Seguridad y Cumplimiento

Seguridad y Cumplimiento

Seguridad, privacidad y inteligencia artificial responsable forman parte del diseño de la plataforma.

Veriscore utiliza marcos regulatorios y de garantía reconocidos como puntos de referencia para la gobernanza, salvaguardias técnicas y mejora continua. Las descripciones a continuación distinguen obligaciones legales, trabajo de alineación y certificación independiente.

Proteger Control de acceso, encriptación, registro y arquitectura centrada en la privacidad.
Gobernar Procesos de gobernanza de riesgos, proveedores, incidentes y inteligencia artificial.
Mejorar Los controles se revisan y se refuerzan a medida que la plataforma evoluciona.
Programa de privacidad

RGPD y protección de datos

Veriscore está diseñado en torno a la minimización de datos, acceso controlado, salvaguardias de seguridad y soporte para los derechos de los sujetos de datos. El cumplimiento del GDPR depende en última instancia tanto de los controles técnicos como de la organización que los opera correctamente.

Centrado en el consentimiento

Cookies y ePrivacy

Las opciones de cookies y almacenamiento en el navegador se presentan por separado de las funciones esenciales de la plataforma. Las tecnologías no esenciales solo deben activarse cuando se hayan cumplido los requisitos de consentimiento correspondientes.

Preparación

SOC 2

Veriscore utiliza los Criterios de Servicios de Confianza SOC 2 como referencia para los controles de seguridad, disponibilidad, confidencialidad, integridad de procesamiento y privacidad. Veriscore no afirma poseer un informe SOC 2 a menos que se haya completado una evaluación independiente.

Alineación de seguridad

NIS2

La gestión de riesgos, el tratamiento de incidentes, la resiliencia, la seguridad de proveedores y los controles de acceso se desarrollan teniendo en cuenta las expectativas de ciberseguridad al estilo NIS2. Si la legislación se aplica formalmente depende de la entidad operativa, el servicio y el ámbito legal.

Alineación

ISO/IEC 27001

Las prácticas de seguridad de la información se están estructurando en torno a la gestión basada en el riesgo y los controles asociados con ISO/IEC 27001. La alineación no es lo mismo que la certificación; la certificación requiere una auditoría realizada por un organismo de certificación independiente adecuado.

Gobernanza de IA

Ley de IA de la UE

Las funciones compatibles con la inteligencia artificial se tratan según su propósito y impacto potencial. Veriscore trabaja en pro de la transparencia, supervisión humana, documentación y controles de riesgos adecuados para la IA utilizada en contextos de reclutamiento y evaluación profesional.

Lo que significan nuestras declaraciones de marco

Cumplimiento legal, alineación de marco, preparación de auditoría y certificación son cosas diferentes. Utilizamos una redacción precisa para que los clientes no tengan la impresión de que existe un informe de certificación o garantía externa cuando no es así.

Logotipos oficiales de marcas y certificaciones no deben usarse como distintivos decorativos de confianza. Si en el futuro se obtiene una certificación o garantía independiente, cualquier marca solo se usará bajo las reglas de la organización que la emitió.

Controles compartidos, no silos de seguridad separados

Muchos controles buenos admiten varias obligaciones a la vez. Una gestión de identidad y acceso sólida, por ejemplo, respalda los requisitos de privacidad, ciberseguridad y garantía al mismo tiempo. Por lo tanto, Veriscore mantiene un enfoque común orientado al control en lugar de proyectos de cumplimiento no relacionados.

  • Control de acceso y principios de privilegio mínimo
  • Encriptación y protección de información sensible
  • Registro, monitoreo y gestión de incidentes
  • Gestión de riesgos de proveedores y terceros
  • Respaldo, recuperación y resiliencia operativa
  • Desarrollo seguro y cambio controlado
  • Privacidad y gobernanza responsable de la inteligencia artificial