Confianza y seguridad

Seguridad que se gana la confianza del supervisor.

AegisNow está diseñado para los equipos más escrutados del sector asegurador. Protegemos tus datos con controles de defensa en profundidad, acreditamos cada decisión —de la IA y de las personas— con un registro de auditoría inmutable y describimos nuestra postura con honestidad: alineados con SOC 2 Type II e ISO 27001, diseñados para GDPR y con las certificaciones avanzando según una hoja de ruta pública.

Pólizas y siniestrossistemas de registroSeñales externasburós · dispositivo · OSINTDocumentosPDF · formularios · multimediaTejido de datosunificar · resolver · grafoCortexrazonamiento y decisionesLibro de evidenciasauditoría · trazabilidad · prueba

El centro de confianza de AegisNow es donde los compradores regulados resuelven sus dudas de seguridad antes del cuestionario. Documenta en un solo lugar nuestros controles, certificaciones, postura de privacidad y garantías de integridad de la plataforma: cifrado, SSO/SAML, RBAC granular, pruebas de penetración y un registro de auditoría WORM encadenado por hash que hace demostrable cada decisión de Cortex. Describimos nuestra postura con honestidad: cuando una certificación está en curso o un marco está «alineado» en lugar de obtenido, lo decimos.

Certificaciones y marcos

Cumplimiento, dicho con claridad.

Alineamos nuestro programa con los estándares que esperan los compradores regulados y nunca exageramos en qué punto estamos. Cada tarjeta muestra el estado real, no un muro de logotipos.

Auditoría en curso

SOC 2 Type II

Controles diseñados según los AICPA Trust Services Criteria (seguridad, disponibilidad, confidencialidad). Hay en marcha un examen Type II independiente; el informe estará disponible bajo NDA a petición.

Alineado · hoja de ruta

ISO/IEC 27001

Nuestro sistema de gestión de seguridad de la información se estructura en torno a las familias de controles del Anexo A de ISO/IEC 27001, con la certificación formal incluida en la hoja de ruta de cumplimiento.

Diseñado para cumplir

GDPR & UK GDPR

El seguimiento de la base legal, los flujos de solicitudes de los interesados y las opciones de residencia de datos en la UE y el Reino Unido están integrados en la plataforma. Los clientes disponen de un Data Processing Addendum (DPA).

El estado es ilustrativo de nuestro programa de seguridad y de la hoja de ruta. AegisNow no afirma tener una certificación activa para ningún marco marcado como «en curso» o «alineado». Las evidencias actuales se comparten con clientes cualificados bajo NDA.

Controles de seguridad

Defensa en profundidad, por defecto.

Controles técnicos y organizativos por capas protegen los datos a lo largo de su ciclo de vida, de modo que la seguridad sea el camino más fácil y no un añadido.

Cifrado en todas partes

Datos cifrados en tránsito con TLS 1.2+ y en reposo con AES-256. El material de claves se gestiona en un KMS dedicado con acceso acotado y auditado.

SSO / SAML y SCIM

Inicio de sesión único empresarial sobre SAML 2.0 y OIDC, con aprovisionamiento SCIM para que altas, cambios y bajas se mantengan sincronizados con tu IdP.

RBAC granular

Control de acceso por roles hasta el nivel de módulo, registro y campo, con mínimo privilegio por defecto y barreras de segregación de funciones.

Gobernanza de accesos

MFA obligatorio, elevación de privilegios just-in-time, control de sesiones y revisiones periódicas de acceso con la certificación registrada en la traza de auditoría.

Pruebas y monitorización

Pruebas de penetración independientes con cadencia regular, análisis continuo de vulnerabilidades, monitorización de dependencias y registro centralizado de seguridad.

SDLC seguro

Revisión de código, detección de secretos y controles SAST/DAST en CI; infraestructura como código con control de cambios revisado por pares y despliegues inmutables.

Privacidad y residencia de datos

Tus datos, tu jurisdicción, tus derechos.

AegisNow está diseñado para GDPR y UK GDPR desde el propio modelo de datos. Tú decides dónde se alojan los datos regulados, cuánto tiempo se conservan y cómo se atienden las solicitudes de los interesados, con un DPA y Cláusulas Contractuales Tipo que respaldan cada proyecto.

Residencia regional de datos

Elige dónde residen tus datos. Las regiones de alojamiento en la UE/Reino Unido y EE. UU. mantienen los datos regulados dentro de la jurisdicción en la que operas.

Derechos de los interesados

Las solicitudes de acceso, rectificación, supresión y portabilidad se gestionan mediante flujos estructurados con SLA de respuesta definidos.

Conservación y supresión

Políticas de conservación configurables con supresión verificable al final del contrato: tus datos son tuyos y los devolvemos o destruimos a petición.

DPA y SCC

Un Data Processing Addendum que incorpora las Cláusulas Contractuales Tipo rige cualquier tratamiento transfronterizo realizado en tu nombre.

Subencargados

Los proveedores que hay detrás del servicio.

Mantenemos deliberadamente reducido el número de subencargados y lo documentamos con transparencia. Las categorías siguientes son ilustrativas; la lista nominal vigente se facilita en tu DPA y se actualiza con aviso previo de los cambios sustanciales.

CategoríaFinalidadRegión
Infraestructura cloudAlojamiento de la aplicación, cómputo y bases de datos gestionadasUE / EE. UU. (región seleccionable)
Correo transaccionalNotificaciones del sistema y comunicaciones de cuentaUE / EE. UU.
Analítica de producto y monitorizaciónTelemetría de uso respetuosa con la privacidad y monitorización de erroresUE / EE. UU.
Herramientas de soporte al clienteGestión de tickets y soporte en la aplicación para tu equipoUE / EE. UU.

Solo categorías ilustrativas; no es una lista exhaustiva ni nominal. El registro de subencargados con validez contractual se mantiene en tu Data Processing Addendum.

Integridad de la plataforma

Cada decisión es demostrable.

La seguridad no consiste solo en mantener fuera a los intrusos: en la IA regulada consiste en demostrar qué ocurrió dentro. AegisNow convierte a la propia plataforma en fuente de evidencia.

Registro de auditoría WORM encadenado por hash

Cada acción —humana o de la IA— se escribe una sola vez y nunca se altera. Cada entrada incorpora el hash criptográfico de la anterior, de modo que el libro registro es a prueba de manipulación: si se modifica un solo registro, la cadena se rompe de forma visible. El resultado es una traza defendible y reproducible que tus auditores pueden verificar de forma independiente.

Gobernanza de Cortex AI

Cortex, nuestro copiloto de razonamiento, opera dentro de barreras de seguridad: versionado de modelos y prompts, captura de fuentes y justificaciones, umbrales de confianza y puntos de control con supervisión humana en las decisiones relevantes. Cada resultado está fundamentado y registrado, de modo que la asistencia de la IA nunca se convierte en una caja negra sin rendición de cuentas.

Todos los sistemas operativos

Fiabilidad sobre la que planificar

Operamos con redundancia multi-AZ, copias de seguridad automatizadas y un plan de recuperación ante desastres probado. Las cifras siguientes son objetivos de nivel de servicio orientativos; el estado en tiempo real se comparte con los clientes.

0.0%Objetivo de disponibilidad
0mObjetivo de RPO
0/7Monitorización
Preguntas sobre confianza

Preguntas antes del cuestionario.

Las respuestas que más piden los compradores regulados y sus equipos de seguridad. ¿Necesitas más? Solicita nuestro paquete de seguridad completo.

Los controles de AegisNow están diseñados según los AICPA SOC 2 Trust Services Criteria y hay en marcha un examen SOC 2 Type II independiente. Nunca afirmamos tener una certificación que no poseemos: cuando se emita el informe, estará disponible bajo NDA para clientes y prospectos cualificados.

La plataforma está construida para cumplir el GDPR y el UK GDPR, con seguimiento de la base legal y flujos de solicitudes de los interesados. Puedes elegir regiones de alojamiento en la UE/Reino Unido o EE. UU. para que los datos regulados permanezcan en su jurisdicción, y firmamos un Data Processing Addendum con Cláusulas Contractuales Tipo para cualquier tratamiento transfronterizo.

Todos los datos se cifran en tránsito con TLS 1.2 o superior y en reposo con AES-256. Las claves de cifrado se gestionan en un servicio dedicado de gestión de claves con acceso acotado y totalmente auditado.

Sí. AegisNow admite inicio de sesión único empresarial sobre SAML 2.0 y OIDC, además de aprovisionamiento SCIM, de modo que el ciclo de vida de los usuarios y sus accesos se mantienen sincronizados con tu proveedor de identidad. El MFA puede exigirse a nivel de plataforma.

Cada acción de Cortex —y cada decisión humana— se escribe en un registro de auditoría WORM (escritura única) encadenado por hash. Cada entrada referencia el hash criptográfico de la anterior, de modo que el registro es a prueba de manipulación: cualquier alteración rompe la cadena. Junto con el versionado de modelos, la captura de prompts y fuentes y los puntos de control con supervisión humana, esto ofrece a los auditores una traza defendible y reproducible.

Realizamos pruebas de penetración independientes con cadencia regular, junto con análisis continuo de vulnerabilidades y dependencias. El informe resumen y el estado de remediación están disponibles para los clientes bajo NDA como parte de nuestro paquete de revisión de seguridad.

Este centro de confianza está pensado para responder de antemano a la mayoría de las preguntas. Para lo que quede pendiente, solicita nuestro paquete de seguridad: incluye un cuestionario estándar ya cumplimentado (tipo CAIQ/SIG), el DPA, la lista de subencargados y el estado de la auditoría. Solicita una demo y nuestro equipo te lo compartirá bajo NDA.

Supera la revisión de seguridad más rápido.

Solicita una demo y guiaremos a tu equipo por nuestros controles, compartiremos el paquete de seguridad bajo NDA y responderemos tu cuestionario en una sola sesión.

Centro de confianza — Seguridad, privacidad y cumplimiento | AegisNow | AegisNow Insurance