




Mobility Work tiene la suerte de atender las necesidades de los clientes más exigentes, en términos de funcionalidad, calidad, soporte, pero también de seguridad. Para responder a sus expectativas, pero también para garantizar una base sólida de buenas prácticas y profesionalidad dentro del equipo, hemos aplicado, y seguimos aplicando, un plan de acción global de seguridad para la empresa.

Morgane Guinot
Certificación ISO 27001
Cumplimiento 21CFR11
Cumplimiento RGPD
Cumplimiento PCI
Test de intrusión

La obtención de la certificación ISO 27001 por parte de nuestro socio Mobility Work es muy importante para nosotros. Nos permite confiar plenamente en ellos para el tratamiento de los datos personales de nuestros clientes. De este modo, Mobility Work respeta los compromisos de RS components, especialmente a través de un sistema de gestión de la seguridad de la información suficientemente sólido. Esta certificación garantiza la protección, la mejora y el rendimiento del sistema de información, y es un activo esencial para el desarrollo de nuestra colaboración.

Karine Masson
Saint-Gobain considera que la ciberseguridad es una prioridad, especialmente desde que la empresa fue afectada por un malware en 2017. Saint-Gobain no exige a todos sus socios que tengan la certificación ISO 27001, pero esta certificación es una señal definitiva de confianza y una garantía de que podemos trabajar con Mobility Work con tranquilidad. También demuestra la capacidad de Mobility Work para establecer una infraestructura y unos procesos exigentes de acuerdo con las mejores prácticas. También nos asegura que los equipos de Mobility Work llevan a cabo sus desarrollos con rigor y profesionalidad, reduciendo así los riesgos relacionados con la ciberseguridad.

Edouard Verdurand


Alojamiento de datos |
|
Amazon Web Services | La infraestructura física de Mobility Work está alojada y gestionada en los centros de datos seguros de Amazon en Europa. Mobility Work aprovecha las funciones de seguridad, privacidad y redundancia integradas en la plataforma. AWS supervisa continuamente sus centros de datos y se somete a evaluaciones para garantizar la conformidad con las normas del sector. Las operaciones del centro de datos de Amazon han sido acreditadas según: ISO 27001, SOC 1 y SOC 2/SSAE 16/ISAE 3402 (antes SAS 70 Tipo II), PCI Nivel 1, FISMA Moderado y Sarbanes-Oxley (SOX). |
Encriptación | Los datos que pasan por Mobility Work son cifrados, tanto en movimiento como en reposo. Todas las conexiones desde el navegador a la plataforma GMAO Mobility Work se encriptan en tránsito usando TLS SHA-256 con encriptación RSA. Mobility Work requiere HTTPS para todos sus servicios. Mobility Work utiliza HSTS para garantizar que los navegadores interactúen con Mobility Work sólo a través de HTTPS y está en las listas HSTS precargadas tanto de Google Chrome como de Mozilla Firefox. |
Programas de seguridad y cumplimiento |
|
Fiabilidad y redundancia |
|
Continuidad de negocio y recuperación de desastres | Hemos puesto en marcha un Plan de Continuidad de Negocio, así como un Disaster Recovery Plan que nos permite estar preparados en caso de indisponibilidad o incidentes críticos. Cada incidente importante es objeto de un post-mortem y una comunicación a nuestros clientes». |
Ciclo de vida del desarrollo de software |
|
Controles de rutina | Mobility Work supervisa continuamente el producto en busca de posibles interrupciones del servicio (monitorización), degradaciones del rendimiento o fallos de seguridad para ponerlo inmediatamente en conocimiento de nuestros ingenieros y tomar medidas cuando se detecta un incidente. https://status.mobility-work.com |
Nuevas versiones | Las nuevas versiones de la plataforma Mobility Work se revisan y prueban cuidadosamente para garantizar que cumplimos nuestros compromisos de disponibilidad y ofrecemos una experiencia cliente excepcional. Los cambios en nuestra base de código deben incluir pruebas unitarias, de integración y end-to-end. Todos los cambios se prueban en un entorno dedicado lo más similar posible a nuestro entorno de producción para garantizar despliegues estables. |
Pruebas de garantía de calidad | Cada modificación se somete a un procedimiento de prueba manual por parte de un equipo especializado, de acuerdo con nuestro equipo de productos, con el fin de garantizar el buen funcionamiento y la coherencia de los desarrollos. En el caso de una modificación calificada como mayor, también se realizan pruebas de regresión, y se realizan pruebas exploratorias ad hoc. |
Control continuo | Se supervisa activamente cada despliegue de producción, lo que nos permite recibir alertas proactivas sobre posibles regresiones. Se aborda y se califica cada regresión como parte de la planificación de un parche. |
Comprobación de la vulnerabilidad |
|
Exploración de la vulnerabilidad | Mantenemos nuestros sistemas actualizados con los últimos parches de seguridad y vigilamos constantemente las nuevas vulnerabilidades a través de listas de mailing de seguridad. Esto incluye el escaneo automático de nuestros repositorios de código en busca de dependencias vulnerables. |
Prueba de intrusión | Hacemos realizar por un contratista externo entre una y dos pruebas de penetración al año (con un cambio de proveedor cada 3 años). |


