Garantía, transparencia y controles para Supplier Shield dentro de Acuna.
Su hub de due diligence para postura de seguridad, evidencia de cumplimiento, arquitectura de monitorización y gobernanza de respuesta a incidentes.
Paquete de evidencias disponible bajo solicitud
Gobernanza de monitorización y respuesta
Mapeados en políticas y controles
Alineación regional y resiliencia
Evidencia alineada con revisiones de compras y riesgos.
AWS Architecture
Cloud architecture overview for Supplier Shield service topology.
Abrir documentoBusiness Continuity
Business continuity management program and resilience governance.
Abrir documentoData Protection
Data protection policy is available through the Privacy page.
Abrir política de privacidadISO 27001 Certificate
Security management baseline and governance evidence for stakeholders.
Abrir documentoIncident Management Procedure
Incident governance, escalation path, and containment response sequence.
Abrir documentoInformation Security Charter
Executive commitments, accountability model, and control ownership.
Abrir documentoSupplier Shield Web Application Penetration Testing
Independent web application penetration test report.
Abrir documentoVulnerability Management
Vulnerability management policy and remediation governance.
Abrir documentoControles continuos en aplicación, datos, infraestructura y gobernanza.
Seguridad de aplicaciones
- Pruebas independientes
- Gestión de vulnerabilidades
- SDLC seguro
- WAF y controles en tiempo de ejecución
Seguridad de datos
- Cifrado en reposo
- TLS en tránsito
- Política de control de acceso
- Gobernanza de retención y copias de seguridad
Seguridad de infraestructura
- Acceso administrativo reforzado
- Gobernanza de parches
- Resiliencia en zonas de disponibilidad
- Controles base de nube
Seguridad organizativa
- Formación en seguridad
- Equipo de respuesta a incidentes
- Programa de continuidad de negocio
- Responsabilidad basada en roles
Ciclo de respuesta estructurado.
¿Necesita un paquete de seguridad listo para due diligence?
Compartimos evidencia alcanzada según la fase de onboarding, el nivel de riesgo y los requisitos regulatorios.