La seguridad, la privacidad y la responsabilidad están integradas en todo lo que hacemos; ayudar a nuestros clientes a mejorar su seguridad y cumplimiento comienza con la nuestra.
Nuestras políticas se basan en los siguientes principios fundamentales:

01.
El acceso se concede según el principio de necesidad de conocer, utilizando el principio de menor privilegio.
02.
Los controles de seguridad se organizan en capas según el principio de defensa en profundidad.
03.
Los controles de seguridad se aplican de manera consistente en toda la empresa.
04.
Los controles se mejoran continuamente para ser más efectivos, auditables y sin fricciones.
Protección de endpoints
Todos los dispositivos corporativos son gestionados de manera centralizada con software MDM y protección contra malware, aplicando configuraciones seguras que incluyen cifrado de disco, bloqueo de pantalla y actualizaciones de software automáticas. Las alertas de seguridad de los terminales se monitorean las 24 horas, los 7 días de la semana, 365 días al año.
Acceso remoto seguro
El acceso remoto a los recursos internos está asegurado a través de AWS VPN. Servidores DNS que bloquean malware proporcionan protección adicional para los empleados que navegan por internet.
Educación en seguridad
Todos los empleados completan la formación en seguridad al ser contratados y anualmente. Los nuevos empleados también asisten a una sesión de incorporación de seguridad en vivo obligatoria, y los nuevos ingenieros asisten a una sesión adicional centrada en prácticas de codificación segura. El equipo de seguridad comparte informes regulares sobre amenazas para mantener a los empleados informados sobre los riesgos emergentes y las acciones requeridas.
Gestión de identidad y acceso
Aplicamos el uso de factores de autenticación resistentes al phishing, utilizando WebAuthn exclusivamente siempre que sea posible. Los empleados de Vinny tienen acceso a las aplicaciones según su función y se les revoca automáticamente el acceso al finalizar su empleo. El acceso adicional debe ser aprobado de acuerdo con las políticas establecidas para cada aplicación.
En Vinny, la privacidad de los datos es una prioridad de primera clase. Nos esforzamos por ser cuidadores de confianza de todos los datos sensibles.
Cumplimiento normativo
Vinny evalúa continuamente las actualizaciones de los marcos regulatorios y emergentes para hacer evolucionar nuestro programa.
Política de Privacidad
Vea nuestra Política de Privacidad



