OpenDome
Verifiedopendome.euUpdated 44 days ago

OpenDome Trust Center

Compliance and Security Overview

OpenDome es una plataforma de infraestructura de datos soberana: cada cliente opera en un dome aislado y todo consumo de datos pasa por una única capa gobernada (OSL) con control de acceso default-deny fail-closed y traza de auditoría completa. Los datos de cliente del servicio gestionado residen y se procesan exclusivamente en la UE/EEE. El SGSI se rige por un programa de 19 políticas aprobadas por el Consejo de Seguridad (agosto 2026), con copias de seguridad diarias verificadas mediante prueba de restauración real, registro de riesgos y proveedores vivo, y evidencia continua automatizada sobre la infraestructura. Programas de certificación ISO/IEC 27001 y SOC 2 en curso; cumplimiento GDPR y EU AI Act operativos con registros dedicados (RoPA, inventario de sistemas de IA).

19 Policies Questionnaire availableEspañolopendome.eu
19

Policies

Internal policies that govern how we operate and protect customer data.

Política de Control de Acceso

Política de Uso Responsable de la IA

Política de Gestión de Activos

Plan de Continuidad y Recuperación

Código de Conducta

Política de Criptografía y Gestión de Claves

Política de Gestión y Clasificación de la Información

Seguridad en los Recursos Humanos

Plan de Respuesta a Incidentes

Política de Seguridad de la Información

Política de Cumplimiento de Licencias OSS

Política de Seguridad de Operaciones

Política de Seguridad Física y del Puesto

Política de Protección de Datos

Política de Gestión de Riesgos

Roles y Responsabilidades de Seguridad

Política de Desarrollo Seguro

Alcance del SGSI y Matriz de Responsabilidad Compartida

Política de Gestión de Terceros

43

Controls

Safeguards continuously monitored, grouped by domain.

3Access control

Access Rights

Credential Management

Utility Tool monitoring

4Cryptography

Encrypted Data at Rest

Encryption Key Management

Network Security

Secure Data Transfer

6Secure development

Change management

Configuration & Patch Management

Secure SDLC Integration

Segregation of duties

Standard Operating Procedures (SOPs)

Vulnerability Management

5Operations

Disaster Recovery Planning

Endpoint Protection

Resource Capacity Management

Security Logging

Security Monitoring & Detection

2Incident response

Regulatory Liaison

Security Incident Management

1Asset management

Asset Inventory

6Physical & workplace

Acceptable Use

Data Retention & Destruction

Endpoint Security

Physical & Environmental Security

Physical Access Control

Remote-Work Security

3Third parties

Risk Management

Supplier & Third-Party Security

Supplier Security

1Business continuity

Business Continuity & ICT Readiness

3People

Disciplinary process

Human Resources Security

Personnel Security

6Governance

Internal Audit & Management Review

Legal, Regulatory & IP Compliance

Management Security Accountability

Organization Structure & Reporting Lines

Policy Compliance

Security Governance Roles

3Data management

Data Masking

Data Privacy

Information Classification

3

Resources

Security and compliance documentation, available on request under NDA.

ISO 27001 Statement of Applicability (SoA)

Request

Information Security Policy

Request

Security architecture overview

Request

SOC 2 report

Coming soon

ISO 27001 certificate

Coming soon