Seguridad

En People2.0, la seguridad y la privacidad son fundamentales para nuestro negocio.
Nuestro sistema de gestión de la seguridad de la información abarca cinco certificaciones ISO 27001 en todo el mundo, respaldado por una arquitectura de defensa en profundidad, pruebas rigurosas y supervisión continua para proteger y responder de forma proactiva.

Equipo dedicado a la seguridad y privacidad de la información 👥

  • Mantenemos una organización Seguridad de la Información y Privacidad dirigida por nuestro Director Global de Seguridad de la Información y Privacidad que supervisa la estrategia, la gobernanza, la política y la alineación interregional.
    – Este equipo trabaja en todas las regiones, unidades de negocio y pilas tecnológicas, y colabora con los departamentos jurídico, de cumplimiento, de riesgos y de operaciones para garantizar que la seguridad y la privacidad estén integradas en todos los aspectos.
    – El equipo es responsable del desarrollo de políticas, la gestión de riesgos, la coordinación de auditorías, la planificación de la respuesta ante infracciones, la evaluación de la seguridad de los proveedores, los programas de concienciación y las iniciativas de mejora continua.
  1. Garantía global a través de ISO 27001 🏛️
  • People2.0 cuenta con la certificación ISO 27001 en Norteamérica, el Reino Unido, la UE, la India y Australia, lo que garantiza que nuestras prácticas de seguridad se ajustan a una norma aceptada en todo el mundo.
    – Nuestro SGSI está diseñado para abordar el conjunto completo de controles de la norma ISO 27001 (dominios del anexo A), con auditorías internas y externas periódicas para validar y ajustar el cumplimiento.
    – En todas las zonas geográficas, aplicamos un modelo unificado de evaluación de riesgos, implantación de controles, supervisión y mejora continua.
  1. Defensa en profundidad mediante herramientas y conocimientos de nivel 1 🛡️

Combinamos la mejor tecnología con la supervisión, las pruebas y la preparación humanas:

  • Protección de endpoints y hosts: SentinelOne EDR + Windows Defender utilizan IA, análisis de comportamiento, prevención de amenazas y contención automatizada.
  • DNS / Filtrado Web: Cisco Umbrella defiende en el borde del dominio y las amenazas enrutable
  • Protección contra correo electrónico y phishing: Cloudflare Area1 examina el correo electrónico entrante en busca de phishing, BEC y ataques dirigidos.
  • Gestión de identidades y accesos: OKTA permite el control centralizado de identidades, MFA, inicio de sesión único y aplicación de privilegios mínimos.
  • Seguridad de aplicaciones y código: Snyk está integrado en nuestros pipelines SDLC para identificar vulnerabilidades en dependencias, contenedores y código.
  • Pruebas de penetración: Contratamos a pentesters internos y externos para sondear aplicaciones, API e infraestructuras, simulando adversarios para descubrir puntos débiles.
  • SIEM / Análisis: Rapid7 procesa registros de eventos, correlaciona anomalías y activa alertas en todas las plataformas.
  • Anti-Ransomware / Defensa AI: Halcyon AI añade detección basada en el comportamiento y protección contra ransomware y amenazas sofisticadas
  • Vigilancia y supervisión 24×7: Dos Centros de Operaciones de Seguridad globales supervisan y escalan los incidentes según los protocolos definidos.
  • Respuesta a incidentes y análisis forense: Retenemos S-RM DFIR para ayudar en la contención, la investigación de la causa raíz y la reparación cuando sea necesario.

Al estratificar la IA, la automatización, la inteligencia, los analistas humanos y las pruebas, reducimos la dependencia de un único control.

  1. Gobernanza, procesos y supervisión 🧭
  • Nuestro SGSI está supervisado por la alta dirección y los comités internos de gobernanza de la seguridad para garantizar la alineación con los riesgos corporativos y los mandatos normativos.
    – Mantenemos un sólido programa de gestión de riesgos, evaluando, priorizando, tratando y supervisando continuamente los riesgos de seguridad en todas las unidades de negocio, regiones y dominios tecnológicos.
    – Todos los empleados, contratistas y proveedores externos deben completar una formación de concienciación sobre seguridad basada en funciones, simulaciones de phishing y refrescos de prácticas de codificación segura.
    – Las políticas, procedimientos y normas se versionan y revisan periódicamente, con actualizaciones impulsadas por la evolución de las amenazas o los cambios normativos.
    – Hacemos cumplir las evaluaciones de seguridad de terceros y la diligencia debida de los proveedores; los sistemas y socios externos deben cumplir nuestros criterios de seguridad antes de la integración.
  1. Transparencia, responsabilidad y confianza 🔍
  • Mantenemos registros listos para la auditoría, métricas de seguridad resumidas y pruebas de certificación, que pueden compartirse con los clientes en condiciones contractuales o de confidencialidad adecuadas.
    – Si se produce un incidente de seguridad, seguimos un manual documentado de respuesta a incidentes, contamos con el apoyo de DFIR, notificamos a las partes interesadas y llevamos a cabo análisis de causas y lecciones aprendidas.
    – Las auditorías independientes, las certificaciones externas y las asociaciones externas de pentesting / forenses refuerzan la supervisión objetiva y la responsabilidad.
  1. Qué significa esto para los clientes 🤝
  • Protección coherente: Dondequiera que residan sus datos, están sujetos a los mismos controles y supervisión básicos.
    Defensa por capas y probada: Los controles múltiples y superpuestos ayudan a reducir los puntos únicos de fallo.
    Pruebas y endurecimiento proactivos: Las pruebas de penetración descubren los puntos débiles antes que los adversarios.
    Resistencia y respuesta: IA + automatización + SOC humanos + apoyo forense nos dan capacidad para detectar, contener y recuperar.
    Confianza garantizada: Las certificaciones ISO, los informes de auditoría y las pruebas externas proporcionan pruebas tangibles a sus equipos de seguridad y cumplimiento.
    Riesgo gestionado, no garantías perfectas: No prometemos riesgo cero, pero nos comprometemos a desplegar herramientas líderes en el sector, controles rigurosos, pruebas continuas y transparencia.

En People2.0, la seguridad y la privacidad están en el centro de todo lo que hacemos. Estamos orgullosos de compartir que nuestros Sistemas de Gestión de la Seguridad de la Información (SGSI) están ahora certificados según la norma ISO/IEC 27001:2022 en cinco entidades de todo el mundo.

Este hito refleja años de inversión sostenida en el fortalecimiento de nuestra capacidad para identificar, evaluar y mitigar los riesgos de seguridad de la información. Las certificaciones subrayan nuestro compromiso global con la responsabilidad de los directivos, la concienciación de los empleados y la implantación de sólidos controles técnicos y de procedimiento.

Expedidas por organismos de certificación acreditados e independientes tras rigurosas auditorías externas, estas certificaciones confirman que los SGSI de People2.0 han sido evaluados y considerados conformes con los requisitos de la norma ISO/IEC 27001:2022. Nuestros sistemas están respaldados por una supervisión continua de los riesgos, auditorías internas periódicas y un marco para la mejora continua, lo que garantiza una sólida postura de seguridad en todo el mundo.

Con este logro, People2.0 reafirma su compromiso con la gestión responsable de los datos y demuestra la eficacia de la gobernanza de su SGSI. Los controles del Anexo A de la norma ISO/IEC 27001:2022 han sido considerados y aplicados según proceda a través de nuestro enfoque basado en el riesgo, garantizando que en todas las entidades certificadas se aplican medidas eficaces de seguridad, técnicas y organizativas.

Oficinas en América

Estados Unidos

People2.0
C/O Oficina de Privacidad
2200 Renaissance Blvd.
Suite 160
King of Prussia, PA 19406
Estados Unidos

Canadá

People2.0
C/O Privacy Office
685 Hurontario Street
Suite 600
Brampton, ON L6W 0B4
Canadá

Brasil

People2.0
C/O Oficina de Privacidad
Rua Conselheiro Lafaiete, 2003,
loja 4, Bairro Sagrada Família -
Cep: 31.035-560 -
Belo Horizonte/MG - Brasil

Estados Unidos

People2.0
C/O Privacy Office
4601 DTC Boulevard
Suite 650
Denver, CO 80237
Estados Unidos

Estados Unidos

People2.0
C/O Privacy Office
2901 Wilcrest Dr.
Suite 500
Houston, TX 77042
Estados Unidos

Oficinas de EMEA

Suiza

People2.0
C/O Privacy Office
Rue Saint Honoré 10
2000 Neuchatel
Suiza

Bélgica

People2.0
C/O Privacy Office
Antwerp Business House
Bredestraat 4
2000 Antwerpen
Bélgica

Reino Unido

People2.0
C/O Privacy Office
320 Firecrest Court
Centre Park
Warrington
WA1 1RG
Reino Unido

Irlanda

People2.0
C/O Privacy Office
Ten Earlsfort Terrace
Suite 101, Fitzwilliam Court
Leeson Close, D02YW24
Dublín, Irlanda

Emiratos Árabes Unidos

People2.0
C/O Privacy Office
Office 506, Floor 15
Al Sarab Tower
ADGM Square
Al Maryah Island, Abu Dhabi
Emiratos Árabes Unidos

Países Bajos

People2.0
C/O Privacy Office
Herikerbergweg 108, 1101 CM
Amsterdam | Países Bajos

Reino Unido

People2.0
C/O Privacy Office
Unit 3.08 - 34-37 Liverpool Street
Londres
EC2M 7PP
Reino Unido

Alemania

People2.0
C/O Oficina de Privacidad
Zimmerstr. 19
10969 Berlín

Oficinas APAC

Australia

People2.0
C/O Privacy Office
Level 13
80 Collins Street
Melbourne VIC 3000

Malasia

People2.0
C/O Privacy Office
12th Floor,
Menara Symphony, No. 5,
Jalan Prof. Khoo Kay Kim,
Seksyen 13,
46200 Petaling Jaya, Selangor,
Malaysia

India

People2.0
C/O Privacy Office
#1-8-505/E/D/A,
Prakash Nagar
Begumpet
Hyderabad - 500016,
Telangana, India

Singapur

People2.0
C/O Privacy Office
65 Chulia Street
#46-00 OCBC Centre
Singapur 049513

Nueva Zelanda

People2.0
C/O Privacy Office
Rsm New Zealand (Auckland),
Rsm House, Level 2,
62 Highbrook Drive,
East Tamaki, Auckland, 2013 ,
Nueva Zelanda

Hong Kong

People2.0
C/O Privacy Office
Level 27
World Wide House
9 Des Voeux Road Central
Central Hong Kong

Australia

People2.0
C/O Privacy Office
Suit 30 / 26-32
Jones Bay Wharf, Pirrama Road
Pyrmont NSW 2009
Australia

Recursos adicionales

Conozca el mercado mundial del talento con nuestros amplios recursos.

Glosario

Conozca los términos esenciales para la gestión global de la mano de obra.

Cobertura mundial

Superar los retos y las normativas de contratación en todo el mundo.

Directorio de PYME

Póngase en contacto con un experto local en cumplimiento de la normativa en su área de interés

Base de conocimientos

Acceda a nuestra biblioteca de recursos de liderazgo intelectual.