Aislamiento organizacional
Los datos y operaciones se delimitan por organización para separar el acceso entre tenants.
SEGURIDAD · EVIDENCIA · RESPONSABILIDAD
Certo combina controles de aplicación con la infraestructura de Google Cloud. Documentamos qué protege Certo, qué depende del modelo de despliegue y qué conserva el cliente.
Ver controlesLa postura de seguridad se construye por capas y se valida de acuerdo con el alcance contratado y la configuración de cada cliente.
Los datos y operaciones se delimitan por organización para separar el acceso entre tenants.
Roles, permisos y habilitación de productos limitan las capacidades disponibles para cada usuario.
El transporte cifrado y el cifrado administrado de los servicios cloud protegen los datos en tránsito y en reposo.
Las credenciales operativas se mantienen fuera del código fuente y se administran como configuración protegida.
Los eventos administrativos y registros de auditoría disponibles permiten investigar cambios y actividad relevante.
Respaldos de datos y verificaciones automatizadas de CI/CD reducen el riesgo durante operación y despliegues.
INFRAESTRUCTURA DE GOOGLE CLOUD
Google Cloud mantiene certificaciones y reportes de terceros para servicios incluidos en su alcance. Certo aprovecha esos servicios como parte de su arquitectura; el alcance aplicable depende del servicio y de la configuración contratada.
Distinción importante: ISO y SOC 2 corresponden a Google Cloud. No significan que Certo tenga hoy una certificación ISO o un reporte SOC 2 propio.
El producto mantiene sus controles; la propiedad de la infraestructura y las tareas operativas cambian.
| Responsabilidad | Certo Cloud | Certo Isolated | Certo BYOC |
|---|---|---|---|
| Proyecto cloud | Propiedad de Certo | Propiedad de Certo | Propiedad del cliente |
| Aislamiento | Plataforma compartida con separación por organización | Infraestructura dedicada al cliente | Proyecto del cliente con límites acordados |
| Operación de Certo | Administrada por Certo | Administrada por Certo | Administrada por Certo bajo acuerdo |
| Identidad y usuarios | Configuración compartida entre Certo y el cliente | Configuración compartida entre Certo y el cliente | Configuración compartida; integración sujeta al alcance |
| Red y políticas cloud | Administradas por Certo | Definidas con el cliente y administradas por Certo | Control del cliente; operación coordinada con Certo |
| Facturación cloud | Incluida en el plan | Definida en la propuesta enterprise | Pagada directamente por el cliente |
Requisitos regulados: marcos como HIPAA o PCI DSS requieren una evaluación específica de datos, servicios, configuración, contratos y controles del cliente. No se incluyen automáticamente por usar Google Cloud.
Podemos documentar arquitectura, responsabilidades, residencia de datos, integraciones y evidencia disponible para el proceso de evaluación de tu organización.
Solicitar revisión de seguridad