Skip to content
Busque para obtener información sobre los productos y soluciones de InterSystems, las oportunidades de carrera y más.

InterSystems Cybersecurity

Creando confianza protegiendo la información

La ciberseguridad de InterSystems y usted

La confianza es fundamental para el éxito de cualquier organización. Cuando se trata de tecnología, la nube o la inteligencia artificial, los clientes, pacientes, consumidores, empleados o cualquier otra persona exigen que la ciberseguridad, la privacidad, la protección de datos y la seguridad de los productos sean fundamentales para generar confianza. En InterSystems, esto significa que buscamos cumplir o superar los requisitos legales y normativos de privacidad y seguridad en cualquier parte del mundo. Para ello, nos centramos en:

  • Respaldar su compromiso con sus pacientes, clientes, empleados y otras personas de que se puede confiar su información a su organización
  • Fortalecer nuestros esfuerzos en ciberseguridad, privacidad, protección de datos y seguridad en toda nuestra oferta de soluciones y servicios
  • Garantizar una protección adecuada de la ciberseguridad y la privacidad en el tratamiento de la información personal
  • Reafirmamos nuestro compromiso de ofrecer productos y servicios protegidos y seguros, respaldados por garantías relevantes como informes de auditoría independientes

InterSystems lleva casi 50 años ganándose y manteniendo la confianza de sus clientes en todo el mundo. Nuestra tecnología de software y nuestras soluciones integradas manejan parte de la información más sensible de la sanidad, los servicios financieros, la administración pública y otros sectores, manteniéndola protegida y segura.

La confianza es el núcleo de nuestra filosofía empresarial, desde el suministro de soluciones valiosas, pasando por un servicio al cliente inquebrantable, hasta un código seguro y probado. InterSystems Cybersecurity es la forma en que cumplimos nuestras garantías.

El marco

InterSystems Cybersecurity estructura los controles de ciberseguridad, privacidad, protección de datos y seguridad de productos en un marco que puede aplicarse de forma coherente y confiable en cualquier organización. En este marco, la privacidad y la protección de datos se centran en la recogida, uso y divulgación de información, con especial atención a la información personal. La ciberseguridad y la seguridad de los productos hacen hincapié en la confidencialidad, integridad y disponibilidad en todos nuestros productos y servicios.

global trust framework, structuring privacy and security controls that can be applied consistently and reliably in any organization

Privacidad

La recopilación aborda la forma en que la empresa recoge la información. El uso se refiere a cómo la empresa procesa la información. La divulgación aborda la forma en que la empresa comparte la información. En nuestras soluciones y servicios, alineamos estas operaciones con la legislación y la normativa vigentes en los sectores en los que operamos, como la sanidad o los servicios financieros. En términos de implementación, desglosamos el proceso para desplegar eficazmente a las personas, los procesos y la tecnología para obtener los mejores resultados.

Seguridad

La confidencialidad se refiere a cómo la empresa controla el acceso a la información. La integridad se refiere a la forma en que la empresa mantiene la información actualizada y precisa. La disponibilidad se refiere a cómo la empresa garantiza que la información esté disponible siempre que se necesite. Al igual que con la privacidad, en nuestras soluciones y servicios alineamos estas operaciones con la normativa vigente en los sectores en los que operamos. En términos de implementación, también desglosamos el proceso entendiendo las personas, los procesos y la tecnología que mejor apoyan nuestras soluciones y servicios.

Política de protección de datos, privacidad y seguridad

La Política de Protección de Datos, Privacidad y Seguridad de InterSystems proporciona protecciones y salvaguardas a través de nuestro personal, procesos y tecnologías para garantizar el uso legítimo, la divulgación adecuada y el contacto mínimo de cualquier Información Personal, Sensible o Confidencial. Con arreglo a esta política, la información personal incluye todos los datos que (i) identifican o pueden utilizarse para identificar, contactar o localizar a una persona, o (ii) se refieren a una persona, cuya identidad puede deducirse directa o indirectamente, incluida cualquier información que esté vinculada o pueda vincularse a dicha persona con independencia de cualquier atributo o condición de dicha persona. Esta política refuerza nuestros procesos de Ciberseguridad tanto si InterSystems es una Empresa Cubierta, un Procesador de Información Personal, un Controlador de Datos, un Procesador de Datos, un Asociado de Negocio o una Entidad Cubierta.

Política de Protección de Datos, Privacidad y Seguridad

Iniciar una conversación

La ciberseguridad y la privacidad no son productos tangibles. No se pueden tocar ni colocar en una estantería, y sin embargo son cruciales para el éxito de su organización. La ciberseguridad y la privacidad son actitudes y enfoques: la cultura que usted establece, más políticas y procedimientos respaldados por la tecnología necesaria.

InterSystems le invita a iniciar una conversación sobre la cultura y la tecnología de la ciberseguridad de InterSystems enviando un correo electrónico a Building.Trust@intersystems.com. Nuestro departamento de ciberseguridad estará encantado de hablar con usted sobre nuestro enfoque de la confianza y sobre cómo podemos ayudarle a mantenerlo para su organización.

La ciberseguridad y usted

La confianza está en el centro de nuestra filosofía de negocios, desde la entrega de soluciones valiosas, pasando por un servicio al cliente ininterrumpido, hasta un código seguro y probado.

Certificaciones

Certificado ISO 27001
El Sistema de Gestión de Seguridad de la Información de InterSystems está certificado bajo la norma ISO 27001 y cubre la provisión de productos y servicios de software, incluyendo ventas (ingeniería de ventas y marketing), entrega (diseño y desarrollo, aseguramiento de la calidad, ingeniería de construcción y lanzamiento, formación y documentación, e implementación), soporte, alojamiento (utilizando centros de datos de terceros y proveedores de nube de terceros) y operaciones internas asociadas (incluyendo TI corporativa) proporcionadas desde ubicaciones del Reino Unido e Irlanda, desde ubicaciones de España y Portugal, y para Servicios Gestionados desde ubicaciones de Australia y Nueva Zelanda

.Más información
Certificado ISO 22301
El Sistema de Gestión de Continuidad de Negocio de InterSystems está certificado bajo la norma ISO 22301 y cubre la provisión de productos y servicios de software, incluyendo ventas (ingeniería de ventas y marketing), entrega (diseño y desarrollo, garantía de calidad, ingeniería de construcción y lanzamiento, formación y documentación, e implementación), soporte, alojamiento (utilizando centros de datos de terceros y proveedores en la nube de terceros), y operaciones internas asociadas (incluyendo TI corporativa) proporcionadas desde ubicaciones del Reino Unido e Irlanda, desde ubicaciones de España y Portugal, y para Servicios Gestionados desde ubicaciones de Australia y Nueva Zelanda.

Más información
Certificado ISO 20000-1
El Sistema de Gestión de Servicios de InterSystems está certificado según la norma ISO 20000-1 y cubre la provisión de productos y servicios de software, incluyendo ventas (ingeniería de ventas y marketing), entrega (diseño y desarrollo, garantía de calidad, ingeniería de creación y lanzamiento, formación y documentación, e implementación), soporte, alojamiento (utilizando centros de datos de terceros y proveedores en la nube de terceros) y operaciones internas asociadas (incluyendo TI corporativa) proporcionadas desde ubicaciones del Reino Unido e Irlanda, desde ubicaciones de España y Portugal, y para Servicios Gestionados desde ubicaciones de Australia y Nueva Zelanda.

Más información
Informe de auditoría SOC 3 (Servicios gestionados en EE.UU.)
Las operaciones de InterSystems Managed Services US se auditan según los criterios de servicios de confianza relevantes para la seguridad, disponibilidad y confidencialidad (criterios de servicios de confianza aplicables) establecidos en la sección 100 de TSP, 2017 Trust Services Criteria for Security, Availability, Processing Integrity, Confidentiality, and Privacy(Criterios de servicios de confianza de 2017 para la seguridad, disponibilidad, integridad del procesamiento, confidencialidad y privacidad)

Más información
Carta de certificación de HITRUST
Las operaciones de InterSystems Managed Services US son auditadas por un Evaluador Externo Autorizado para validar que no se han producido cambios materiales en el entorno de control que pudieran provocar que InterSystems Corporation dejara de cumplir los criterios de certificación del y, por tanto, sigue cumpliendo los criterios de certificación HITRUST CSF® v11 Risk-based, 2-year (r2). (Tenga en cuenta que, al tratarse de una certificación de dos años, la carta de certificación del primer año va seguida de una carta provisional en el segundo año)

Más información
Carta provisional de HITRUST
Las operaciones de InterSystems Managed Services US son auditadas por un Evaluador Externo Autorizado para validar que no se han producido cambios materiales en el entorno de control que pudieran provocar que InterSystems Corporation dejara de cumplir los criterios de certificación del y, por tanto, sigue cumpliendo los criterios de certificación HITRUST CSF® v11 Risk-based, 2-year (r2). (Tenga en cuenta que, al tratarse de una certificación de dos años, la carta de certificación del primer año va seguida de una carta provisional en el segundo año)

Más información
Cyber Essentials Plus
Las operaciones de InterSystems en el Reino Unido son auditadas de acuerdo con la norma del Centro Nacional de Ciberseguridad del Reino Unido para Cyber Essentials Plus.


Más información
Herramientas de seguridad y protección de datos del NHS
Las operaciones de InterSystems en el Reino Unido se evalúan a través del conjunto de herramientas de seguridad y protección de datos en relación con las 10 normas de seguridad de datos del National Data Guardian.


Más información

Seguridad de los productos

Política de prácticas de codificación seguras
Esta política destaca los aspectos específicos de nuestros procesos de desarrollo y calidad en lo que respecta al mantenimiento y la entrega de productos seguros.

Más información
Visión general del ciclo de vida del desarrollo seguro
El ciclo de vida de desarrollo seguro (SDLC) de InterSystems ayuda a garantizar la entrega de productos y servicios seguros a clientes y usuarios finales.

Más información
Informar de una posible vulnerabilidad de seguridad
InterSystems complementa y mejora nuestros procesos de desarrollo y calidad a través de un medio que permite informar sobre las vulnerabilidades de seguridad/privacidad en nuestros productos.

Más información
Información del producto y notas de la versión de InterSystems
Información sobre las versiones actuales y anteriores de los productos de InterSystems, incluyendo InterSystems IRIS®, Caché, Ensemble y HealthShare

LearnMore
Versión mínima de producto soportada
En esta página se detallan las versiones mínimas admitidas de InterSystems IRIS®, Caché, Ensemble y HealthShare por plataforma.

Más información
Política de gestión de vulnerabilidades de seguridad
Esta política complementa la declaración de versiones mínimas compatibles de InterSystems para aclarar cómo se publican las correcciones de seguridad y cómo los clientes pueden recibir información sobre problemas de seguridad.

Más información

Ciberseguridad y privacidad

Política de protección de datos, privacidad y seguridad de InterSystems
Esta política destaca más detalles de nuestras prácticas de protección de datos, privacidad y seguridad en lo que se refiere a los procesos, productos y servicios de InterSystems.

Más información
Declaración del GDPR de InterSystems
Esta declaración sobre el GDPR servirá como anexo a los acuerdos de licencia y a cualquier acuerdo de servicio pertinente para los productos de InterSystems, a fin de garantizar el cumplimiento contractual del Reglamento General de Protección de Datos (GDPR) Reglamento (UE) 2016/679

.Más información
Términos de intercambio de información
La seguridad y la privacidad de la información son las principales preocupaciones de InterSystems cuando interactúa con sus clientes, socios u otras partes. Las condiciones de intercambio de información se aplican a las partes que divulgan o comunican información a InterSystems Corporation y a sus subsidiarias y filiales.

Más información
Libro blanco sobre prácticas de seguridad en los servicios gestionados
Este libro blanco destaca más detalles de nuestras prácticas de seguridad en lo que respecta al entorno de los Servicios Gestionados de InterSystems.

Más información