|

Cómo evaluar la seguridad de un software de presupuestos

Un software de estimación "seguro" ofrece garantía independiente SOC 2 de tipo 2, copias de seguridad cifradas, centros de datos redundantes e informes transparentes sobre el tiempo de actividad. Busque SSO, acceso basado en funciones, registros de auditoría y respuesta probada ante incidentes. Utilice las definiciones y la rúbrica de evaluación que aparecen a continuación para comparar proveedores de forma objetiva y reducir riesgos, sin ralentizar a su equipo de preconstrucción.

STACK con la norma SOC 2, lo que significa que nuestras prácticas de seguridad cumplen con los rigurosos estándares establecidos por el Instituto Americano de Contadores Públicos Certificados (AICPA).

No negociables

  1. Informe SOC 2 Tipo 2 (periodo actual).
  2. Copias de seguridad cifradas y centros de datos redundantes.
  3. Estado público/hora punta con historial de incidentes.
  4. SSO, RBAC, registros de auditoría.

Elementos de seguridad y definiciones

Característica
Por qué es importante
Cómo es "bueno
Pruebas a solicitar
SOC 2 Tipo 2
Garantía de terceros sobre los controles
Nombre del auditor + período
Informe actual, alcance completo
Cifrado y copias de seguridad
Proteger los datos en reposo o en tránsito
Gestión y rotación de llaves documentadas
Política + arquitectura
Redundancia y RD
Disponibilidad en caso de avería
Centros de distribución georredundantes, planes de RD probados
Resumen de la prueba DR
SSO Y RBAC
Control de acceso a escala
Opciones de SSO; funciones detalladas
Capturas de pantalla administrativas
Registros de auditoría
Investigación forense y cumplimiento de la normativa
Registros inmutables; exportables
Muestras de troncos
Transparencia del tiempo de actividad
Confianza y responsabilidad
Situación pública e historia
URL + SLA

Rúbrica de evaluación (ponderación)

Compliance (30%), Data Protection (25%), Availability (20%), Identity & Access (15%), Observability (10%). Score each vendor 1–5 per category; require remediation plans for any <4.

Preguntas sobre la RFP

  1. Proporcionar el último informe SOC 2 Tipo 2 y su alcance.
  2. Describir la cadencia de las copias de seguridad, la retención y los métodos de cifrado.
  3. Detalle la redundancia de CC y los objetivos de RTO/RPO.
  4. Explicar las opciones de SSO, roles y retención de registros de auditoría.

¿Por qué STACK?

STACK se compromete a ofrecer un sistema con una seguridad, disponibilidad y fiabilidad líderes en el sector. Nuestra infraestructura y nuestras mejores prácticas operativas protegen sus datos.

STACK está aquí para ayudarle a construir. Venga a ver lo que podemos hacer por su negocio hoy¡!

Compartir

Mantente informado con el boletín de STACK.

Aprenda consejos y buenas prácticas para hacer crecer rápidamente su negocio de construcción.

Últimos Artículos

BLOG_26_PreconBenchmark_Small
Artículos

Puntos de referencia de eficiencia en la fase previa a la construcción

Nuevo conjunto de datos de referencia que analiza el rendimiento en materia de estimaciones de 18 empresas constructoras. Explore datos reales sobre mejoras en los plazos de presentación de ofertas, estimar , volumen de ofertas y tasas de adjudicación.

Todos los días son días de demostración

La mejor forma de ver cómo las soluciones de STACK pueden ayudar su negocio es verlas en acción.

Cesta de la compra

¿Qué solución busca?

Medir & Estimar
Calcule todo lo que necesite en cualquier momento y lugar.
Construir & Operar
Vincule sin fisuras sus datos de la oficina al campo.

Necesitas una solución más personalizada? Hable con nosotros

Vídeos STACK

Seleccione la biblioteca de formación a la que desea acceder: