Diferencias

Muestra las diferencias entre dos versiones de la página.

Enlace a la vista de comparación

Ambos lados, revisión anteriorRevisión previa
Próxima revisión
Revisión previa
informaciontecnicaba360 [2021/10/01 17:45] scantorinformaciontecnicaba360 [2024/03/05 15:41] (actual) – editor externo 127.0.0.1
Línea 5: Línea 5:
 Be Aware 360 actualmente no cuenta con certificaciones de normas internacionales. Existen dos escenarios que tienen controles de seguridad aplicados a BeAware360: Be Aware 360 actualmente no cuenta con certificaciones de normas internacionales. Existen dos escenarios que tienen controles de seguridad aplicados a BeAware360:
  
-  * Be Aware 360 utiliza servicios de Amazon Web Services (AWS), cuyos centros de datos se encuentran certificados bajo la norma ISO 27.001 (https://aws.amazon.com/es/compliance/).+  * Be Aware 360 utiliza servicios de Amazon Web Services (AWS), cuyos centros de datos se encuentran certificados bajo las siguientes normas/estándares (https://aws.amazon.com/es/compliance/), entre ellos a nivel global: 
 +      *  ISO 27.001 
 +      * ISO 9.001 
 +      * ISO 22.301 
 +      * ISO 27.017 
 +      * ISO 27.701 
 +      * ISO 27.018 
 +      * CSA 
 +      * CyberGRX 
 +      * CyberVadis 
 +      * Nivel 1 de PCI DSS 
 +      * SOC 1 
 +      * SOC 2 
 +      * SOC 3 
 + 
   * In Motion cuenta con certificación ISO 9001, ISO 20000, ISO 27001 para el proceso de Continuidad Operacional que atiende a BeAware360.   * In Motion cuenta con certificación ISO 9001, ISO 20000, ISO 27001 para el proceso de Continuidad Operacional que atiende a BeAware360.
  
  
 ===== Infraestructura de Be Aware 360 ===== ===== Infraestructura de Be Aware 360 =====
-**Be Aware 360** cuenta con una infraestructura segura y documentada. +Be Aware 360 cuenta con una infraestructura segura y documentada. Almacena los datos de los clientes en los servicios de AWS.
- +
-**Be Aware 360** almacena los datos de los clientes en los servicios de AWS.+
  
-**BeAware 360** utiliza la región Norte de Virginia, la cual cumple con los estándares de seguridad y certificaciones de conformidad, como: PCI-DSS, HIÁA/HITECH, FedRAMP, GDPR, FIPS 140-2, NIST 800-171.+BeAware 360 utiliza la región Norte de Virginia, la cual cumple con los estándares de seguridad y certificaciones de conformidad, como: PCI-DSS, HIÁA/HITECH, FedRAMP, GDPR, FIPS 140-2, NIST 800-171.
 Más información en: https://aws.amazon.com/es/compliance/ Más información en: https://aws.amazon.com/es/compliance/
  
Línea 44: Línea 56:
   * Soporte de autenticación delegada propietaria (API Rest).   * Soporte de autenticación delegada propietaria (API Rest).
   * Be Aware 360 realiza gestión de contactos y usuarios mediante contraseña almacenada en la base de datos de forma segura con encriptación (algoritmo de encriptación) en un solo sentido. Las contraseñas no pueden ser observadas directamente, ante la pérdida de la clave de un usuario y/o contacto deberá acudir al mecanismo de recuperación de password que le generará una nueva clave (Para el caso de usuarios se puede asignar directamente una clave en el perfil por una persona con los permisos correspondientes).   * Be Aware 360 realiza gestión de contactos y usuarios mediante contraseña almacenada en la base de datos de forma segura con encriptación (algoritmo de encriptación) en un solo sentido. Las contraseñas no pueden ser observadas directamente, ante la pérdida de la clave de un usuario y/o contacto deberá acudir al mecanismo de recuperación de password que le generará una nueva clave (Para el caso de usuarios se puede asignar directamente una clave en el perfil por una persona con los permisos correspondientes).
-  * Be Aware 360 realiza la gestión de usuarios en la plataforma mediante la organización por Roles (que a su vez permiten la definición de los permisos dentro de la misma plataforma). Cada usuario puede estar asociado a un y solo un rol. Los Roles pueden recibir los permisos correspondientes, definidos por el cliente y heredados por los usuarios que pertenezcan a dicho rol. Para más información consultar https://wiki.beaware360.com/doku.php?id=gestiondeusuarios#roles+  * Be Aware 360 realiza la gestión de usuarios en la plataforma mediante la organización por Roles (que a su vez permiten la definición de los permisos dentro de la misma plataforma). Cada usuario puede estar asociado a un y solo un rol. Los Roles pueden recibir los permisos correspondientes, definidos por el cliente y heredados por los usuarios que pertenezcan a dicho rol. Para más información consultar [[gestiondeusuarios|roles]]
  
 ==== Autogestión de contraseñas de usuarios y contactos ==== ==== Autogestión de contraseñas de usuarios y contactos ====
Línea 54: Línea 66:
    * Usuarios podrán recuperar su contraseña a través de la opción de recuperación de contraseña disponible en la consola de administración de BA360 ingresando su nombre de usuario y dirección de email. El sistema generará una clave aleatoria que el usuario deberá usar para ingresar al portal.    * Usuarios podrán recuperar su contraseña a través de la opción de recuperación de contraseña disponible en la consola de administración de BA360 ingresando su nombre de usuario y dirección de email. El sistema generará una clave aleatoria que el usuario deberá usar para ingresar al portal.
  
-Para más información consultar https://wiki.beaware360.com/doku.php?id=portales+Para más información consultar [[portales|Portal de clientes de Be Aware 360]].
  
 ==== Bloqueo de usuarios ==== ==== Bloqueo de usuarios ====
 El sistema permite la inhabilitación de cuentas de usuario. Este cambio se puede realizar por un usuario con privilegios suficientes.  El sistema permite la inhabilitación de cuentas de usuario. Este cambio se puede realizar por un usuario con privilegios suficientes. 
  
-Para más información consultar https://wiki.beaware360.com/doku.php?id=gestiondeusuarios#usuarios+Para más información consultar [[gestiondeusuarios|usuarios]].
  
 ===== Desarrollo y mantenimiento ===== ===== Desarrollo y mantenimiento =====