Seguridad de nivel empresa

Tu data, en buenas manos.

Cumplimos los estándares más exigentes del sector y aplicamos los mismos controles que esperan los equipos de seguridad de Fortune 500. Aquí están todos los detalles.

SOC 2TYPE IISOC 2 Type II
ISO/IEC27001ISO 27001
GDPRGDPR Ready
HIPAAHIPAA
PCI DSSPCI DSS
CCPACCPA
AES-256

¿Necesitas el reporte SOC 2 o el certificado ISO 27001? Solicítalos firmando un NDA en security@mktaisolutions.online.

Pilares de seguridad

Defensa en profundidad, capa por capa

Cifrado end-to-end

AES-256-GCM en reposo y TLS 1.3 en tránsito. Las claves se gestionan con AWS KMS y se rotan cada 90 días automáticamente.

Autenticación robusta

SSO vía SAML 2.0 / OIDC, MFA obligatorio para todos los empleados, hardware keys (YubiKey) para roles privilegiados.

Auditoría continua

Logs inmutables de cada acción del usuario y del sistema durante 12 meses. Exportables a SIEM (Splunk, Datadog, AWS GuardDuty).

Aislamiento por entorno

Producción, staging y desarrollo en VPCs separadas. Acceso a producción limitado a un grupo reducido y siempre vía bastion + MFA.

Backups diarios

Snapshots automáticos cada 6 horas con retención de 30 días. RPO < 1 hora, RTO < 4 horas. Restauración probada trimestralmente.

Bug bounty público

Programa abierto en HackerOne con recompensas hasta $25,000 por vulnerabilidades críticas. Reporta a security@mktaisolutions.online.

Pentests anuales

Auditoría de penetración independiente realizada cada año por una firma externa acreditada. Resultados disponibles bajo NDA.

Acceso con principio de menor privilegio

Roles granulares (RBAC), justificación obligatoria para accesos elevados, expiración automática de permisos temporales.

Residencia de datos

Elige dónde se almacenan tus datos: EE.UU. (us-east-1), Europa (eu-west-1) o Asia-Pacífico (ap-southeast-2). Sin movimientos sin consentimiento.

Infraestructura

Construido sobre AWS de nivel enterprise.

Aprovechamos los controles físicos y de red de AWS, certificados SOC 1, SOC 2, SOC 3, ISO 27001, ISO 27017, ISO 27018, PCI DSS, FedRAMP, HIPAA y muchos más.

  • Multi-AZ con failover automático en menos de 30 segundos.
  • WAF (Web Application Firewall) con reglas OWASP Top 10 actualizadas.
  • Protección DDoS con AWS Shield Advanced.
  • CDN global con Cloudflare para tiempos de respuesta <100ms.
  • Hardening continuo siguiendo CIS Benchmarks.
Infraestructura AWS de MKT AI Solutions
Políticas y procesos

Lo que hacemos detrás de cámaras

Onboarding y offboarding

Cada empleado pasa background check, formación obligatoria de seguridad y firma NDA. El offboarding revoca accesos en menos de 1 hora.

Gestión de vulnerabilidades

Escaneo continuo con Snyk y Dependabot. SLA de parcheo: críticas en 24h, altas en 7 días, medias en 30 días.

Gestión de incidentes

Plan de respuesta documentado, simulacros trimestrales (game days), comunicación a clientes en menos de 72h por brecha confirmada.

Vendor management

Cada proveedor pasa security review anual: SOC 2, política de privacidad, BCP, sub-encargados. Lista pública en nuestro DPA.

Code review obligatorio

Ningún cambio llega a producción sin doble revisión, tests automáticos y aprobación de un líder técnico.

Continuidad de negocio

BCP probado anualmente. Sites alternativos de operación, runbooks documentados y comunicación de emergencia ensayada.

¿Tienes preguntas sobre seguridad o cumplimiento?

Nuestro equipo de seguridad responde en menos de 24 horas.