Skip to content

Commvault: tus datos protegidos

Ante las innumerables amenazas, la protección de los datos requiere un enfoque por capas, probado y seguro desde su diseño. Como su socio de confianza, los protocolos reforzados y de «confianza cero» de Commvault protegen los datos empresariales en su núcleo, al tiempo que cumplen con los estándares de seguridad más estrictos tanto para organismos públicos como para empresas.

Seguridad de datos en la que puedes confiar

Desde el centro de datos hasta la nube, Commvault ofrece seguridad, cumplimiento normativo y resiliencia de confianza en todos nuestros servicios galardonados.


Cumplimiento normativo

Cumplimos con estrictas normas reglamentarias para que tanto nuestra organización como la suya sigan cumpliendo con la normativa.


Seguridad

Cumplimos con las mejores prácticas de seguridad, rigurosas e innovadoras, dando siempre prioridad a la confidencialidad, la integridad y la disponibilidad de sus datos.


Privacidad

Respetamos su privacidad y nos comprometemos a ofrecer transparencia en nuestras prácticas de gestión de datos.

Certificaciones y cumplimiento normativo

Obtenga la certificación y cumpla con la normativa

Autorizado por GovRAMP

Las normas más estrictas en materia de confidencialidad, accesibilidad y disponibilidad establecidas para los contratistas y organismos del Gobierno de EE. UU.

Cumple con la norma FIPS 140-3

Valida los módulos criptográficos para el cifrado y el procesamiento de documentos destinados al tratamiento de datos sensibles.

Certificado según la norma ISO/IEC 27001:2022

Establece normas internacionales para la gestión de riesgos relacionados con la seguridad de la información.

Aplicable a los clientes de Commvault Cloud SaaS y a la plataforma de Servicios Gestionados Remotamente (RMS).

Cumple con NIST 800-53 CP9 y CP10

Establece normas para la planificación de contingencias y la gestión de la configuración con el fin de mantener la seguridad de los sistemas de información y proteger los datos confidenciales frente al acceso o la modificación no autorizados.

VPAT 2.5 — Cumple con las WCAG y la Sección 508

Describe la accesibilidad de las soluciones de Commvault de conformidad con la Sección 508 de la Ley de Rehabilitación de 1973.

Certificado SOC 2 Tipo II

Establece normas y criterios de seguridad para la recepción, el tratamiento, el almacenamiento y la transmisión de información de tarjetas de crédito.

Aplicable a los clientes de Commvault Cloud SaaS.

Certificado según FedRAMP Clase D (Alto)

Las normas más estrictas de confidencialidad, accesibilidad y disponibilidad establecidas para los contratistas y organismos del Gobierno de EE. UU. Consulte «Government Cloud» para obtener más información.

Aplicable a los clientes de Commvault Cloud SaaS.

Directrices del Centro para la Seguridad en Internet

Establece normas para la configuración y la protección de sistemas informáticos, software y redes.

Certificación PCI

Proporciona normas y criterios de seguridad para la aceptación, el procesamiento, el almacenamiento y la transmisión de información de tarjetas de crédito.

Aplicable a los clientes de Commvault Cloud SaaS.

CJIS

Establece normas de seguridad de datos para organizaciones que gestionan datos relacionados con la justicia penal y las fuerzas del orden.

Aplicable a los clientes de Commvault Cloud SaaS.

IRAP

El Programa de Evaluadores Registrados de Seguridad de la Información (IRAP) de Australia ofrece un sólido marco de evaluación de la seguridad para sistemas, servicios y aplicaciones.

Aplicable a los clientes de Commvault Cloud SaaS.

Seguridad de confianza

En un mundo basado en los datos, la seguridad lo es todo

La seguridad es más que una simple medida mínima; es el corazón de su negocio y del nuestro. El Programa de Seguridad de la Información de Commvault proporciona la información necesaria para que nuestra dirección y nuestro consejo de administración tomen decisiones bien fundamentadas sobre nuestra estrategia global de seguridad de la información, con el fin de proteger nuestros datos y los suyos.

Cómo protegemos tus datos

Seguimos las mejores prácticas del sector para supervisar continuamente las amenazas a la seguridad y mitigar los riesgos relacionados con los datos en una única experiencia basada en la nube, al tiempo que aprovechamos la inteligencia integrada para adelantarnos a las amenazas. Además, ayudamos a los clientes a integrar la seguridad en los productos desde la fase de planificación hasta el diseño, el desarrollo, las pruebas y la implementación.

Un enfoque proactivo en materia de seguridad y cumplimiento normativo

Nuestro marco de gobernanza de la seguridad de la información nos permite: clasificar, priorizar y mitigar los riesgos y las amenazas
; identificar, subsanar y recuperarnos de los incidentes
; comprender nuestra situación de riesgo y nuestros niveles
de madurez; y adoptar un enfoque basado en el riesgo para nuestra huella de seguridad.

Pilares de nuestro marco de gobernanza de la seguridad de la información


Estrategia

Alineamos las estrategias empresariales y de TI con los objetivos de la organización para ayudarnos a mantenernos fieles a nuestra misión de ayudar a los clientes a proteger sus datos en un mundo complejo.


Implementación

Convertimos la estrategia en acción fomentando una cultura de seguridad en toda la organización e integrando la seguridad en todos los procesos empresariales.


Operación

Llevamos a cabo nuestro programa con una mentalidad orientada al crecimiento e invertimos en nuestro personal, nuestros sistemas y nuestra tecnología para evolucionar e innovar continuamente.


Supervisión

Supervisamos continuamente la eficacia de nuestro programa para mejorar nuestra postura de seguridad y adelantarnos a las amenazas en constante evolución.

Seguridad y privacidad

Protección probada. Sin concesiones.

Commvault se compromete a ayudar a nuestros clientes a cumplir con la legislación en materia de protección de datos y da prioridad a la privacidad y la seguridad de los datos que protegemos con toda nuestra gama de productos.

Política
de privacidad Política
de IA responsable Acuerdo
de tratamiento de datos Lista de subencargados
del tratamiento Política
de acceso de las autoridades Modelo de responsabilidad compartida

Soberanía de los datos

Para ayudar a las empresas internacionales a cumplir sus requisitos de residencia de datos y de cumplimiento normativo, los clientes de Commvault Cloud tienen pleno control sobre la ubicación de sus datos.

Para obtener más información, consulta nuestros acuerdos sobre datos.

De «zero trust» a «zero loss»

Una protección preparada para el futuro comienza con una seguridad de «confianza cero» para proteger los terminales, las aplicaciones SaaS y los entornos de nube híbrida frente a las pérdidas.


Readiness & response

Consiga la ciberresiliencia con una Recovery predecible, rápida y escalable, con el mejor coste total de propiedad (TCO).

Más información

Risk governance

Mejora tu postura de seguridad de los datos localizando y corrigiendo de forma proactiva los riesgos en todos tus datos de producción y de copia de seguridad.

Más información

Recuperación fiable

Preparación avanzada para la resiliencia: tu estrategia para una recuperación rápida y predecible

Más información

Preguntas frecuentes (FAQ)

¿Qué certificaciones de seguridad tenéis?

Commvault cuenta con sólidas certificaciones de seguridad; puede obtener más información al respecto en nuestra página de documentación aquí. Tenga en cuenta que varían de un producto a otro.

¿Cómo puedo solicitar una copia de sus informes de auditoría?

Estaremos encantados de compartir nuestros informes o certificados de auditoría y certificación en el marco de un Acuerdo de Confidencialidad Mutua (MNDA). Puede descargar el informe directamente desde nuestro portal en línea aquí.

¿Tiene Commvault acceso a los datos de los clientes?

No tenemos acceso a sus datos cuando utiliza productos de Commvault instalados en sus propias instalaciones. Podemos tratar datos personales de forma limitada (si los hay) si prestamos servicios gestionados a distancia, servicios profesionales o asistencia técnica. Por ejemplo, podemos tratar datos personales como los datos de contacto profesionales de la persona que presenta una solicitud de asistencia al cliente (p. ej., dirección de correo electrónico, número de teléfono). Nuestras Condiciones Generales, que incorporan nuestro Acuerdo de Tratamiento de Datos, incluyen cláusulas que regulan este tratamiento limitado.

Si el cliente se ha suscrito a una de las ofertas SaaS de Commvault en las que también proporcionamos almacenamiento de datos (utilizando la infraestructura de AWS o Azure), Commvault actuará como encargado del tratamiento de los datos del cliente si los datos almacenados incluyen datos personales. Para cubrir esta situación, nuestros Términos y Condiciones de Soluciones SaaS, incluidos en nuestros Términos y Condiciones Generales, incorporan un Acuerdo de Tratamiento de Datos (DPA).

¿Vende o comparte Commvault los datos de los clientes con terceros?

Nunca vendemos sus datos, ni concedemos a ningún tercero (incluidas las fuerzas del orden, otras entidades gubernamentales o partes en litigios civiles) acceso directo o sin restricciones a los datos de los clientes, salvo que usted lo indique, que lo exija la ley (de conformidad con nuestra Política de acceso gubernamental) o que se haga de acuerdo con nuestra Política de privacidad.

¿Me ayudarán las soluciones de Commvault a cumplir con el RGPD?

Visite la sección «Cumplimiento del RGPD» para obtener más información sobre cómo nuestras soluciones pueden ayudarle a alcanzar y mantener el cumplimiento del RGPD.

¿Cómo puedo recibir actualizaciones sobre los subencargados del tratamiento de mi producto?

Para recibir actualizaciones sobre los subencargados del tratamiento por correo electrónico, suscríbase aquí. Para obtener más información sobre cómo cumplimos con los requisitos del RGPD relativos a los subencargados del tratamiento y otros requisitos de privacidad aplicables, consulte nuestro Acuerdo de tratamiento de datos, que encontrará aquí.

¿Cómo puedo presentar una solicitud relativa a mis datos personales?

Póngase en contacto con privacy@commvault.com para cualquier solicitud, consulta o reclamación relacionada con sus datos personales.

Tengo más preguntas sobre seguridad, privacidad y cumplimiento normativo. ¿Cómo puedo ponerme en contacto?

Si tiene preguntas, comentarios o sugerencias sobre las prácticas de privacidad de Commvault, póngase en contacto con nosotros en privacy@commvault.com.

Para informar de una vulnerabilidad de seguridad en el producto u obtener ayuda sobre cómo utilizar una función de seguridad del producto, ponte en contacto con el equipo de asistencia de Commvault aquí. Para cualquier otra pregunta, visita nuestra página «Contacto».

¿Cómo puedo informar de una vulnerabilidad de seguridad?

La notificación de vulnerabilidades de seguridad es el proceso de identificar posibles riesgos y vulnerabilidades de seguridad en productos y servicios y, a continuación, informar a las autoridades competentes de dichos riesgos y vulnerabilidades. Este proceso ayuda a garantizar que los productos y servicios sigan siendo seguros y cumplan con las normas de seguridad.

Los clientes actuales de Commvault deben ponerse en contacto directamente con el servicio de asistencia de Commvault para informar de una vulnerabilidad de seguridad; no es necesario que rellenen el formulario al que se accede a través del enlace que figura a continuación.

El resto de visitantes pueden informar de vulnerabilidades de seguridad a través de un formulario en línea disponible aquí.

Para informar de vulnerabilidades, rellena el formulario que encontrarás aquí.

Da el primer paso

Descubre lo que puede hacer una verdadera plataforma de protección de datos