Saltar al contenido
Cumplimiento y Gobernanza

Sistemas Alineados con los Requisitos de las Normas ISO

Estructuramos nuestros procesos, controles y políticas con referencia a los requisitos de las normas ISO 27001, 27701, 20000-1, 42001 y 37001 — para organizar controles, evidencias y mejora continua en los servicios que entregamos. La referencia no equivale a certificación.

Transparencia sobre nuestro posicionamiento. Centriu no es una empresa certificada y no utiliza sellos ni logotipos que sugieran certificación oficial. Realizamos adecuaciones internas e implementamos procesos, controles, políticas y buenas prácticas alineados con los requisitos de las normas ISO citadas en esta página. Se trata de conformidad operativa y mejora continua, y no de una certificación otorgada por un organismo acreditado.
Norma ISO27001

Seguridad de la Información Estructurada conforme a la ISO/IEC 27001

Sistema de Gestión de Seguridad de la Información (SGSI)

La ISO/IEC 27001 es la norma internacional de referencia para la gestión de la seguridad de la información. Su objetivo es establecer, implementar, mantener y mejorar continuamente un sistema que proteja la confidencialidad, la integridad y la disponibilidad de la información. Centriu ha estructurado sus procesos internos con referencia a los requisitos de la norma, adoptando un enfoque basado en riesgos para proteger los datos bajo su responsabilidad.

Beneficios para los clientes

  • Mayor protección de la información y de los datos confiados por los clientes a la plataforma.
  • Reducción de riesgos de incidentes, filtraciones e indisponibilidad de los servicios.
  • Respuesta organizada y oportuna ante eventuales incidentes de seguridad.
  • Mayor previsibilidad, fiabilidad y transparencia en la relación con clientes y socios.

Prácticas adoptadas por Centriu

  • Política de Seguridad de la Información formalizada y revisada periódicamente.
  • Gestión de riesgos con identificación, evaluación y tratamiento continuo de amenazas.
  • Controles de acceso basados en el principio de mínimo privilegio y en la necesidad de conocer.
  • Cifrado de datos en tránsito y en reposo y segregación de entornos.
  • Registro de logs, pistas de auditoría y monitorización de eventos de seguridad.
  • Proceso de gestión de incidentes con clasificación, respuesta y lecciones aprendidas.
  • Copias de seguridad (backups) verificadas y pruebas de restauración.
  • Auditorías internas periódicas y ciclo de mejora continua de los controles.

Centriu ha desarrollado y mantiene sus procesos internos de seguridad de la información con referencia a los requisitos de la norma ISO/IEC 27001, adoptando controles, políticas y buenas prácticas alineados con sus directrices. Las actividades descritas se refieren a adecuaciones operativas internas y no constituyen, ni deben interpretarse como, una certificación emitida por un organismo de certificación acreditado.

Seguridad de la información estructurada conforme a los requisitos de la ISO/IEC 27001.
Norma ISO27701

Privacidad de la Información alineada con la ISO/IEC 27701 y la LGPD

Gestión de Privacidad de la Información (SGPI)

La ISO/IEC 27701 extiende la gestión de la seguridad de la información a la protección de datos personales, sirviendo como referencia para un Sistema de Gestión de Privacidad de la Información. Centriu ha estructurado sus procesos en conformidad con los principios de la norma y con la Ley General de Protección de Datos brasileña (LGPD — Ley n.º 13.709/2018) y el Marco Civil de Internet (Ley n.º 12.965/2014), reforzando el tratamiento responsable de los datos personales.

Beneficios para los clientes

  • Tratamiento de datos personales basado en principios de privacidad reconocidos.
  • Mayor claridad sobre cómo se recopilan, utilizan y protegen los datos.
  • Apoyo al cumplimiento por parte de los clientes de las obligaciones previstas en la LGPD.
  • Mecanismos para la atención de los derechos de los titulares de datos.

Prácticas adoptadas por Centriu

  • Privacidad desde el diseño (privacy by design) y por defecto (by default).
  • Mapeo de datos personales y registro de las operaciones de tratamiento (ROPA).
  • Bases legales definidas y observancia de los principios de minimización y finalidad.
  • Control de acceso a datos personales y segregación por función y necesidad.
  • Gobernanza de datos con responsabilidades definidas y un canal de privacidad.
  • Procedimientos para la atención de los derechos de los titulares en plazos adecuados.
  • Gestión de incidentes que involucren datos personales y evaluación de impacto cuando corresponda.
  • Directrices para la relación con encargados del tratamiento y transferencias internacionales.

Centriu adopta controles y prácticas de privacidad alineados con los requisitos de la norma ISO/IEC 27701 y con las disposiciones de la Ley General de Protección de Datos (Ley n.º 13.709/2018) y del Marco Civil de Internet (Ley n.º 12.965/2014). Se trata de una adecuación operativa interna en materia de privacidad, que no constituye una certificación otorgada por un organismo acreditado.

Privacidad y protección de datos personales alineadas con la ISO/IEC 27701 y la LGPD.
Norma ISO20000-1

Gestión de Servicios de TI conforme a la ISO/IEC 20000-1

Sistema de Gestión de Servicios (SGS)

La ISO/IEC 20000-1 es la norma internacional para la gestión de servicios de tecnología de la información. Su propósito es asegurar la entrega de servicios con calidad, consistencia y mejora continua. Centriu ha estructurado la operación de sus servicios en conformidad con los principios de la norma, estandarizando procesos para garantizar disponibilidad, estabilidad y previsibilidad a los clientes.

Beneficios para los clientes

  • Servicios más estables, disponibles y previsibles en el día a día.
  • Tratamiento ágil y organizado de incidentes y solicitudes.
  • Cambios controlados, reduciendo los riesgos de interrupción.
  • Comunicación transparente sobre los niveles y la continuidad de los servicios.

Prácticas adoptadas por Centriu

  • Gestión de la calidad de los servicios con indicadores y metas de nivel de servicio (SLAs/SLOs).
  • Gestión de incidentes con registro, priorización y resolución estructurada.
  • Gestión de cambios con evaluación de riesgo, aprobación y ventanas controladas.
  • Planes de continuidad operativa y recuperación de servicios.
  • Monitorización continua de la disponibilidad y el rendimiento de la plataforma.
  • Gestión de la capacidad para acompañar el crecimiento de la demanda.
  • Estandarización y documentación de los procesos internos de operación.
  • Evaluación periódica de la satisfacción y ciclo de mejora continua.

Centriu organiza y opera sus servicios de tecnología con referencia a los requisitos de la norma ISO/IEC 20000-1, manteniendo procesos estandarizados de gestión de servicios. Las prácticas aquí descritas corresponden a adecuaciones operativas internas y no representan una certificación emitida por un organismo de certificación acreditado.

Gestión de servicios de TI estructurada conforme a los requisitos de la ISO/IEC 20000-1.
Norma ISO42001

Gobernanza de Inteligencia Artificial conforme a la ISO/IEC 42001

Sistema de Gestión para Inteligencia Artificial (SGIA)

La ISO/IEC 42001 es la primera norma internacional dedicada a la gestión de sistemas de Inteligencia Artificial. Orienta el uso responsable, ético y transparente de la IA, con gobernanza, control de riesgos y supervisión humana. Centriu ha estructurado el uso de Inteligencia Artificial en sus productos en conformidad con los principios de la norma, priorizando una IA confiable y centrada en las personas.

Beneficios para los clientes

  • Uso de Inteligencia Artificial de forma responsable, ética y transparente.
  • Mayor confianza en la forma en que los recursos de IA apoyan decisiones y operaciones.
  • Reducción de riesgos asociados a sesgos y a resultados inadecuados.
  • Claridad sobre la presencia de IA y sobre la supervisión humana aplicada.

Prácticas adoptadas por Centriu

  • Gobernanza de IA con roles, responsabilidades y directrices de uso definidos.
  • Política de uso ético y responsable de la Inteligencia Artificial.
  • Evaluación de riesgos y de impacto de los sistemas de IA (AIIA cuando corresponda).
  • Medidas para la identificación y mitigación de sesgos.
  • Transparencia y etiquetado sobre la utilización de recursos de IA.
  • Trazabilidad y registro de las decisiones asistidas por IA.
  • Supervisión humana en puntos críticos del flujo (human-in-the-loop).
  • Cuidados con la seguridad, la privacidad y la integridad de los modelos y de los datos.

Centriu desarrolla y opera recursos de Inteligencia Artificial con referencia a los principios y requisitos de la norma ISO/IEC 42001, adoptando prácticas de gobernanza, transparencia y supervisión humana. Tales medidas constituyen una adecuación operativa interna y no configuran una certificación otorgada por un organismo acreditado.

Inteligencia Artificial responsable y gobernada conforme a los requisitos de la ISO/IEC 42001.
Norma ISO37001

Integridad y Antisoborno conforme a la ISO 37001

Sistema de Gestión Antisoborno (SGA)

La ISO 37001 es la norma internacional orientada a la prevención, detección y tratamiento de prácticas de soborno y corrupción. Su objetivo es fortalecer la integridad y la ética en las relaciones de la organización. Centriu ha estructurado sus controles internos en conformidad con los principios de la norma, reforzando una cultura de integridad, transparencia y cumplimiento.

Beneficios para los clientes

  • Relación comercial guiada por la integridad, la ética y la transparencia.
  • Mayor seguridad respecto a la idoneidad de los procesos internos.
  • Mecanismos de prevención de fraudes y prácticas de corrupción.
  • Canal de denuncias disponible para la comunicación de conductas inadecuadas.

Prácticas adoptadas por Centriu

  • Política antisoborno y código de conducta y ética empresarial.
  • Controles internos para la prevención de fraudes y actos de corrupción.
  • Directrices sobre obsequios, hospitalidades y conflictos de interés.
  • Evaluación y monitorización de riesgos de integridad.
  • Canal de denuncias con tratamiento confidencial y no represalias.
  • Diligencia de integridad en las relaciones con terceros.
  • Gobernanza corporativa con responsabilidades claramente definidas.
  • Formación y concienciación continua sobre integridad.

Centriu mantiene controles internos de integridad y prevención del soborno con referencia a los requisitos de la norma ISO 37001, incluyendo política antisoborno, gobernanza y canal de denuncias. Las medidas descritas representan una adecuación operativa interna y no constituyen una certificación emitida por un organismo de certificación acreditado.

Integridad corporativa y controles antisoborno conforme a los requisitos de la ISO 37001.
Mejora continua

Compromiso con las Buenas Prácticas Internacionales

Centriu ha estructurado sus procesos sobre la base de normas reconocidas internacionalmente y busca, de forma continua, evolucionar sus controles internos. La alineación con estas normas fortalece la seguridad, la privacidad, la gobernanza y la fiabilidad de nuestros servicios.

Procesos estructurados sobre la base de normas reconocidas internacionalmente.
Evolución continua de los controles internos y de las buenas prácticas adoptadas.
Seguridad, privacidad, gobernanza y fiabilidad como pilares de los servicios.
Transparencia: no afirmamos poseer certificaciones que no hayan sido emitidas por organismos acreditados.

Nuestro compromiso es con la mejora continua y con la adopción de las mejores prácticas del mercado. Las iniciativas descritas en esta página representan adecuaciones operativas internas, alineadas con los requisitos de las normas mencionadas, y no constituyen una certificación otorgada por un organismo de certificación acreditado.

Aviso legal: las referencias a las normas ISO/IEC 27001, ISO/IEC 27701, ISO/IEC 20000-1, ISO/IEC 42001 e ISO 37001 en esta página indican que Centriu ha desarrollado sus procesos en conformidad con los respectivos requisitos, mediante adecuaciones operativas internas y la adopción de buenas prácticas. Centriu no declara poseer certificación ISO y no utiliza sellos, logotipos ni cualquier elemento que sugiera certificación oficial. Las eventuales certificaciones solo pueden ser emitidas por organismos de certificación debidamente acreditados.