BMC entiende que la confidencialidad, integridad y disponibilidad de tu información operativa son vitales para tu organización. BMC y sus proveedores de centros de datos operan de acuerdo con los siguientes protocolos y estándares.

Evaluaciones de Seguridad Externa

BMC utiliza herramientas de pruebas de penetración y evaluación de seguridad de terceros para supervisar y gestionar continuamente los riesgos de seguridad. Por favor, contacta con tu Gestor de Cuenta de Clientes para más información.

NIST SP 800-171

Implementación de los requisitos recomendados para Protege la confidencialidad de la Información No Clasificada Controlada (CUI).

VPAT

La Plantilla Voluntaria de Accesibilidad del Producto (VPAT) están utilizada por los proveedores para auto-divulgar la accesibilidad de un producto. BMC es compatible con las Directrices de Accesibilidad de Contenidos Web (WCAG) 2.1 Nivel AA.

Certificación Control-M SaaS ENS (Alta)

El nivel más alto de cumplimiento ENS, validación de una fuerte disponibilidad de servicios, protección avanzada de datos, gestión avanzada de incidentes y monitorización continua con auditorías regulares, demostrando que Control-M SaaS está adecuado para entornos altamente sensibles y regulados.

Descargar link arrow

Certificación ENS para Soporte e Información de Mantenimiento

Se aplica a los sistemas que soportan los servicios SaaS y on-premise de BMC—incluyendo BMC IZOT, DSOM y Control-M (DBA)—y valida que su infraestructura y operaciones cumplen con los requisitos de seguridad, confidencialidad y resiliencia de ENS.

Descargar link arrow

TISAX

TISAX (Intercambio de Evaluación de Seguridad de la Información Confiable) es un marco europeo estandarizado de evaluación de la seguridad de la información para la industria automotriz. Está alineado con ISO/IEC 27001 e incorpora requisitos clave de seguridad y privacidad de la información adaptados al sector automovilístico, garantizando una protección constante de datos sensibles a lo largo de toda la cadena de valor automotriz.

ISO 27001:2022

Un estándar internacional utilizado por BMC para establecer, implementar, mantener y mejorar continuamente su Sistema de Gestión de Seguridad de la Información (ISMS).

Descargar link arrow

ISO 27701:2019

Un marco para que los Controladores de PII y los Procesadores de PII mantengan un Sistema de Gestión de Información de Privacidad (PIMS) eficaz, ayudando a las organizaciones a gestionar los controles de privacidad y Reduce el riesgo para los derechos de privacidad individuales.

Descargar link arrow

ISO 27005:2022

Una norma internacional que proporciona directrices para la gestión de riesgos de seguridad de la información. BMC utiliza un enfoque estructurado para identificar, evaluar y tratar riesgos en apoyo de su ISMS basado en ISO/IEC 27001.

Descargar link arrow

ISO 27034-1:2011

Un estándar internacional que proporciona directrices para la seguridad de aplicaciones. BMC integra la seguridad a lo largo de los procesos de desarrollo y gestión de aplicaciones.

Descargar link arrow

ISO 27035-1:2023

Demuestra que la gestión de incidentes de seguridad de la información están en marcha en BMC. Esto incluye la detección, la notificación, la evaluación, la respuesta y la mejora continua basada en las lecciones aprendidas.

Descargar link arrow

ISO 27017:2015

Un estándar internacional utilizado por BMC que proporciona controles de seguridad adicionales específicamente para operar en entornos en la nube.

C5:2020

Define un nivel básico de seguridad para la computación en la nube y está utilizado por proveedores profesionales de servicios en la nube, auditores y clientes en la nube.

TX-RAMP - Certificación provisional

Control-M ha recibido una certificación provisional TX-RAMP —alineada con el NIST 800-53— que permite a las agencias estatales de Texas utilizar el servicio mientras se están completada la certificación completa TX-RAMP, válida hasta el 29 de junio de 2027.

Descargar link arrow

SOC 2® Tipo II

Control-M SaaS están SOC 2 (Controles de Sistemas y Organizaciones) Tipo II, un examen independiente definido por el Instituto Americano de Contables Públicos Certificados que evalúa cómo son diseñados y operan los controles a lo largo del tiempo, con especial atención a la seguridad. Una revisión de tres meses realizada por un auditor externo no encontró excepciones, confirmando que nuestros controles son diseñados y operados de forma eficaz durante todo el periodo de evaluación.

Descargar link arrow

Modelo de Responsabilidad Compartida

Entiende cómo BMC y tu organización comparten la responsabilidad de la seguridad, operaciones, infraestructura, acceso, protección de datos y cumplimiento para apoyar servicios seguros y fiables.

Leer más link arrow