Sistemas Alineados con los Requisitos de las Normas ISO
Estructuramos nuestros procesos, controles y políticas con referencia a los requisitos de las normas ISO 27001, 27701, 20000-1, 42001 y 37001 — para organizar controles, evidencias y mejora continua en los servicios que entregamos. La referencia no equivale a certificación.
Seguridad de la Información Estructurada conforme a la ISO/IEC 27001
Sistema de Gestión de Seguridad de la Información (SGSI)
La ISO/IEC 27001 es la norma internacional de referencia para la gestión de la seguridad de la información. Su objetivo es establecer, implementar, mantener y mejorar continuamente un sistema que proteja la confidencialidad, la integridad y la disponibilidad de la información. Centriu ha estructurado sus procesos internos con referencia a los requisitos de la norma, adoptando un enfoque basado en riesgos para proteger los datos bajo su responsabilidad.
Beneficios para los clientes
- Mayor protección de la información y de los datos confiados por los clientes a la plataforma.
- Reducción de riesgos de incidentes, filtraciones e indisponibilidad de los servicios.
- Respuesta organizada y oportuna ante eventuales incidentes de seguridad.
- Mayor previsibilidad, fiabilidad y transparencia en la relación con clientes y socios.
Prácticas adoptadas por Centriu
- Política de Seguridad de la Información formalizada y revisada periódicamente.
- Gestión de riesgos con identificación, evaluación y tratamiento continuo de amenazas.
- Controles de acceso basados en el principio de mínimo privilegio y en la necesidad de conocer.
- Cifrado de datos en tránsito y en reposo y segregación de entornos.
- Registro de logs, pistas de auditoría y monitorización de eventos de seguridad.
- Proceso de gestión de incidentes con clasificación, respuesta y lecciones aprendidas.
- Copias de seguridad (backups) verificadas y pruebas de restauración.
- Auditorías internas periódicas y ciclo de mejora continua de los controles.
Centriu ha desarrollado y mantiene sus procesos internos de seguridad de la información con referencia a los requisitos de la norma ISO/IEC 27001, adoptando controles, políticas y buenas prácticas alineados con sus directrices. Las actividades descritas se refieren a adecuaciones operativas internas y no constituyen, ni deben interpretarse como, una certificación emitida por un organismo de certificación acreditado.
Privacidad de la Información alineada con la ISO/IEC 27701 y la LGPD
Gestión de Privacidad de la Información (SGPI)
La ISO/IEC 27701 extiende la gestión de la seguridad de la información a la protección de datos personales, sirviendo como referencia para un Sistema de Gestión de Privacidad de la Información. Centriu ha estructurado sus procesos en conformidad con los principios de la norma y con la Ley General de Protección de Datos brasileña (LGPD — Ley n.º 13.709/2018) y el Marco Civil de Internet (Ley n.º 12.965/2014), reforzando el tratamiento responsable de los datos personales.
Beneficios para los clientes
- Tratamiento de datos personales basado en principios de privacidad reconocidos.
- Mayor claridad sobre cómo se recopilan, utilizan y protegen los datos.
- Apoyo al cumplimiento por parte de los clientes de las obligaciones previstas en la LGPD.
- Mecanismos para la atención de los derechos de los titulares de datos.
Prácticas adoptadas por Centriu
- Privacidad desde el diseño (privacy by design) y por defecto (by default).
- Mapeo de datos personales y registro de las operaciones de tratamiento (ROPA).
- Bases legales definidas y observancia de los principios de minimización y finalidad.
- Control de acceso a datos personales y segregación por función y necesidad.
- Gobernanza de datos con responsabilidades definidas y un canal de privacidad.
- Procedimientos para la atención de los derechos de los titulares en plazos adecuados.
- Gestión de incidentes que involucren datos personales y evaluación de impacto cuando corresponda.
- Directrices para la relación con encargados del tratamiento y transferencias internacionales.
Centriu adopta controles y prácticas de privacidad alineados con los requisitos de la norma ISO/IEC 27701 y con las disposiciones de la Ley General de Protección de Datos (Ley n.º 13.709/2018) y del Marco Civil de Internet (Ley n.º 12.965/2014). Se trata de una adecuación operativa interna en materia de privacidad, que no constituye una certificación otorgada por un organismo acreditado.
Gestión de Servicios de TI conforme a la ISO/IEC 20000-1
Sistema de Gestión de Servicios (SGS)
La ISO/IEC 20000-1 es la norma internacional para la gestión de servicios de tecnología de la información. Su propósito es asegurar la entrega de servicios con calidad, consistencia y mejora continua. Centriu ha estructurado la operación de sus servicios en conformidad con los principios de la norma, estandarizando procesos para garantizar disponibilidad, estabilidad y previsibilidad a los clientes.
Beneficios para los clientes
- Servicios más estables, disponibles y previsibles en el día a día.
- Tratamiento ágil y organizado de incidentes y solicitudes.
- Cambios controlados, reduciendo los riesgos de interrupción.
- Comunicación transparente sobre los niveles y la continuidad de los servicios.
Prácticas adoptadas por Centriu
- Gestión de la calidad de los servicios con indicadores y metas de nivel de servicio (SLAs/SLOs).
- Gestión de incidentes con registro, priorización y resolución estructurada.
- Gestión de cambios con evaluación de riesgo, aprobación y ventanas controladas.
- Planes de continuidad operativa y recuperación de servicios.
- Monitorización continua de la disponibilidad y el rendimiento de la plataforma.
- Gestión de la capacidad para acompañar el crecimiento de la demanda.
- Estandarización y documentación de los procesos internos de operación.
- Evaluación periódica de la satisfacción y ciclo de mejora continua.
Centriu organiza y opera sus servicios de tecnología con referencia a los requisitos de la norma ISO/IEC 20000-1, manteniendo procesos estandarizados de gestión de servicios. Las prácticas aquí descritas corresponden a adecuaciones operativas internas y no representan una certificación emitida por un organismo de certificación acreditado.
Gobernanza de Inteligencia Artificial conforme a la ISO/IEC 42001
Sistema de Gestión para Inteligencia Artificial (SGIA)
La ISO/IEC 42001 es la primera norma internacional dedicada a la gestión de sistemas de Inteligencia Artificial. Orienta el uso responsable, ético y transparente de la IA, con gobernanza, control de riesgos y supervisión humana. Centriu ha estructurado el uso de Inteligencia Artificial en sus productos en conformidad con los principios de la norma, priorizando una IA confiable y centrada en las personas.
Beneficios para los clientes
- Uso de Inteligencia Artificial de forma responsable, ética y transparente.
- Mayor confianza en la forma en que los recursos de IA apoyan decisiones y operaciones.
- Reducción de riesgos asociados a sesgos y a resultados inadecuados.
- Claridad sobre la presencia de IA y sobre la supervisión humana aplicada.
Prácticas adoptadas por Centriu
- Gobernanza de IA con roles, responsabilidades y directrices de uso definidos.
- Política de uso ético y responsable de la Inteligencia Artificial.
- Evaluación de riesgos y de impacto de los sistemas de IA (AIIA cuando corresponda).
- Medidas para la identificación y mitigación de sesgos.
- Transparencia y etiquetado sobre la utilización de recursos de IA.
- Trazabilidad y registro de las decisiones asistidas por IA.
- Supervisión humana en puntos críticos del flujo (human-in-the-loop).
- Cuidados con la seguridad, la privacidad y la integridad de los modelos y de los datos.
Centriu desarrolla y opera recursos de Inteligencia Artificial con referencia a los principios y requisitos de la norma ISO/IEC 42001, adoptando prácticas de gobernanza, transparencia y supervisión humana. Tales medidas constituyen una adecuación operativa interna y no configuran una certificación otorgada por un organismo acreditado.
Integridad y Antisoborno conforme a la ISO 37001
Sistema de Gestión Antisoborno (SGA)
La ISO 37001 es la norma internacional orientada a la prevención, detección y tratamiento de prácticas de soborno y corrupción. Su objetivo es fortalecer la integridad y la ética en las relaciones de la organización. Centriu ha estructurado sus controles internos en conformidad con los principios de la norma, reforzando una cultura de integridad, transparencia y cumplimiento.
Beneficios para los clientes
- Relación comercial guiada por la integridad, la ética y la transparencia.
- Mayor seguridad respecto a la idoneidad de los procesos internos.
- Mecanismos de prevención de fraudes y prácticas de corrupción.
- Canal de denuncias disponible para la comunicación de conductas inadecuadas.
Prácticas adoptadas por Centriu
- Política antisoborno y código de conducta y ética empresarial.
- Controles internos para la prevención de fraudes y actos de corrupción.
- Directrices sobre obsequios, hospitalidades y conflictos de interés.
- Evaluación y monitorización de riesgos de integridad.
- Canal de denuncias con tratamiento confidencial y no represalias.
- Diligencia de integridad en las relaciones con terceros.
- Gobernanza corporativa con responsabilidades claramente definidas.
- Formación y concienciación continua sobre integridad.
Centriu mantiene controles internos de integridad y prevención del soborno con referencia a los requisitos de la norma ISO 37001, incluyendo política antisoborno, gobernanza y canal de denuncias. Las medidas descritas representan una adecuación operativa interna y no constituyen una certificación emitida por un organismo de certificación acreditado.
Compromiso con las Buenas Prácticas Internacionales
Centriu ha estructurado sus procesos sobre la base de normas reconocidas internacionalmente y busca, de forma continua, evolucionar sus controles internos. La alineación con estas normas fortalece la seguridad, la privacidad, la gobernanza y la fiabilidad de nuestros servicios.
Nuestro compromiso es con la mejora continua y con la adopción de las mejores prácticas del mercado. Las iniciativas descritas en esta página representan adecuaciones operativas internas, alineadas con los requisitos de las normas mencionadas, y no constituyen una certificación otorgada por un organismo de certificación acreditado.
Aviso legal: las referencias a las normas ISO/IEC 27001, ISO/IEC 27701, ISO/IEC 20000-1, ISO/IEC 42001 e ISO 37001 en esta página indican que Centriu ha desarrollado sus procesos en conformidad con los respectivos requisitos, mediante adecuaciones operativas internas y la adopción de buenas prácticas. Centriu no declara poseer certificación ISO y no utiliza sellos, logotipos ni cualquier elemento que sugiera certificación oficial. Las eventuales certificaciones solo pueden ser emitidas por organismos de certificación debidamente acreditados.
