenticación de dos factores y VPN para un acceso seguro.

  • Registro

    Qwaiting mantiene diferentes tipos de registros de acceso y actividad de los usuarios, como registros de aplicaciones, registros de SO, registros de bases de datos, registros de cortafuegos y registros de IDS/IPS. Estos registros se utilizan para monitorear actividades inusuales, el uso inapropiado de recursos y el estado operativo y la salud general de la plataforma. Utilizamos herramientas de gestión de eventos e información de seguridad (SIEM) para el análisis y las alertas.

  • Seguridad de Contraseñas

    Se exigen políticas estrictas de seguridad de contraseñas y autenticación multifactor (MFA) para todos los empleados de Qwaiting a través de un directorio activo central.

Infraestructura de TI Infraestructura

Protegemos los activos físicos y digitales de la infraestructura de tecnología de la información (TI) de una empresa.

  • Monitoreo de Estado

  • Amazon Web Services

    El producto Qwaiting está alojado en AWS.

    Los centros de datos de Amazon Web Services se encuentran en las siguientes ubicaciones:

    • Norte de Virginia
    • Singapur
  • Disponibilidad

    Los sistemas de Qwaiting operan en múltiples zonas de disponibilidad de AWS, lo que garantiza la resiliencia. Admiten el escalado bajo demanda de granjas de servidores sin estado, y la infraestructura de alojamiento está diseñada para manejar tanto fallos de hardware como problemas de zonas de disponibilidad.

  • Protección Anti-DDoS

    Qwaiting confía en AWS Shield, un servicio avanzado de protección contra DDoS proporcionado por Amazon Web Services. Esta solución gestionada ayuda a asegurar las aplicaciones de Qwaiting mediante la identificación y mitigación autónoma de eventos DDoS complejos a nivel de red. Garantiza la disponibilidad ininterrumpida del servicio, protegiendo el rendimiento general de la aplicación.

  • Seguridad de la Infraestructura

    Qwaiting sigue los puntos de referencia del Center for Internet Security (CIS) para proteger su infraestructura. Se ha activado la limitación de velocidad de la API (API Throttling) para mayor seguridad, y todos los sistemas en la nube están equipados con protección antivirus.

  • Protocolo de Tiempo de Red (NTP)

    Utilizamos los servidores NTP de Amazon Web Services para sincronizar la hora en todos nuestros sistemas.

  • Plan de Continuidad del Negocio y Recuperación ante Desastres

    Qwaiting cuenta con un Plan de Continuidad del Negocio, con procedimientos de implementación en caso de una perturbación. Se realizan pruebas y validaciones periódicas para garantizar la eficacia continua del Plan de Continuidad del Negocio.

  • Entorno de Producción Separado

    Qwaiting mantiene entornos de producción, prueba y desarrollo separados para sus productos. Cada uno de estos entornos está cuidadosamente segregado para garantizar un aislamiento adecuado.

Seguridad de Endpoints Seguridad de Endpoints

Nos especializamos en una seguridad integral de endpoints, garantizando una protección avanzada para sus activos digitales.

  • Cifrado de Disco

    Para proteger los datos en nuestras computadoras portátiles corporativas, empleamos FileVault y VeraCrypt para un cifrado de disco avanzado.

  • Detección y Respuesta de Endpoints (EDR)

    Se utiliza Microsoft Defender para la protección de endpoints, con la detección e respuesta de endpoints (EDR) activada en todos ellos. Esto garantiza la detección y respuesta ante cualquier actividad maliciosa lo antes posible.

  • Sin Acceso a Medios de Almacenamiento Extraíbles

    Como medida predeterminada, el acceso a medios de almacenamiento extraíbles está bloqueado en todos los endpoints.

  • Gestión de Dispositivos Móviles (MDM)

    Qwaiting gestiona de forma centralizada todos los dispositivos móviles, implementando controles como el bloqueo automático de pantalla, contraseñas y patrones sólidos, y actualizaciones periódicas del sistema operativo (SO). Los dispositivos móviles están protegidos por contraseña y cifrados para mejorar la seguridad.

  • Detección de Amenazas

    Nuestra estrategia integral de detección de amenazas incluye IDS/IPS a nivel de puerta de enlace de red, ATP para la puerta de enlace de correo electrónico y Defender para la seguridad de endpoints.

Seguridad de red Seguridad de Red

Nos encargaremos de la seguridad de la red, garantizando el más alto nivel de protección para su infraestructura digital.

  • Cortafuegos

    Utilizamos un cortafuegos para proteger los recursos de la empresa en red.

  • IDS/IPS

    La identificación del tráfico malicioso entrante y saliente se realiza mediante un IDS. Además, utilizamos un IPS para proporcionar protección en tiempo real para la infraestructura crítica, los datos y las aplicaciones vulnerables, protegiendo contra vulnerabilidades conocidas y desconocidas sin comprometer el rendimiento de la red.

  • Filtrado de Tráfico

    Nuestro tráfico de red se filtra para dominios maliciosos conocidos tanto a nivel de red como de host.

  • Seguridad Inalámbrica

    Utilizamos WPA2-Enterprise para la autenticación inalámbrica en nuestra red interna. Además, contamos con una red inalámbrica independiente y aislada para dispositivos invitados.

  • Nube Privada Virtual (VPC)

    Implementamos una nube privada virtual para mantener un entorno segregado y seguro, separado de otros inquilinos de la nube pública.

  • Gestión de Eventos e Información de Seguridad

    Utilizamos herramientas de gestión de eventos e información de seguridad (SIEM) para observar los eventos de seguridad dentro de nuestra infraestructura.

Seguridad corporativa Seguridad Corporativa

Seguimos una amplia gama de prácticas y políticas de seguridad corporativa, garantizando la seguridad y continuidad de las operaciones comerciales.

  • Formación de Empleados

    Todos los empleados deben asistir a una formación en seguridad y privacidad en el momento de la contratación y, posteriormente, una vez al año. Estas sesiones incluyen evaluaciones y se requiere una puntuación aprobatoria para completar la formación.

  • Protección de Correo Electrónico

    Qwaiting se asegura de que los correos electrónicos sean seguros mediante el uso de una puerta de enlace de correo electrónico segura con protecciones sólidas. Filtra los correos sospechosos para mantener a los usuarios a salvo. El sistema también identifica los correos de usuarios externos y cuenta con medidas adicionales para evitar la pérdida de datos.

  • Seguridad de Recursos Humanos

    Nuestros protocolos de seguridad de RR.HH. son los siguientes:

    • Selección de Empleados
    • Formación en Seguridad para los Empleados
    • Proceso Disciplinario
    • Finalización o Cambio de Empleo
    • Términos y Condiciones de Empleo
  • Evaluaciones Internas

    Anualmente, se realizan auditorías y evaluaciones internas de acuerdo con los estándares de la industria, como SOC2, ISO 27001, ISO 27701 y PCI-DSS.

  • SSO Interno

    Para mejorar la seguridad, Qwaiting ha implementado el Inicio de Sesión Único (SSO) mediante Azure AD, lo que hace obligatorio que los empleados utilicen SSO para acceder a los recursos de la empresa.

  • Informes de Incidentes de Seguridad

    Los procedimientos de respuesta a incidentes abordan cualquier acceso, divulgación, uso o eliminación no autorizados de información que pueda comprometer la confidencialidad y la disponibilidad.

  • Pruebas de Penetración

    Se realizan evaluaciones de vulnerabilidad y pruebas de penetración periódicas en la infraestructura de TI y de la nube. Las pruebas de seguridad de las aplicaciones siguen directrices como OWASP Top 10, CWE/SANS Top 25, las pautas de pruebas de penetración de PCI DSS y otras mejores prácticas de la industria, según corresponda.

Con la confianza de más de 65.000 empresas en todo el mundo

Únase a los líderes del sector que confían en Qwaiting para su gestión de colas

Daleel Alzowar Logo
Hospital at Maayo Logo
Ministry of Hajj and Umrah Logo
Tata Power Logo
PSB Academy Logo
JTC Logo
National University of Singapore Logo
DHL Logo
Singapore Polytechnic Logo
Skechers Logo
Nirvana Logo
NTUC FairPrice Logo
ministry-of-education-logo
MSQ Logo
Ministry of National Development Singapore Logo
Corporate Logo
Ministry of Health Logo
Client Logo
Qwaiting Logo
Subway Logo
Grab Logo
Inland Revenue Authority Logo
Ministry of Manpower Logo
national-library-board-logo
NTUC LearningHub Logo
Raffles Medical Group Logo
service-sg-logo
SIM SOC Logo
Singapore Medical Group Logo
Apollo Hospitals Logo
Acer Computers Pte Ltd Logo
Agency for Integrated Care Singapore Logo
BSP Bank Fiji Logo
Buddhist Free Clinic Logo
Colina Insurance Limited Logo
Fullerton Healthcare Global Pte Ltd Logo
Indian Army Logo
Jain University Bangalore Logo
Nanyang Academy of Fine Arts Logo
Pearl Lounge UAE Logo
Rajiv Gandhi Cancer Research Center Logo
University Of Rosario Logo
WhatsApp