Seguridad y conformidad con las normas

Satisfaga a los auditores cumpliendo y sobrepasando las normativas de seguridad.

La arquitectura multiarrendataria basada en contenedores separa los datos

La plataforma como servicio Solutions Business Manager es un entorno multiarrendatario en el que cada implantación de cliente reside en su propio contenedor aislado para garantizar la completa seguridad de los datos. Todos los datos empresariales se almacenan en instancias de bases de datos independientes específicas del contenedor y se aíslan de los datos de otros clientes.

Gestión de acceso e identidades

La plataforma como servicio Solutions Business Manager incorpora una sólida gestión de acceso e identidades con varios niveles de control de acceso, seguridad de red a través de SSL de 128 bits y protección de cortafuegos para todos los servidores con bases de datos protegidas mediante un cortafuegos adicional, así como sistemas de detección y prevención de intrusiones.

Seguridad de red

La implantación alojada está protegida con firewall y es accesible únicamente a través de puertos con SSL específicos y determinadas direcciones IP virtuales externas. Toda la comunicación entre los componentes dentro del firewall se produce a través de direcciones IP virtuales internas.

Entrada única (SSO)

Con SSO, el proceso de inicio de sesión captura automáticamente el dominio del usuario y otras credenciales, y todo acceso adicional al sistema se rige por esta información. Micro Focus también ofrece un modelo de autenticación híbrida, que permite a los clientes integrar Service Support Manager on Demand con su proveedor de autenticación in situ existente, como LDAP.

Seguridad física

La infraestructura alojada cuenta con la certificación SAS70 Tipo II. Todo acceso físico a los equipos está restringido mediante aislamiento físico. El acceso a la red está restringido a través de firewalls y mediante mecanismos de autenticación. Los usuarios solo pueden acceder a páginas web y a las API de servicios web a través de puertos HTTP seguros.

Copia de seguridad de datos y recuperación tras fallos

La plataforma como servicio Solutions Business Manager proporciona protección de datos a nivel empresarial y copias de seguridad para facilitar una recuperación rápida tras fallos. Las copias de seguridad abarcan desde copias completas semanales hasta copias incrementales diarias, así como registros de transacciones capturados cada cuatro horas. El proveedor de host ha obtenido la certificación de PCI Security Council DSS 1.2 para la protección de datos.

Credenciales seguras para partners de host

Los requisitos de cumplimiento siempre están en alza y son una fuente de preocupación constante en todas las áreas de la empresa. Los partners de host de Micro Focus cuentan con las siguientes credenciales, que contribuyen a la transparencia y la seguridad:

  • SAS70 Tipo II auditada
  • Proveedor de servicios de nivel 1 conforme a PCI
  • Certificación Safe Harbor
  • Certificación ISO 27001
  • Nube federal conforme a FISMA y DIACAP
  • Prácticas recomendadas basadas en ITIL v3
  • Permiso de acceso a instalaciones de alto secreto: (según se asigne mediante DSS) NCR y NAPMIA
  • Personal con certificación SANS GIAC: el 100 % del personal del centro de operaciones de seguridad dispone de esta certificación
  • Concepto de Operaciones para el manejo de incidentes de ciberseguridad federal conforme a NIST 800-86, 800-61 y US-CERT
  • Entornos implantados de la directiva Director of the Central Intelligence Directive (DCID) 6/9: instalaciones con información confidencial compartimentada (SCIF)