Skip to content
Puede usar nuestro buscador para encontrar información sobre los productos y soluciones de InterSystems, las oportunidades de desarrollo profesional, los casos de uso, novedades y mucho más.

InterSystems Cybersecurity

Crear confianza mediante la protección de la información

La ciberseguridad en InterSystems en relación con su empresa

La confianza es fundamental para el éxito de cualquier organización. Cuando se trata de tecnología, la nube o la IA, los clientes, pacientes, consumidores, usuarios, empleados u otras partes interesadas exigen que la ciberseguridad, la privacidad, la protección de datos y la seguridad de los productos se sitúen en el centro de esa confianza. En InterSystems, intentamos igualar o superar los requisitos legales y normativos de privacidad y seguridad en cualquier lugar del mundo. Para ello, nos centramos en:

  • Fomentar la confianza de los pacientes, clientes, empleados y otras partes interesadas para que se sientan seguros al compartir sus datos con su organización.
  • Fortalecer los esfuerzos que hacemos en materia de ciberseguridad, privacidad, protección de datos y seguridad del producto en todos nuestros productos y servicios.
  • Garantizar una protección adecuada de la ciberseguridad y la privacidad al tratar con información personal.
  • Subrayar nuestro compromiso de ofrecer productos y servicios protegidos y seguros, respaldados por las debidas garantías, como informes de auditoría independientes.

Desde hace casi 50 años, en InterSystems hemos sido capaces de obtener y conservar la confianza de nuestros clientes en todo el mundo. Nuestra tecnología de software y soluciones integradas gestionan datos confidenciales y los mantienen protegidos y seguros en diversos sectores, como el sanitario, los servicios financieros o la Administración pública.

La confianza es el fundamento de nuestra filosofía de negocio, que abarca desde la entrega de soluciones de valor hasta nuestro compromiso con el servicio al cliente, pasando por el desarrollo de código probado y seguro. InterSystems Cybersecurity es nuestra forma de cumplir estas garantías.

El marco

InterSystems Cybersecurity organiza los controles de ciberseguridad, privacidad, protección de datos y seguridad de productos en un marco que puede aplicarse de forma coherente y fiable en cualquier organización. En este marco, la privacidad y la protección de datos se centran en la recopilación, uso y divulgación de información, con especial atención a la información personal. La ciberseguridad y la seguridad de los productos hacen hincapié en la confidencialidad, la integridad y la disponibilidad de nuestros productos y servicios.

global trust framework, structuring privacy and security controls that can be applied consistently and reliably in any organization

Privacidad

La recopilación se refiere a la forma en que la empresa recoge la información. El uso se refiere al modo en que la empresa trata la información. La divulgación aborda la forma en que la empresa comparte la información. Desarrollamos nuestras soluciones y servicios para garantizar el cumplimiento de la legislación y normativas de los sectores en los que operamos, como la sanidad o los servicios financieros. A la hora de la implantación, descomponemos el proceso para optimizar la eficacia de las personas, procedimientos y tecnologías, asegurando que cumplan su función de la manera más efectiva y produzcan los mejores resultados posibles.

Seguridad

La confidencialidad aborda la forma en que la empresa controla el acceso a la información. La integridad se refiere a la forma en que la empresa mantiene la información actualizada y exacta. La disponibilidad se refiere al modo en que la empresa asegura que la información esté disponible siempre que se necesite. Al igual que sucede con la privacidad, desarrollamos nuestras soluciones y servicios para garantizar el cumplimiento de la legislación y normativas de los sectores en los que operamos. En lo que respecta a la implantación, también desglosamos el proceso para identificar las personas, procedimientos y tecnologías que mejor respaldan nuestras soluciones y servicios.

Política de protección de datos, privacidad y seguridad

La Política de Protección de Datos, Privacidad y Seguridad de InterSystems ofrece medidas de protección y garantías a través de nuestro personal, procesos y tecnologías para asegurar el uso legítimo, la divulgación adecuada y el mínimo contacto con cualquier información personal, sensible o confidencial. De acuerdo con esta política, la información personal incluye todos los datos que (i) identifican o pueden utilizarse para identificar, contactar o localizar a una persona, o (ii) se refieren a una persona, cuya identidad puede deducirse directa o indirectamente, incluida cualquier información que esté vinculada o pueda vincularse a dicha persona, con independencia de cualquier atributo o condición de dicha persona. Esta política refuerza los procesos de ciberseguridad, tanto si InterSystems actúa como entidad sujeta, encargada del tratamiento de datos personales, responsable del tratamiento, partner comercial o entidad cubierta.

Política de Protección de Datos, Privacidad y Seguridad

Hable con nuestros expertos

La ciberseguridad y la privacidad no son productos tangibles. Aunque no se pueden tocar ni colocar en una estantería, son esenciales para el éxito de cualquier organización. La ciberseguridad y la privacidad son el resultado de una combinación de actitudes y enfoques —la cultura que establece una empresa—, junto con políticas y procedimientos que están respaldados por la tecnología adecuada.

Desde InterSystems, le invitamos a hablar con nuestros expertos sobre la cultura y la tecnología de InterSystems Cybersecurity mediante nuestro correo electrónico Building.Trust@intersystems.com. El departamento de ciberseguridad estará encantado de explicarle nuestro enfoque sobre la confianza e indicarle cómo podemos ayudarle a implementarlo en su organización.

La ciberseguridad y su empresa

La confianza es el fundamento de nuestra filosofía de negocio, que abarca desde la entrega de soluciones de valor hasta nuestro compromiso con el servicio al cliente, pasando por el desarrollo de código probado y seguro.

Certificaciones

Certificado ISO 27001
El Sistema de Gestión de Seguridad de la Información de InterSystems está certificado conforme a la norma ISO 27001 y abarca el suministro de productos de software y servicios. Esto incluye las ventas (ingeniería de ventas y marketing), la entrega (diseño y desarrollo, aseguramiento de la calidad, ingeniería de construcción y lanzamiento, formación y documentación, e implementación), el soporte, el alojamiento (mediante centros de datos y proveedores de nube externos) y las operaciones internas relacionadas (incluidas las TI corporativas) que se llevan a cabo desde las sedes del Reino Unido e Irlanda, así como desde las sedes de España y Portugal y, en el caso de los servicios gestionados, desde las sedes de Australia y Nueva Zelanda.

Más información
Certificado ISO 22301
El Sistema de Gestión de la Continuidad de Negocio de InterSystems está certificado conforme a la norma ISO 22301 y abarca el suministro de productos de software y servicios. Esto incluye las ventas (ingeniería de ventas y marketing), la entrega (diseño y desarrollo, aseguramiento de la calidad, ingeniería de construcción y lanzamiento, formación y documentación, e implementación), el soporte, el alojamiento (mediante centros de datos y proveedores de nube externos) y las operaciones internas relacionadas (incluidas las TI corporativas) que se llevan a cabo desde las sedes del Reino Unido e Irlanda, así como desde las sedes de España y Portugal y, en el caso de los servicios gestionados, desde las sedes de Australia y Nueva Zelanda.

Más información
Certificado ISO 20000-1
El Sistema de Gestión de Servicios de InterSystems está certificado conforme a la norma ISO 20000-1 y abarca el suministro de productos de software y servicios. Esto incluye las ventas (ingeniería de ventas y marketing), la entrega (diseño y desarrollo, aseguramiento de la calidad, ingeniería de construcción y lanzamiento, formación y documentación, e implementación), el soporte, el alojamiento (mediante centros de datos y proveedores de nube externos) y las operaciones internas relacionadas (incluidas las TI corporativas) que se llevan a cabo desde las sedes del Reino Unido e Irlanda, así como desde las sedes de España y Portugal y, en el caso de los servicios gestionados, desde las sedes de Australia y Nueva Zelanda.

Más información
Informe de auditoría SOC 3 (Servicios gestionados en EE. UU.)
Las operaciones de servicios gestionados de InterSystems en EE. UU. se auditan conforme a los criterios de servicios de confianza pertinentes para la seguridad, disponibilidad y confidencialidad, tal como se establecen en la sección 100 de la normativa TSP de Estados Unidos (Criterios de Servicios de Confianza de 2017 que abarcan la seguridad, disponibilidad, integridad del procesamiento, confidencialidad y privacidad).

Más información
Carta de certificación de HITRUST
Las operaciones de servicios gestionados de InterSystems en EE. UU. son auditadas por un Evaluador Externo Autorizado para validar que no se han producido cambios sustanciales en el entorno de control, que puedan comprometer el cumplimiento por parte de InterSystems Corporation de los criterios de certificación. Esto asegura que la empresa continúa cumpliendo los criterios de certificación HITRUST CSF® v11 basados en riesgos, con una validez de 2 años (r2). (Nota: dado que se trata de una certificación con validez de dos años, la carta de certificación del primer año es complementada por una carta provisional para el segundo año).

Más información
Carta provisional de HITRUST
Las operaciones de servicios gestionados de InterSystems en EE. UU. son auditadas por un Evaluador Externo Autorizado para validar que no se han producido cambios sustanciales en el entorno de control, que puedan comprometer el cumplimiento por parte de InterSystems Corporation de los criterios de certificación. Esto asegura que la empresa continúa cumpliendo los criterios de certificación HITRUST CSF® v11 basados en riesgos, con una validez de 2 años (r2). (Nota: dado que se trata de una certificación con validez de dos años, la carta de certificación del primer año es complementada por una carta provisional para el segundo año).

Más información
Cyber Essentials Plus
Las operaciones de InterSystems en el Reino Unido son auditadas conforme al programa Cyber Essentials Plus del Centro Nacional de Ciberseguridad del Reino Unido.


Más información
Herramientas de seguridad y protección de datos del NHS
Las operaciones de InterSystems en el Reino Unido se evalúan mediante el conjunto de herramientas de seguridad y protección de datos en consonancia con las 10 normas de seguridad de datos del National Data Guardian.


Más información

Ciberseguridad y privacidad

Política de protección de datos, privacidad y seguridad de InterSystems
Esta política profundiza en nuestras prácticas de protección de datos, privacidad y seguridad en lo que respecta a los procesos, productos y servicios de InterSystems.

Más información
Declaración sobre el RGPD de InterSystems
Esta declaración sobre el RGPD constituye un anexo de los Acuerdos de Licencia y de cualquier otro acuerdo de servicios relacionado con los productos de InterSystems, con el objetivo de garantizar el cumplimiento contractual del Reglamento General de Protección de Datos (RGPD) (UE) 2016/679.

Más información
Términos de intercambio de información
La seguridad y la privacidad de la información son las prioridades fundamentales de InterSystems cuando interactúa con sus clientes, partners u otras partes. Las Condiciones de intercambio de información se aplican a las partes que divulgan o comunican información a InterSystems Corporation y a sus filiales y empresas asociadas.

Más información
Documento técnico sobre prácticas de seguridad en los servicios gestionados
Este documento técnico ofrece un análisis detallado de nuestras prácticas de seguridad en relación con el entorno de los servicios gestionados de InterSystems.

Más información

Seguridad de los productos

Política de prácticas de codificación seguras
Esta política profundiza en nuestros procesos de desarrollo y calidad en lo que respecta a la continuidad y entrega de productos seguros.

Más información
Visión general del ciclo de vida de desarrollo seguro
El ciclo de vida de desarrollo seguro (SDLC) de InterSystems contribuye a garantizar la entrega de productos y servicios seguros a nuestros clientes y usuarios finales.

Más información
Notificación de posibles vulnerabilidades de seguridad
InterSystems complementa y mejora sus procesos de desarrollo y calidad mediante un sistema que permite notificar las vulnerabilidades de seguridad/privacidad de nuestros productos.

Más información
Información sobre los productos de InterSystems y notas de las versiones
Esta página ofrece información sobre las versiones actuales y anteriores de los productos de InterSystems, incluidos InterSystems IRIS®, Caché, Ensemble y HealthShare.

Más información
Versión mínima soportada del producto
En esta página se detallan las versiones mínimas soportadas de InterSystems IRIS®, Caché, Ensemble y HealthShare para cada plataforma.

Más información
Política de gestión de vulnerabilidades de seguridad
Esta política complementa la información sobre la  versión mínima soportada del producto para aclarar cómo se publican las correcciones de seguridad y la manera en que los clientes pueden recibir información sobre problemas de seguridad.

Más información