Seguridad

En Naviam, tu seguridad es nuestra prioridad. Protegemos tus datos, sistemas y tiempo de actividad con medidas de seguridad de nivel empresarial, desde prácticas certificadas por la ISO y monitorización en tiempo real hasta la detección avanzada de amenazas y una comunicación transparente. Cuenta con el respaldo de una seguridad permanente, para que pueda centrarse en sus operaciones; nosotros nos encargaremos del resto.

Naviam Logo

IBM Máximo® Suite de aplicaciones

a futuristic looking cloud in a datacenter

Funciones de seguridad de Naviam

Marco de seguridad certificado

Base de datos centralizada para supervisar la ubicación, el uso y el estado de los activos.

Seguimiento mediante códigos de barras, RFID o IoT para actualizaciones en tiempo real.

  • Nuestro sistema de gestión de seguridad de la información (ISMS) se alinea con Normas ISO 27001 e ISO 27017.
  • Todos los empleados se someten verificaciones de antecedentes penales y formación anual de concienciación en materia de seguridad.
  • Revisiones de riesgos y programas de mitigación son conducidos y dirigidos regularmente por nuestro equipo de liderazgo.
Plus sign

Administración proactiva de parches y cambios

Lee, actualiza y sincroniza datos en todos los sistemas empresariales.

Manténgase seguro. Manténgase actualizado.

  • Las actualizaciones continuas garantizan que sus aplicaciones e infraestructura permanezcan en las últimas versiones compatibles.
  • Todos los cambios se gestionan a través de sistema formal de parches, con actualizaciones comunicadas claramente a los contactos de clientes previamente designados.
  • Ventanas de mantenimiento programadas se proporcionan por adelantado para una total transparencia.
Plus sign

Comunicación y recursos transparentes

Activa acciones basadas en datos espaciales, como ubicaciones de activos o áreas de servicio.

Siempre sabrás lo que está pasando

  • Notificaciones de incidentes y cambios en tiempo real a través de nuestro sistema integrado sistema de venta de entradas y comunicación.
  • Acceda a la educación continua de Maximo a través de nuestra comunidad en línea gratuita: 🔗 Recursos y educación en línea de Maximo (MÁS)
Plus sign

Detección y pruebas avanzadas de amenazas

Garantiza el cumplimiento de las normas de la industria, las normas de seguridad y las leyes ambientales.
Reduce los riesgos de responsabilidad mediante la documentación y los informes adecuados.

Vigilancia constante, cero compromisos

Pruebas de penetración

  • Pruebas anuales realizadas por un empresa de seguridad de terceros
  • Un comité directivo revisa los hallazgos y los corrige en función del riesgo y el impacto

Administración de vulnerabilidades

  • Escaneo mensual y en tiempo real en todas las capas de infraestructura
  • Uso priorizado Métricas de NISTNVD
  • Los resultados permanecen internos para garantizar la confidencialidad
Plus sign

Control de acceso y visibilidad del cliente

Realiza un seguimiento de las métricas de rendimiento de los activos para optimizar la eficiencia.
Ayuda en la toma de decisiones para la sustitución o actualización de activos.

  • Revisiones de acceso trimestrales para todas las cuentas de usuario e infraestructuras de nube
  • Configuración de DNS y administración de SSL incluido
  • Los clientes tienen acceso a panel de monitoreo en vivo:
    • Uso de recursos
    • Programas de mantenimiento
    • Indicadores de estado del sistema
Plus sign

Potente tecnología de seguridad


Registros detallados, mecanismos de reintento y alertas de error para mayor confiabilidad.

Protecciones integradas y siempre activas

  • Firewalls de última generación con Protección IPS, WAF y DDoS, y más
  • Integrado con un tercero SIEM para el análisis de amenazas en tiempo real
  • Protección de terminales en todos los activos de la nube
  • Auditoría continua de servidores usando un 3rojo aplicación de terceros para rastrear toda la actividad de los usuarios de la nube y otras capacidades de análisis del comportamiento
Plus sign

Administración de identidades y accesos


Registros detallados, mecanismos de reintento y alertas de error para mayor confiabilidad.

  • Soporte para SSO, SAML, MFA, LDAP y nativo autenticación
  • Configuración personalizada para su entorno
Plus sign

Estrategia de respaldo y protección de datos


Registros detallados, mecanismos de reintento y alertas de error para mayor confiabilidad.

  • Modelo de acceso con privilegios mínimos con control de cambios formal para el acceso a los datos
  • Todos los datos son encriptado en reposo y en tránsito
  • Todos los accesos a los datos de los clientes se registran y supervisan
  • Pruebas de respaldo continuas en todo el conjunto completo de soluciones
  • Jornada completa Administrador de bases de datos para supervisar el rendimiento de la base de datos
Plus sign

Continuidad empresarial en la que puede confiar


Registros detallados, mecanismos de reintento y alertas de error para mayor confiabilidad.

  • Cada entorno forma parte de un plan de continuidad formal
  • Pruebas anuales de BC/DR garantiza que se cumplan los objetivos de tiempo de recuperación (RTO) y los objetivos de punto de recuperación (RPO)
Plus sign

Cumple con las normas de diseño


Registros detallados, mecanismos de reintento y alertas de error para mayor confiabilidad.

  • Cumple con Gestión de calidad ISO 9001 estándares
  • Los informes SOC están disponibles a pedido
Plus sign

Preguntas frecuentes

¿Qué certificaciones de seguridad mantiene Naviam?

El SGSI de Naviam se alinea con ISO 27001/27017, con SOC 2 atestación y Cyber Essentials Plus. Los clientes también obtienen un portal GRC para acceder directamente a los informes de auditoría y los documentos de cumplimiento.

¿En qué se diferencia la recuperación ante desastres de la resiliencia básica?

Más allá de Multi-AZ, Naviam implementa DR regional probado, copias de seguridad a nivel de espacio de nombres para clústeres de Kubernetes completos, sitios de recuperación cálidos, y pruebas anuales de BC/DR validando RTO/RPO.

¿Cómo detecta Naviam las amenazas y responde a ellas?

Vigilancia permanente: correlación de registros de SIEM, pruebas de penetración de terceros, escaneos mensuales, firewalls de última generación y protección de terminales en todos los activos.

¿Cómo se gestionan los parches y los cambios?

Un programa formal de parches y cambios mantiene los entornos actualizados. Los plazos de mantenimiento se comunican con suficiente antelación a los contactos designados.

¿Cómo se protegen y respaldan los datos?

Cifrado en tránsito y en reposo, acceso con privilegios mínimos, monitoreo de DBA a tiempo completo, estrategia de respaldo integral y registro y auditoría de acceso total.

¿Qué opciones de identidad y acceso se admiten?

SSO, SAML, MFA, LDAP, y autenticación nativa, adaptada a cada entorno, además revisiones de acceso trimestrales para infraestructuras de nube y cuentas de usuario.

¿Cómo sabré lo que ocurre en mi entorno?

Notificaciones de incidentes y cambios en tiempo real, paneles en vivo para el estado, el uso y el mantenimiento del sistema y acceso directo a los informes de cumplimiento a través del portal GRC.

¿Qué grado de madurez tiene el programa de seguridad de Naviam?

Más de 8 años de mejoras continuas en la madurez de la norma ISO 27001/27017, rutina revisiones de riesgo, y la supervisión del liderazgo garantizan que la seguridad se fortalezca cada año.

Ponte en contacto

Proteja sus operaciones sin encerrarse en sí mismo

Proteja sus operaciones sin encerrarse en sí mismo

Asóciese con Naviam para obtener soluciones en la nube que ofrezcan seguridad, transparencia y tranquilidad sin concesiones. Mantengamos sus datos y su empresa protegidos.

Comenzar
×

ActiveG, BPD Zenith, EAM Swiss, InterPro Solutions, Lexco, Peacock Engineering, Projetech, Sharptree, and ZNAPZ have united under one brand: Naviam.

You’ll be redirected to the most relevant page at Naviam.io in a few seconds — or you can go now.

Read Press Release