Commvault: tus datos protegidos
Ante las innumerables amenazas, la protección de los datos requiere un enfoque por capas, probado y seguro desde su diseño. Como su socio de confianza, los protocolos reforzados y de «confianza cero» de Commvault protegen los datos empresariales en su núcleo, al tiempo que cumplen con los estándares de seguridad más estrictos tanto para organismos públicos como para empresas.
Seguridad de datos en la que puedes confiar
Desde el centro de datos hasta la nube, Commvault ofrece seguridad, cumplimiento normativo y resiliencia de confianza en todos nuestros servicios galardonados.
Cumplimiento normativo
Cumplimos con estrictas normas reglamentarias para que tanto nuestra organización como la suya sigan cumpliendo con la normativa.
Seguridad
Cumplimos con las mejores prácticas de seguridad, rigurosas e innovadoras, dando siempre prioridad a la confidencialidad, la integridad y la disponibilidad de sus datos.
Privacidad
Respetamos su privacidad y nos comprometemos a ofrecer transparencia en nuestras prácticas de gestión de datos.
Certificaciones y cumplimiento normativo
Obtenga la certificación y cumpla con la normativa
Autorizado por GovRAMP
Las normas más estrictas en materia de confidencialidad, accesibilidad y disponibilidad establecidas para los contratistas y organismos del Gobierno de EE. UU.
Cumple con la norma FIPS 140-3
Valida los módulos criptográficos para el cifrado y el procesamiento de documentos destinados al tratamiento de datos sensibles.
Certificado según la norma ISO/IEC 27001:2022
Establece normas internacionales para la gestión de riesgos relacionados con la seguridad de la información.
Aplicable a los clientes de Commvault Cloud SaaS y a la plataforma de Servicios Gestionados Remotamente (RMS).
Cumple con NIST 800-53 CP9 y CP10
Establece normas para la planificación de contingencias y la gestión de la configuración con el fin de mantener la seguridad de los sistemas de información y proteger los datos confidenciales frente al acceso o la modificación no autorizados.
VPAT 2.5 — Cumple con las WCAG y la Sección 508
Describe la accesibilidad de las soluciones de Commvault de conformidad con la Sección 508 de la Ley de Rehabilitación de 1973.
Certificado SOC 2 Tipo II
Establece normas y criterios de seguridad para la recepción, el tratamiento, el almacenamiento y la transmisión de información de tarjetas de crédito.
Aplicable a los clientes de Commvault Cloud SaaS.
Certificado según FedRAMP Clase D (Alto)
Las normas más estrictas de confidencialidad, accesibilidad y disponibilidad establecidas para los contratistas y organismos del Gobierno de EE. UU. Consulte «Government Cloud» para obtener más información.
Aplicable a los clientes de Commvault Cloud SaaS.
Directrices del Centro para la Seguridad en Internet
Establece normas para la configuración y la protección de sistemas informáticos, software y redes.
Certificación PCI
Proporciona normas y criterios de seguridad para la aceptación, el procesamiento, el almacenamiento y la transmisión de información de tarjetas de crédito.
Aplicable a los clientes de Commvault Cloud SaaS.
CJIS
Establece normas de seguridad de datos para organizaciones que gestionan datos relacionados con la justicia penal y las fuerzas del orden.
Aplicable a los clientes de Commvault Cloud SaaS.
IRAP
El Programa de Evaluadores Registrados de Seguridad de la Información (IRAP) de Australia ofrece un sólido marco de evaluación de la seguridad para sistemas, servicios y aplicaciones.
Aplicable a los clientes de Commvault Cloud SaaS.
Seguridad de confianza
En un mundo basado en los datos, la seguridad lo es todo
La seguridad es más que una simple medida mínima; es el corazón de su negocio y del nuestro. El Programa de Seguridad de la Información de Commvault proporciona la información necesaria para que nuestra dirección y nuestro consejo de administración tomen decisiones bien fundamentadas sobre nuestra estrategia global de seguridad de la información, con el fin de proteger nuestros datos y los suyos.
Cómo protegemos tus datos
Seguimos las mejores prácticas del sector para supervisar continuamente las amenazas a la seguridad y mitigar los riesgos relacionados con los datos en una única experiencia basada en la nube, al tiempo que aprovechamos la inteligencia integrada para adelantarnos a las amenazas. Además, ayudamos a los clientes a integrar la seguridad en los productos desde la fase de planificación hasta el diseño, el desarrollo, las pruebas y la implementación.
Un enfoque proactivo en materia de seguridad y cumplimiento normativo
Nuestro marco de gobernanza de la seguridad de la información nos permite: clasificar, priorizar y mitigar los riesgos y las amenazas
; identificar, subsanar y recuperarnos de los incidentes
; comprender nuestra situación de riesgo y nuestros niveles
de madurez; y adoptar un enfoque basado en el riesgo para nuestra huella de seguridad.
Pilares de nuestro marco de gobernanza de la seguridad de la información
Estrategia
Alineamos las estrategias empresariales y de TI con los objetivos de la organización para ayudarnos a mantenernos fieles a nuestra misión de ayudar a los clientes a proteger sus datos en un mundo complejo.
Implementación
Convertimos la estrategia en acción fomentando una cultura de seguridad en toda la organización e integrando la seguridad en todos los procesos empresariales.
Operación
Llevamos a cabo nuestro programa con una mentalidad orientada al crecimiento e invertimos en nuestro personal, nuestros sistemas y nuestra tecnología para evolucionar e innovar continuamente.
Supervisión
Supervisamos continuamente la eficacia de nuestro programa para mejorar nuestra postura de seguridad y adelantarnos a las amenazas en constante evolución.
Seguridad y privacidad
Protección probada. Sin concesiones.
Commvault se compromete a ayudar a nuestros clientes a cumplir con la legislación en materia de protección de datos y da prioridad a la privacidad y la seguridad de los datos que protegemos con toda nuestra gama de productos.
Política
de privacidad
Política
de IA responsable
Acuerdo
de tratamiento de datos
Lista de subencargados
del tratamiento Política
de acceso de las autoridades
Modelo de responsabilidad compartida
Soberanía de los datos
Para ayudar a las empresas internacionales a cumplir sus requisitos de residencia de datos y de cumplimiento normativo, los clientes de Commvault Cloud tienen pleno control sobre la ubicación de sus datos.
Para obtener más información, consulta nuestros acuerdos sobre datos.
De «zero trust» a «zero loss»
Una protección preparada para el futuro comienza con una seguridad de «confianza cero» para proteger los terminales, las aplicaciones SaaS y los entornos de nube híbrida frente a las pérdidas.
Readiness & response
Consiga la ciberresiliencia con una Recovery predecible, rápida y escalable, con el mejor coste total de propiedad (TCO).
Más informaciónRisk governance
Mejora tu postura de seguridad de los datos localizando y corrigiendo de forma proactiva los riesgos en todos tus datos de producción y de copia de seguridad.
Más informaciónRecuperación fiable
Preparación avanzada para la resiliencia: tu estrategia para una recuperación rápida y predecible
Más informaciónPreguntas frecuentes (FAQ)
¿Qué certificaciones de seguridad tenéis?
Commvault cuenta con sólidas certificaciones de seguridad; puede obtener más información al respecto en nuestra página de documentación aquí. Tenga en cuenta que varían de un producto a otro.
¿Cómo puedo solicitar una copia de sus informes de auditoría?
Estaremos encantados de compartir nuestros informes o certificados de auditoría y certificación en el marco de un Acuerdo de Confidencialidad Mutua (MNDA). Puede descargar el informe directamente desde nuestro portal en línea aquí.
¿Tiene Commvault acceso a los datos de los clientes?
No tenemos acceso a sus datos cuando utiliza productos de Commvault instalados en sus propias instalaciones. Podemos tratar datos personales de forma limitada (si los hay) si prestamos servicios gestionados a distancia, servicios profesionales o asistencia técnica. Por ejemplo, podemos tratar datos personales como los datos de contacto profesionales de la persona que presenta una solicitud de asistencia al cliente (p. ej., dirección de correo electrónico, número de teléfono). Nuestras Condiciones Generales, que incorporan nuestro Acuerdo de Tratamiento de Datos, incluyen cláusulas que regulan este tratamiento limitado.
Si el cliente se ha suscrito a una de las ofertas SaaS de Commvault en las que también proporcionamos almacenamiento de datos (utilizando la infraestructura de AWS o Azure), Commvault actuará como encargado del tratamiento de los datos del cliente si los datos almacenados incluyen datos personales. Para cubrir esta situación, nuestros Términos y Condiciones de Soluciones SaaS, incluidos en nuestros Términos y Condiciones Generales, incorporan un Acuerdo de Tratamiento de Datos (DPA).
¿Vende o comparte Commvault los datos de los clientes con terceros?
Nunca vendemos sus datos, ni concedemos a ningún tercero (incluidas las fuerzas del orden, otras entidades gubernamentales o partes en litigios civiles) acceso directo o sin restricciones a los datos de los clientes, salvo que usted lo indique, que lo exija la ley (de conformidad con nuestra Política de acceso gubernamental) o que se haga de acuerdo con nuestra Política de privacidad.
¿Me ayudarán las soluciones de Commvault a cumplir con el RGPD?
Visite la sección «Cumplimiento del RGPD» para obtener más información sobre cómo nuestras soluciones pueden ayudarle a alcanzar y mantener el cumplimiento del RGPD.
¿Cómo puedo recibir actualizaciones sobre los subencargados del tratamiento de mi producto?
Para recibir actualizaciones sobre los subencargados del tratamiento por correo electrónico, suscríbase aquí. Para obtener más información sobre cómo cumplimos con los requisitos del RGPD relativos a los subencargados del tratamiento y otros requisitos de privacidad aplicables, consulte nuestro Acuerdo de tratamiento de datos, que encontrará aquí.
¿Cómo puedo presentar una solicitud relativa a mis datos personales?
Póngase en contacto con privacy@commvault.com para cualquier solicitud, consulta o reclamación relacionada con sus datos personales.
Tengo más preguntas sobre seguridad, privacidad y cumplimiento normativo. ¿Cómo puedo ponerme en contacto?
Si tiene preguntas, comentarios o sugerencias sobre las prácticas de privacidad de Commvault, póngase en contacto con nosotros en privacy@commvault.com.
Para informar de una vulnerabilidad de seguridad en el producto u obtener ayuda sobre cómo utilizar una función de seguridad del producto, ponte en contacto con el equipo de asistencia de Commvault aquí. Para cualquier otra pregunta, visita nuestra página «Contacto».
¿Cómo puedo informar de una vulnerabilidad de seguridad?
La notificación de vulnerabilidades de seguridad es el proceso de identificar posibles riesgos y vulnerabilidades de seguridad en productos y servicios y, a continuación, informar a las autoridades competentes de dichos riesgos y vulnerabilidades. Este proceso ayuda a garantizar que los productos y servicios sigan siendo seguros y cumplan con las normas de seguridad.
Los clientes actuales de Commvault deben ponerse en contacto directamente con el servicio de asistencia de Commvault para informar de una vulnerabilidad de seguridad; no es necesario que rellenen el formulario al que se accede a través del enlace que figura a continuación.
El resto de visitantes pueden informar de vulnerabilidades de seguridad a través de un formulario en línea disponible aquí.
Para informar de vulnerabilidades, rellena el formulario que encontrarás aquí.
Da el primer paso
Descubre lo que puede hacer una verdadera plataforma de protección de datos