Cumplimiento y Gobernanza

Sistemas Alineados con los Requisitos de las Normas ISO

Estructuramos nuestros procesos, controles y políticas en conformidad con los requisitos de las normas ISO 27001, 27701, 20000-1, 42001 y 37001 — garantizando seguridad, privacidad, gobernanza y ética en los servicios que entregamos.

Transparencia sobre nuestro posicionamiento. Centriu no es una empresa certificada y no utiliza sellos ni logotipos que sugieran certificación oficial. Realizamos adecuaciones internas e implementamos procesos, controles, políticas y buenas prácticas alineados con los requisitos de las normas ISO citadas en esta página. Se trata de conformidad operativa y mejora continua, y no de una certificación otorgada por un organismo acreditado.
Norma ISO27001

Seguridad de la Información Estructurada conforme a la ISO/IEC 27001

Sistema de Gestión de Seguridad de la Información (SGSI)

La ISO/IEC 27001 es la norma internacional de referencia para la gestión de la seguridad de la información. Su objetivo es establecer, implementar, mantener y mejorar continuamente un sistema que proteja la confidencialidad, la integridad y la disponibilidad de la información. Centriu ha estructurado sus procesos internos en conformidad con los requisitos de la norma, adoptando un enfoque basado en riesgos para proteger los datos bajo su responsabilidad.

Beneficios para los clientes

  • Mayor protección de la información y de los datos confiados por los clientes a la plataforma.
  • Reducción de riesgos de incidentes, filtraciones e indisponibilidad de los servicios.
  • Respuesta organizada y oportuna ante eventuales incidentes de seguridad.
  • Mayor previsibilidad, fiabilidad y transparencia en la relación con clientes y socios.

Prácticas adoptadas por Centriu

  • Política de Seguridad de la Información formalizada y revisada periódicamente.
  • Gestión de riesgos con identificación, evaluación y tratamiento continuo de amenazas.
  • Controles de acceso basados en el principio de mínimo privilegio y en la necesidad de conocer.
  • Cifrado de datos en tránsito y en reposo y segregación de entornos.
  • Registro de logs, pistas de auditoría y monitorización de eventos de seguridad.
  • Proceso de gestión de incidentes con clasificación, respuesta y lecciones aprendidas.
  • Copias de seguridad (backups) verificadas y pruebas de restauración.
  • Auditorías internas periódicas y ciclo de mejora continua de los controles.

Centriu ha desarrollado y mantiene sus procesos internos de seguridad de la información en conformidad con los requisitos de la norma ISO/IEC 27001, adoptando controles, políticas y buenas prácticas alineados con sus directrices. Las actividades descritas se refieren a adecuaciones operativas internas y no constituyen, ni deben interpretarse como, una certificación emitida por un organismo de certificación acreditado.

Seguridad de la información estructurada conforme a los requisitos de la ISO/IEC 27001.
Norma ISO27701

Privacidad de la Información alineada con la ISO/IEC 27701 y la LGPD

Gestión de Privacidad de la Información (SGPI)

La ISO/IEC 27701 extiende la gestión de la seguridad de la información a la protección de datos personales, sirviendo como referencia para un Sistema de Gestión de Privacidad de la Información. Centriu ha estructurado sus procesos en conformidad con los principios de la norma y con la Ley General de Protección de Datos brasileña (LGPD — Ley n.º 13.709/2018) y el Marco Civil de Internet (Ley n.º 12.965/2014), reforzando el tratamiento responsable de los datos personales.

Beneficios para los clientes

  • Tratamiento de datos personales basado en principios de privacidad reconocidos.
  • Mayor claridad sobre cómo se recopilan, utilizan y protegen los datos.
  • Apoyo al cumplimiento por parte de los clientes de las obligaciones previstas en la LGPD.
  • Mecanismos para la atención de los derechos de los titulares de datos.

Prácticas adoptadas por Centriu

  • Privacidad desde el diseño (privacy by design) y por defecto (by default).
  • Mapeo de datos personales y registro de las operaciones de tratamiento (ROPA).
  • Bases legales definidas y observancia de los principios de minimización y finalidad.
  • Control de acceso a datos personales y segregación por función y necesidad.
  • Gobernanza de datos con responsabilidades definidas y un canal de privacidad.
  • Procedimientos para la atención de los derechos de los titulares en plazos adecuados.
  • Gestión de incidentes que involucren datos personales y evaluación de impacto cuando corresponda.
  • Directrices para la relación con encargados del tratamiento y transferencias internacionales.

Centriu adopta controles y prácticas de privacidad alineados con los requisitos de la norma ISO/IEC 27701 y con las disposiciones de la Ley General de Protección de Datos (Ley n.º 13.709/2018) y del Marco Civil de Internet (Ley n.º 12.965/2014). Se trata de una adecuación operativa interna en materia de privacidad, que no constituye una certificación otorgada por un organismo acreditado.

Privacidad y protección de datos personales alineadas con la ISO/IEC 27701 y la LGPD.
Norma ISO20000-1

Gestión de Servicios de TI conforme a la ISO/IEC 20000-1

Sistema de Gestión de Servicios (SGS)

La ISO/IEC 20000-1 es la norma internacional para la gestión de servicios de tecnología de la información. Su propósito es asegurar la entrega de servicios con calidad, consistencia y mejora continua. Centriu ha estructurado la operación de sus servicios en conformidad con los principios de la norma, estandarizando procesos para garantizar disponibilidad, estabilidad y previsibilidad a los clientes.

Beneficios para los clientes

  • Servicios más estables, disponibles y previsibles en el día a día.
  • Tratamiento ágil y organizado de incidentes y solicitudes.
  • Cambios controlados, reduciendo los riesgos de interrupción.
  • Comunicación transparente sobre los niveles y la continuidad de los servicios.

Prácticas adoptadas por Centriu

  • Gestión de la calidad de los servicios con indicadores y metas de nivel de servicio (SLAs/SLOs).
  • Gestión de incidentes con registro, priorización y resolución estructurada.
  • Gestión de cambios con evaluación de riesgo, aprobación y ventanas controladas.
  • Planes de continuidad operativa y recuperación de servicios.
  • Monitorización continua de la disponibilidad y el rendimiento de la plataforma.
  • Gestión de la capacidad para acompañar el crecimiento de la demanda.
  • Estandarización y documentación de los procesos internos de operación.
  • Evaluación periódica de la satisfacción y ciclo de mejora continua.

Centriu organiza y opera sus servicios de tecnología en conformidad con los requisitos de la norma ISO/IEC 20000-1, manteniendo procesos estandarizados de gestión de servicios. Las prácticas aquí descritas corresponden a adecuaciones operativas internas y no representan una certificación emitida por un organismo de certificación acreditado.

Gestión de servicios de TI estructurada conforme a los requisitos de la ISO/IEC 20000-1.
Norma ISO42001

Gobernanza de Inteligencia Artificial conforme a la ISO/IEC 42001

Sistema de Gestión para Inteligencia Artificial (SGIA)

La ISO/IEC 42001 es la primera norma internacional dedicada a la gestión de sistemas de Inteligencia Artificial. Orienta el uso responsable, ético y transparente de la IA, con gobernanza, control de riesgos y supervisión humana. Centriu ha estructurado el uso de Inteligencia Artificial en sus productos en conformidad con los principios de la norma, priorizando una IA confiable y centrada en las personas.

Beneficios para los clientes

  • Uso de Inteligencia Artificial de forma responsable, ética y transparente.
  • Mayor confianza en la forma en que los recursos de IA apoyan decisiones y operaciones.
  • Reducción de riesgos asociados a sesgos y a resultados inadecuados.
  • Claridad sobre la presencia de IA y sobre la supervisión humana aplicada.

Prácticas adoptadas por Centriu

  • Gobernanza de IA con roles, responsabilidades y directrices de uso definidos.
  • Política de uso ético y responsable de la Inteligencia Artificial.
  • Evaluación de riesgos y de impacto de los sistemas de IA (AIIA cuando corresponda).
  • Medidas para la identificación y mitigación de sesgos.
  • Transparencia y etiquetado sobre la utilización de recursos de IA.
  • Trazabilidad y registro de las decisiones asistidas por IA.
  • Supervisión humana en puntos críticos del flujo (human-in-the-loop).
  • Cuidados con la seguridad, la privacidad y la integridad de los modelos y de los datos.

Centriu desarrolla y opera recursos de Inteligencia Artificial en conformidad con los principios y requisitos de la norma ISO/IEC 42001, adoptando prácticas de gobernanza, transparencia y supervisión humana. Tales medidas constituyen una adecuación operativa interna y no configuran una certificación otorgada por un organismo acreditado.

Inteligencia Artificial responsable y gobernada conforme a los requisitos de la ISO/IEC 42001.
Norma ISO37001

Integridad y Antisoborno conforme a la ISO 37001

Sistema de Gestión Antisoborno (SGA)

La ISO 37001 es la norma internacional orientada a la prevención, detección y tratamiento de prácticas de soborno y corrupción. Su objetivo es fortalecer la integridad y la ética en las relaciones de la organización. Centriu ha estructurado sus controles internos en conformidad con los principios de la norma, reforzando una cultura de integridad, transparencia y cumplimiento.

Beneficios para los clientes

  • Relación comercial guiada por la integridad, la ética y la transparencia.
  • Mayor seguridad respecto a la idoneidad de los procesos internos.
  • Mecanismos de prevención de fraudes y prácticas de corrupción.
  • Canal de denuncias disponible para la comunicación de conductas inadecuadas.

Prácticas adoptadas por Centriu

  • Política antisoborno y código de conducta y ética empresarial.
  • Controles internos para la prevención de fraudes y actos de corrupción.
  • Directrices sobre obsequios, hospitalidades y conflictos de interés.
  • Evaluación y monitorización de riesgos de integridad.
  • Canal de denuncias con tratamiento confidencial y no represalias.
  • Diligencia de integridad en las relaciones con terceros.
  • Gobernanza corporativa con responsabilidades claramente definidas.
  • Formación y concienciación continua sobre integridad.

Centriu mantiene controles internos de integridad y prevención del soborno en conformidad con los requisitos de la norma ISO 37001, incluyendo política antisoborno, gobernanza y canal de denuncias. Las medidas descritas representan una adecuación operativa interna y no constituyen una certificación emitida por un organismo de certificación acreditado.

Integridad corporativa y controles antisoborno conforme a los requisitos de la ISO 37001.
Mejora continua

Compromiso con las Buenas Prácticas Internacionales

Centriu ha estructurado sus procesos sobre la base de normas reconocidas internacionalmente y busca, de forma continua, evolucionar sus controles internos. La alineación con estas normas fortalece la seguridad, la privacidad, la gobernanza y la fiabilidad de nuestros servicios.

Procesos estructurados sobre la base de normas reconocidas internacionalmente.
Evolución continua de los controles internos y de las buenas prácticas adoptadas.
Seguridad, privacidad, gobernanza y fiabilidad como pilares de los servicios.
Transparencia: no afirmamos poseer certificaciones que no hayan sido emitidas por organismos acreditados.

Nuestro compromiso es con la mejora continua y con la adopción de las mejores prácticas del mercado. Las iniciativas descritas en esta página representan adecuaciones operativas internas, alineadas con los requisitos de las normas mencionadas, y no constituyen una certificación otorgada por un organismo de certificación acreditado.

Aviso legal: las referencias a las normas ISO/IEC 27001, ISO/IEC 27701, ISO/IEC 20000-1, ISO/IEC 42001 e ISO 37001 en esta página indican que Centriu ha desarrollado sus procesos en conformidad con los respectivos requisitos, mediante adecuaciones operativas internas y la adopción de buenas prácticas. Centriu no declara poseer certificación ISO y no utiliza sellos, logotipos ni cualquier elemento que sugiera certificación oficial. Las eventuales certificaciones solo pueden ser emitidas por organismos de certificación debidamente acreditados.