Seguridad

En People2.0, la seguridad y la privacidad son fundamentales para nuestro negocio.
Nuestro Sistema de Gestión de Seguridad de la Información abarca cinco certificaciones ISO 27001 en todo el mundo, respaldado por una arquitectura de defensa en profundidad, pruebas rigurosas y monitoreo continuo para proteger y responder proactivamente.

Equipo Dedicado de Seguridad y Privacidad de la Información 👥

  • Mantenemos una organización centralizada de Seguridad y Privacidad de la Información liderada por nuestro Director Global de Seguridad y Privacidad de la Información, quien supervisa la estrategia, gobernanza, políticas y alineación entre regiones.
    • Este equipo trabaja en todas las regiones, unidades de negocio y tecnologías, y colabora con los departamentos legal, de cumplimiento de normativas, riesgos y operaciones para garantizar que la seguridad y la privacidad estén integradas en todos los aspectos.
    • El equipo es responsable del desarrollo de políticas, gestión de riesgos, coordinación de auditorías, planificación de respuesta ante brechas, evaluación de seguridad de proveedores, programas de concienciación e iniciativas de mejora continua.
  1. Garantía Global mediante ISO 27001
  • People2.0 cuenta con certificación ISO 27001 en Norteamérica, Reino Unido, la UE, India y Australia, anclando nuestras prácticas de seguridad a un estándar globalmente aceptado.
    • Nuestro ISMS está diseñado para abordar el conjunto completo de controles ISO 27001 (dominios del Anexo A), con auditorías internas y externas regulares para validar y ajustar el cumplimiento.
    • En todas las geografías, aplicamos un modelo unificado de evaluación de riesgos, implementación de controles, monitoreo y mejora continua.
  1. Defensa en profundidad mediante herramientas de nivel 1 + experiencia 🛡️

Combinamos tecnología de primer nivel con supervisión humana, pruebas y preparación:

  • Protección de endpoints/hosts: SentinelOne EDR + Windows Defender utilizan IA, análisis de comportamiento, prevención de amenazas y contención automatizada
  • Filtrado DNS/Web: Cisco Umbrella defiende contra amenazas en dominios y rutas
  • Protección contra correo electrónico y phishing: Cloudflare Area1 analiza correos entrantes para detectar phishing, BEC y ataques dirigidos
  • Gestión de identidad y acceso: OKTA permite control centralizado de identidad, MFA, inicio de sesión único y aplicación de privilegios mínimos
  • Seguridad de aplicaciones/código: Snyk está integrado en nuestros procesos SDLC para identificar vulnerabilidades en dependencias, contenedores y código
  • Pruebas de penetración: Realizamos pruebas internas y externas para evaluar aplicaciones, API e infraestructura, simulando adversarios para descubrir debilidades
  • SIEM/Analítica: Rapid7 procesa registros de eventos, correlaciona anomalías y activa alertas en todas las plataformas
  • Defensa contra ransomware/IA: Halcyon AI añade detección basada en comportamiento y protección contra ransomware y amenazas sofisticadas
  • Monitoreo y supervisión 24×7: Dos Centros de Operaciones de Seguridad globales vigilan y escalan incidentes según protocolos definidos
  • Respuesta a incidentes y análisis forense: Contamos con S-RM DFIR para ayudar en la contención, investigación de causa raíz y remediación cuando sea necesario

Al combinar IA, automatización, inteligencia, analistas humanos y pruebas, reducimos la dependencia de cualquier control único.

  1. Gobernanza, Procesos y Supervisión
  • Nuestro ISMS está supervisado por la alta dirección y comités internos de gobernanza de seguridad para garantizar la alineación con el riesgo corporativo y los mandatos regulatorios.
    • Mantenemos un sólido programa de gestión de riesgos, evaluando, priorizando, tratando y monitoreando continuamente los riesgos de seguridad en todas las unidades de negocio, regiones y dominios tecnológicos.
    • Todos los empleados, contratistas y proveedores externos deben completar capacitación en concienciación sobre seguridad, simulaciones de phishing y prácticas de codificación segura.
    • Las políticas, procedimientos y estándares se versionan y revisan regularmente, con actualizaciones impulsadas por amenazas emergentes o cambios regulatorios.
    • Exigimos evaluaciones de seguridad de terceros y diligencia debida de proveedores; los sistemas externos y socios deben cumplir con nuestros criterios de seguridad antes de la integración.
  1. Transparencia, Responsabilidad y Confianza 🔍
  • Mantenemos registros listos para auditoría, métricas de seguridad resumidas y evidencia de certificación, compartibles con clientes bajo términos de confidencialidad o contractuales.
    • Si ocurre un incidente de seguridad, seguimos un plan documentado de respuesta a incidentes, involucramos soporte DFIR, notificamos a las partes interesadas y realizamos análisis de causa raíz y lecciones aprendidas.
    • Auditorías independientes, certificaciones externas y pruebas de penetración/alianzas forenses externas refuerzan la supervisión objetiva y la responsabilidad.
  1. Qué significa esto para los clientes 🤝
  • Protección consistente: Dondequiera que residan sus datos, están sujetos a los mismos controles y supervisión básicos.
    • Defensa en capas y probada: Múltiples controles superpuestos ayudan a reducir puntos únicos de falla.
    • Pruebas proactivas y fortalecimiento: Las pruebas de penetración descubren debilidades antes que los adversarios.
    • Resiliencia y respuesta: IA + automatización + SOC humanos + soporte forense nos brindan capacidad para detectar, contener y recuperarnos.
    • Confianza asegurada: Certificaciones ISO, informes de auditoría y pruebas externas proporcionan evidencia tangible para sus equipos de seguridad y cumplimiento.
    • Riesgo gestionado, no garantías perfectas: No prometemos riesgo cero, pero nos comprometemos a implementar herramientas líderes en la industria, controles rigurosos, pruebas continuas y transparencia.

En People2.0, la seguridad y la privacidad están en el corazón de todo lo que hacemos. Nos enorgullece compartir que nuestros Sistemas de Gestión de Seguridad de la Información (ISMS) ahora están certificados según ISO/IEC 27001:2022 en cinco entidades globales.

Este hito refleja años de inversión sostenida en fortalecer nuestra capacidad para identificar, evaluar y mitigar riesgos de seguridad de la información. Las certificaciones subrayan nuestro compromiso global con la responsabilidad del liderazgo, la concienciación de los empleados y la implementación de controles técnicos y procedimentales sólidos.

Emitidas por organismos de certificación acreditados independientes tras rigurosas auditorías externas, estas certificaciones confirman que los ISMS de People2.0 han sido evaluados y cumplen con los requisitos de ISO/IEC 27001:2022. Nuestros sistemas están respaldados por monitoreo continuo de riesgos, auditorías internas regulares y un marco de mejora continua, garantizando una sólida postura de seguridad a nivel mundial.

A través de este logro, People2.0 reafirma su compromiso con la gestión responsable de datos y demuestra la efectividad de su gobernanza ISMS. Los controles del Anexo A de ISO/IEC 27001:2022 se han considerado y aplicado según corresponda mediante nuestro enfoque basado en riesgos, garantizando que existan medidas efectivas de seguridad, técnicas y organizativas en todas las entidades certificadas.

Oficinas en América

Estados Unidos

People2.0
C/O Oficina de Privacidad
2200 Renaissance Blvd.
Suite 160
King of Prussia, PA 19406
Estados Unidos

Canadá

People2.0
C/O Privacy Office
685 Hurontario Street
Suite 600
Brampton, ON L6W 0B4
Canadá

Brasil

People2.0
C/O Oficina de Privacidad
Rua Conselheiro Lafaiete, 2003,
loja 4, Bairro Sagrada Família -
Cep: 31.035-560 -
Belo Horizonte/MG - Brasil

Estados Unidos

People2.0
C/O Privacy Office
4601 DTC Boulevard
Suite 650
Denver, CO 80237
Estados Unidos

Estados Unidos

People2.0
C/O Privacy Office
2901 Wilcrest Dr.
Suite 500
Houston, TX 77042
Estados Unidos

Oficinas de EMEA

Suiza

People2.0
C/O Privacy Office
Rue Saint Honoré 10
2000 Neuchatel
Suiza

Bélgica

People2.0
C/O Privacy Office
Antwerp Business House
Bredestraat 4
2000 Antwerpen
Bélgica

Reino Unido

People2.0
C/O Privacy Office
320 Firecrest Court
Centre Park
Warrington
WA1 1RG
Reino Unido

Irlanda

People2.0
C/O Privacy Office
Ten Earlsfort Terrace
Suite 101, Fitzwilliam Court
Leeson Close, D02YW24
Dublín, Irlanda

Emiratos Árabes Unidos

People2.0
C/O Privacy Office
Office 506, Floor 15
Al Sarab Tower
ADGM Square
Al Maryah Island, Abu Dhabi
Emiratos Árabes Unidos

Países Bajos

People2.0
C/O Privacy Office
Herikerbergweg 108, 1101 CM
Amsterdam | Países Bajos

Reino Unido

People2.0
C/O Privacy Office
Unit 3.08 - 34-37 Liverpool Street
Londres
EC2M 7PP
Reino Unido

Alemania

People2.0
C/O Oficina de Privacidad
Zimmerstr. 19
10969 Berlín

Oficinas APAC

Australia

People2.0
C/O Privacy Office
Level 13
80 Collins Street
Melbourne VIC 3000

Malasia

People2.0
C/O Privacy Office
12th Floor,
Menara Symphony, No. 5,
Jalan Prof. Khoo Kay Kim,
Seksyen 13,
46200 Petaling Jaya, Selangor,
Malaysia

India

People2.0
C/O Privacy Office
#1-8-505/E/D/A,
Prakash Nagar
Begumpet
Hyderabad - 500016,
Telangana, India

Singapur

People2.0
C/O Privacy Office
65 Chulia Street
#46-00 OCBC Centre
Singapur 049513

Nueva Zelanda

People2.0
C/O Privacy Office
Rsm New Zealand (Auckland),
Rsm House, Level 2,
62 Highbrook Drive,
East Tamaki, Auckland, 2013 ,
Nueva Zelanda

Hong Kong

People2.0
C/O Privacy Office
Level 27
World Wide House
9 Des Voeux Road Central
Central Hong Kong

Australia

People2.0
C/O Privacy Office
Suit 30 / 26-32
Jones Bay Wharf, Pirrama Road
Pyrmont NSW 2009
Australia

Recursos adicionales

Conozca el mercado global de talento con nuestros amplios recursos.

Glosario

Aprenda términos esenciales para la gestión del personal global.

Cobertura global

Navegue por los desafíos de contratación y las normativas en todo el mundo.

Directorio de PYMES

Conéctese con un experto local en cumplimiento de normativas en su área de interés.

Base de conocimiento

Acceda a nuestra biblioteca de recursos de liderazgo intelectual.