Certhix · Seguridad de la aplicación

Proteja los registros en los que confía su equipo.

Los registros de seguridad pueden incluir información sobre personas, incidentes y asuntos sensibles. Incluya el acceso, la ubicación de los datos y las responsabilidades operativas en su evaluación de Certhix, antes de incorporar registros reales a la aplicación.

Reservar una demo

Limite los registros sensibles a las personas adecuadas

CerthixED incluye un espacio de trabajo específico para la protección de personas vulnerables, con acceso restringido a los casos. Determine quién debe registrar, revisar y actuar sobre la información sensible. Durante la evaluación, examine el acceso de cada rol y centro, incluidos los cambios necesarios cuando cambian las responsabilidades.

Separe la navegación por el sitio web de los registros de la aplicación

Este sitio web comercial es independiente de la aplicación CerthixED y de su base de datos. Las vistas del producto ilustran flujos de trabajo; no dan a los visitantes acceso a registros reales de clientes. El formulario de demostración del sitio web sigue en modo de vista previa y no envía los datos introducidos.

Acuerde dónde deben alojarse los datos de su aplicación

La planificación del despliegue contempla AWS, Microsoft Azure y Google Cloud, con requisitos regionales que abarcan Europa, Estados Unidos, Emiratos Árabes Unidos, Arabia Saudí y Catar. Confirme en su acuerdo el proveedor, la región y la configuración del servicio concretos. Revise las ubicaciones de las copias de seguridad, el acceso del personal de soporte y el tratamiento transfronterizo, además de la ubicación de la base de datos principal.

Solicite pruebas de los controles que necesita

Plantee en la revisión técnica sus requisitos de seguridad del inicio de sesión, revisiones de acceso, cifrado, registros de auditoría, copias de seguridad y recuperación. Confirme qué controles se aplican a la configuración propuesta y solicite documentación de respaldo. Esta página no afirma que exista una certificación de seguridad independiente, un resultado de pruebas de penetración ni un tiempo de recuperación garantizado.

Defina las responsabilidades antes de la puesta en marcha

Acuerde quién gestiona el acceso de los usuarios, responde a los incidentes, mantiene el servicio y se encarga de la exportación o eliminación de datos. Documente los procedimientos de notificación, los requisitos de conservación y el proceso de revisión de cambios. Conserve los requisitos de seguridad aprobados junto con su acuerdo de despliegue.

Evalúe sin exponer información sensible

Utilice plantillas en blanco o ejemplos representativos al analizar sus flujos de trabajo. No introduzca información sobre alumnos, empleados, salud o protección de personas vulnerables, contraseñas ni otros datos sensibles en el formulario de demostración del sitio comercial. Canalice las consultas confidenciales sobre seguridad a través de su representante habitual de Certhix.