|

Cómo evaluar la seguridad en el software de estimación

Un software de estimación "seguro" ofrece garantía independiente SOC 2 de tipo 2, copias de seguridad cifradas, centros de datos redundantes e informes transparentes sobre el tiempo de actividad. Busque SSO, acceso basado en funciones, registros de auditoría y respuesta probada ante incidentes. Utilice las definiciones y la rúbrica de evaluación que aparecen a continuación para comparar proveedores de forma objetiva y reducir riesgos, sin ralentizar a su equipo de preconstrucción.

STACK con la norma SOC 2, lo que significa que nuestras prácticas de seguridad cumplen con los rigurosos estándares establecidos por el Instituto Americano de Contadores Públicos Certificados (AICPA).

No negociables

  1. Informe SOC 2 Tipo 2 (periodo actual).
  2. Copias de seguridad cifradas y centros de datos redundantes.
  3. Estado público/hora punta con historial de incidentes.
  4. SSO, RBAC, registros de auditoría.

Elementos de seguridad y definiciones

Característica
Por qué es importante
Cómo es "bueno
Pruebas a solicitar
SOC 2 Tipo 2
Garantía de terceros sobre los controles
Nombre del auditor + período
Informe actual, alcance completo
Cifrado y copias de seguridad
Proteger los datos en reposo o en tránsito
Gestión y rotación de llaves documentadas
Política + arquitectura
Redundancia y RD
Disponibilidad en caso de avería
Centros de distribución georredundantes, planes de RD probados
Resumen de la prueba DR
SSO Y RBAC
Control de acceso a escala
Opciones de SSO; funciones detalladas
Capturas de pantalla administrativas
Registros de auditoría
Investigación forense y cumplimiento de la normativa
Registros inmutables; exportables
Muestras de troncos
Transparencia del tiempo de actividad
Confianza y responsabilidad
Situación pública e historia
URL + SLA

Rúbrica de evaluación (ponderación)

Compliance (30%), Data Protection (25%), Availability (20%), Identity & Access (15%), Observability (10%). Score each vendor 1–5 per category; require remediation plans for any <4.

Preguntas sobre la RFP

  1. Proporcionar el último informe SOC 2 Tipo 2 y su alcance.
  2. Describir la cadencia de las copias de seguridad, la retención y los métodos de cifrado.
  3. Detalle la redundancia de CC y los objetivos de RTO/RPO.
  4. Explicar las opciones de SSO, roles y retención de registros de auditoría.

¿Por qué STACK?

STACK se compromete a ofrecer un sistema con una seguridad, disponibilidad y fiabilidad líderes en el sector. Nuestra infraestructura y nuestras mejores prácticas operativas protegen sus datos.

STACK está aquí para ayudarle a construir. Venga a ver lo que podemos hacer por su negocio hoy¡!

Compartir

Mantente informado con el boletín de STACK.

Aprenda consejos y buenas prácticas para hacer crecer rápidamente su negocio de construcción.

Últimos Artículos

Prevención de sobrecostes en la construcción (encabezado)
Artículos

Cómo evitar los sobrecostes en los proyectos de construcción

Descubre las causas y las consecuencias de los sobrecostes en la construcción, así como estrategias probadas para prevenirlos y gestionarlos con el fin de garantizar el éxito de los proyectos.

Todos los días son días de demostración

La mejor forma de ver cómo las soluciones de STACK pueden ayudar su negocio es verlas en acción.

Cesta de la compra

¿Qué solución estás buscando?

Medir & Estimar
Calcula todo lo que necesites en cualquier momento y en cualquier lugar.
Construir & Operar
Conecta sin problemas tus datos desde la oficina hasta el terreno.

¿Necesitas una solución más personalizada?  Habla con nosotros

Vídeos STACK

Selecciona la biblioteca de formación a la que deseas acceder: