Cumplimiento de normativa

Centrados en la seguridad y el cumplimiento de normativa

Las regulaciones del gobierno y de la industria están aumentando. Esto quiere decir que, además de enfrentarse a un creciente número de amenazas, también tendrá que adaptarse a cada vez más requisitos de cumplimiento de normativa de seguridad y privacidad de datos. Para ayudar, Trend Micro ha invertido en certificaciones y evaluaciones que pueden ayudarle a entender mejor cómo protegemos nuestros productos y sus datos.

Compromiso con el GDPR

El Reglamento General de Protección de Datos (GDPR, por sus siglas en inglés) es una legislación que protege los datos personales de los ciudadanos de la Unión Europea (UE). La regulación se aplica tanto si los ciudadanos de la UE interactúan de forma electrónica o global. Trend Micro está comprometido con los principios de la regulación y la utiliza como parte de nuestras prácticas básicas de seguridad.

Las certificaciones son parte de nuestro compromiso con la seguridad

ISO 27001:2013 e ISO 27014:2013

ISO 27001, 27014 y 27034

ISO/IEC 27001:2013 es un estándar enfocado en tener un sistema de gestión de la seguridad de la información (ISMS) y unos controles de seguridad listos con el fin de garantizar la seguridad de la operación de un producto. Hay dos extensiones del estándar: ISO/IEC 27014:2013, el cual se centra en la gobernanza de la seguridad y abarca otros diversos aspectos empresariales; y el ISO/IEC 27034-1:2011, el cual se aplica a los controles de seguridad en el nivel de la aplicación. Trend Micro ha certificado nuestros productos SaaS y datacenters bajo ambos estándares globales.

ISO 27017: 2015

ISO 27017

Al estar comprometidos con la seguridad y la privacidad en nuestras ofertas de la nube, Tren Micro está certificado con el ISO/IEC 27017 2015, el cual proporciona unas pautas para los controles de seguridad de la información que se pueden aplicar para el suministro y el uso de los servicios de la nube.

ISO 20000-1:2018

ISO 20000

Trend Micro está certificado por el ISO/IEC 20000-1:2018 para asegurar datos de calidad mediante nuestros equipos de respuesta y descubrimiento de amenazas. Especifica los requisitos para que las organizaciones establezcan, implementen, mantengan y mejoren continuamente los sistemas de gestión de servicios (SMS).

SOC 2 Tipo 2

SOC 2 Tipo 2

Para dar un ejemplo de transparencia y seguridad, Trend Micro se ha sometido a una auditoría de SOC 2 Tipo 2, la cual resume los controles internos que utilizamos para proteger los datos del cliente y cómo de bien funcionan esos controles.

Proveedor de servicios de certificados PCI DSS de nivel 1

Proveedor de servicios de certificados PCI DSS de nivel 1

El Estándar de Seguridad de Datos para la Industria de Tarjeta de Pago (PCI DSS) estipula que cualquier organización que trabaje con información de tarjetas de crédito debe asegurar los datos de pago de la tarjeta según los estándares del PCI. De acuerdo con nuestro compromiso con la privacidad de los datos y la seguridad, Trend Micro Cloud One™ es un proveedor certificado de servicios de certificados PCI DSS de nivel 1.

FIPS 140-2

FIPS 140-2

Trend Micro™ Deep Security™ y Trend Micro™ TippingPoint™ proporcionan la configuración que les permite a los módulos criptográficos ejecutarse de modo que cumplen con los estándares del FIPS 140-2. Hemos obtenido la certificación para nuestro módulo crypto de Javamódulo crypto nativo (OpenSSL) y Trend Micro TippingPoint.

Soporte para FIPS 140-2

Common Criteria

Common Criteria EAL2+

Common Criteria (CC) es un estándar internacional para certificación de seguridad informática. Proporciona la garantía de que el proceso de especificación, implementación y evaluación de un producto de seguridad informática se realiza de forma rigurosa, estándar y replicable a un nivel proporcional con el entorno objetivo de uso. Tanto Trend Micro Deep Security y Trend Micro TippingPoint se han certificado por el Common Criteria en un nivel EAL2+.

fedramp

FedRAMP

Trend Micro, en colaboración con Smartronix, Inc., proporciona productos certificados por la FedRAMP para la protección de workloads de nube y servidores, que operan en un nivel de impacto moderado. Esto permite que las organizaciones adquieran seguridad líder del mercado para la nube y cumplan los requisitos para la información desclasificada controlada en agencias del gobierno federal.

Certificado de ICSA Labs

Certificado de ICSA Labs

Las organizaciones certificadas demuestran un alto estándar de calidad de productos de seguridad mediante análisis continuos e independientes de terceros llevados a cabo por ISCA Labs. Trend Micro™ Deep Discovery™ se ha analizado y certificado por ICSA Labs.

NetSecOPEN

NetSecOPEN

La transparente metodología de evaluación de NetSecOPEN permite que las organizaciones entiendan el rendimiento bajo condiciones realistas. Esta evaluación de Trend Micro TippingPoint proporciona a las organizaciones la confianza necesaria para las implementaciones en el mundo real

HIPAA

HIPAA

HIPAA y HITECH imponen requisitos relacionados al uso y divulgación de información médica protegida (PHI). Las regulaciones de HIPAA requieren que las entidades cubiertas realicen acuerdos con asociados empresariales para garantizar que el PHI está correctamente protegido.