OpenDome
Verificadoopendome.euActualizado hace 44 días

OpenDome Centro de confianza

Resumen de seguridad y cumplimiento

OpenDome es una plataforma de infraestructura de datos soberana: cada cliente opera en un dome aislado y todo consumo de datos pasa por una única capa gobernada (OSL) con control de acceso default-deny fail-closed y traza de auditoría completa. Los datos de cliente del servicio gestionado residen y se procesan exclusivamente en la UE/EEE. El SGSI se rige por un programa de 19 políticas aprobadas por el Consejo de Seguridad (agosto 2026), con copias de seguridad diarias verificadas mediante prueba de restauración real, registro de riesgos y proveedores vivo, y evidencia continua automatizada sobre la infraestructura. Programas de certificación ISO/IEC 27001 y SOC 2 en curso; cumplimiento GDPR y EU AI Act operativos con registros dedicados (RoPA, inventario de sistemas de IA).

19 Políticas Cuestionario disponibleEnglishopendome.eu
19

Políticas

Políticas internas que gobiernan cómo operamos y protegemos los datos de cliente.

Política de Control de Acceso

Política de Uso Responsable de la IA

Política de Gestión de Activos

Plan de Continuidad y Recuperación

Código de Conducta

Política de Criptografía y Gestión de Claves

Política de Gestión y Clasificación de la Información

Seguridad en los Recursos Humanos

Plan de Respuesta a Incidentes

Política de Seguridad de la Información

Política de Cumplimiento de Licencias OSS

Política de Seguridad de Operaciones

Política de Seguridad Física y del Puesto

Política de Protección de Datos

Política de Gestión de Riesgos

Roles y Responsabilidades de Seguridad

Política de Desarrollo Seguro

Alcance del SGSI y Matriz de Responsabilidad Compartida

Política de Gestión de Terceros

43

Controles

Salvaguardas monitorizadas de forma continua, agrupadas por dominio.

3Control de acceso

Access Rights

Credential Management

Utility Tool monitoring

4Criptografía

Encrypted Data at Rest

Encryption Key Management

Network Security

Secure Data Transfer

6Desarrollo seguro

Change management

Configuration & Patch Management

Secure SDLC Integration

Segregation of duties

Standard Operating Procedures (SOPs)

Vulnerability Management

5Operaciones

Disaster Recovery Planning

Endpoint Protection

Resource Capacity Management

Security Logging

Security Monitoring & Detection

2Respuesta a incidentes

Regulatory Liaison

Security Incident Management

1Gestión de activos

Asset Inventory

6Física y puesto de trabajo

Acceptable Use

Data Retention & Destruction

Endpoint Security

Physical & Environmental Security

Physical Access Control

Remote-Work Security

3Terceros

Risk Management

Supplier & Third-Party Security

Supplier Security

1Continuidad

Business Continuity & ICT Readiness

3Personas

Disciplinary process

Human Resources Security

Personnel Security

6Gobernanza

Internal Audit & Management Review

Legal, Regulatory & IP Compliance

Management Security Accountability

Organization Structure & Reporting Lines

Policy Compliance

Security Governance Roles

3Datos

Data Masking

Data Privacy

Information Classification

3

Recursos

Documentación de seguridad y cumplimiento, disponible bajo solicitud y NDA.

Declaración de Aplicabilidad ISO 27001 (SoA)

Solicitar

Política de Seguridad de la Información

Solicitar

Resumen de arquitectura de seguridad

Solicitar

Informe SOC 2

Próximamente

Certificado ISO 27001

Próximamente