Revisión de nuestra seguridad técnica e infraestructura

Revisa nuestra seguridad en la nube de vLex. Esta guía cubre nuestra infraestructura de legal tech, incluido nuestro plan de recuperación ante desastres y las medidas de seguridad de red en múltiples capas.

Resumen

Revise nuestro vLex cloud security. Esta guía ofrece una visión transparente de nuestro legal tech infrastructure, incluyendo nuestra arquitectura en la nube, nuestro disaster recovery plan, y las medidas de seguridad de red multicapa que tenemos implementadas para proteger la plataforma.

Por qué esto es importante

Una aplicación segura requiere una base segura. Este artículo explica las medidas técnicas e infraestructurales que tomamos para garantizar que la plataforma vLex sea resistente, fiable y esté protegida contra las amenazas cibernéticas modernas. Esto le da la confianza de que nuestro servicio se construye sobre una infraestructura segura de nivel empresarial.

Nuestro Marco de Seguridad de Infraestructura

Nuestra seguridad de infraestructura se basa en tres pilares clave: una arquitectura de nube de clase mundial, un sólido plan de continuidad de negocio y una defensa de red multicapa.

1. Arquitectura en la nube

Construimos nuestra plataforma sobre infraestructura en la nube líder en la industria para garantizar escalabilidad, fiabilidad y seguridad.

  • Proveedor de alojamiento: Nuestra plataforma está alojada en Amazon Web Services (AWS), un proveedor de nube líder que está certificado con los más altos estándares de la industria, incluyendo SOC 2 Tipo II e ISO 27001.

  • Modelo de Responsabilidad Compartida: Cumplimos con el Modelo de Responsabilidad Compartida de AWS. Esto significa:

    • AWS es responsable de la seguridad de la nube (protegiendo los centros de datos físicos y la infraestructura central).

    • vLex es responsable de la seguridad en la nube (protegiendo nuestra aplicación, sus datos y gestionando los controles de acceso).

2. Continuidad del Negocio y Recuperación ante Desastres (BCDR)

Mantenemos un plan integral de BCDR para garantizar la disponibilidad del servicio y proteger sus datos en caso de una interrupción mayor.

  • Plan documentado y probado: Contamos con un plan formal de BCDR aprobado por la dirección que se prueba al menos anualmente para verificar nuestra capacidad de recuperación.

  • Objetivos definidos: Nuestro plan incluye específicos Recovery Time Objectives (RTO) y Recovery Point Objectives (RPO) para minimizar el tiempo de inactividad y la posible pérdida de datos.

  • Diversidad geográfica: Nuestra infraestructura incluye ubicaciones de conmutación por error en regiones geográficamente diversas para proteger contra fallos regionales.

3. Seguridad de la red

Empleamos una estrategia de defensa multicapa para proteger nuestra red contra accesos no autorizados y actividad maliciosa.

  • Firewalls y segmentación de la red: Utilizamos firewalls, Virtual Private Clouds (VPCs) y Grupos de Seguridad de AWS para aislar nuestros entornos de red y controlar estrictamente todo el tráfico entrante y saliente.

  • Escaneo continuo de vulnerabilidades: Usamos herramientas automatizadas para escanear continuamente nuestras aplicaciones e infraestructura en busca de vulnerabilidades, lo que nos permite identificar y parchear proactivamente posibles debilidades.

  • Pruebas de penetración por terceros: Contratamos empresas de seguridad independientes y certificadas para realizar pruebas de penetración en nuestra plataforma al menos una vez al año. Esto simula ataques del mundo real para validar la solidez de nuestras defensas.

circle-info

Nuestro compromiso con la transparencia: Para obtener documentación más detallada sobre nuestras políticas, incluyendo nuestra Política de Seguridad de la Información y nuestro Plan de Continuidad del Negocio, visite nuestro oficial vLex Trust Centerarrow-up-right.

Mejores prácticas y consejos profesionales

  • Utilice la información de este artículo y de nuestro Trust Center para agilizar el proceso de revisión de seguridad de proveedores de su firma.

Artículos relacionados

¿Cuál es su próximo paso?

Última actualización

¿Te fue útil?