site
doc
blog
success stories
Compliance de SOC
En Azion, nos esforzamos constantemente por mejorar nuestros controles de seguridad internos con el objetivo de garantizar a nuestros clientes que las aplicaciones, el contenido y los datos que se ejecutan en nuestra plataforma de edge computing se mantengan seguros y disponibles. De este modo, Azion recibe informes anuales de SOC 2 tipo 2 y SOC 3, que demuestran que nuestros controles de seguridad se auditan continuamente durante el transcurso del año.

SOC 2 es un procedimiento de auditoría desarrollado por el AICPA (American Institute of Certified Public Accountants, Instituto Estadounidense de Contadores Públicos Certificados) para garantizar que los proveedores de servicios tomen las medidas necesarias para mantener la seguridad y privacidad de los datos. SOC 2 da fe de la confiabilidad de los servicios proporcionados por una organización y se compone de cinco "principios de confianza del servicio" que funcionan como una columna vertebral para la gestión segura de los datos.
Azion es evaluada según dos principios de confianza diferentes: seguridad y disponibilidad.
Esta evaluación realizada por terceros comprueba la capacidad de nuestra plataforma para evitar accesos no autorizados, violaciones de seguridad y problemas relacionados con la protección que podrían afectar la disponibilidad.
La certificación SOC 2 tipo 2 de Azion se aplica a toda nuestra plataforma de edge computing, lo que incluye el producto Edge Application y sus módulos (Application Acceleration, Edge Caching, Edge Functions y Load Balancer), así como el producto Edge Firewall y sus módulos (DDoS Protection, Network Layer Protection, Web Application Firewall y Origin Shield). Esto significa dar cobertura a todas las regiones donde nuestro servicio esté presente. Invertimos esfuerzos para certificar toda nuestra plataforma por una razón principal: el desempeño. La experiencia perfecta exige que las aplicaciones y datos se procesen y suministren lo más cerca posible de los usuarios finales y sabemos que certificar nuestra red y plataforma de forma incompleta podría limitarlo.
Además, Azion ha ido un paso más allá y ha obtenido también el certificado SOC 3, con lo que cumplimos con las necesidades normativas y de compliance más estrictas. El informe SOC 3, avalado por los mismos auditores que verifican los controles de Azion para SOC 2 tipo 2, describe información relacionada con los controles internos de seguridad y disponibilidad de Azion. Nuestros clientes pueden obtenerla comunicándose con su representante de servicio al cliente.
Puedes usar las designaciones SOC 2 tipo 2 y SOC 3 para simplificar tus auditorías y garantizar el nivel de seguridad de los servicios que utilices en nuestra plataforma.
Preguntas frecuentes
El informe de SOC 2 tipo 2 y SOC 3 de Azion que cubre los principios de confianza de seguridad y disponibilidad del servicio es generado por KPMG.
Los informes de SOC 2 y SOC 3 de Azion se emiten una vez al año.
Los informes SOC 2 y SOC 3 de Azion cubren toda la Plataforma de Edge, lo que incluye el producto de Edge Application y sus módulos (Application Acceleration, Edge Caching, Edge Functions y Load Balancer), así como el producto de Edge Firewall y sus módulos (DDoS Protection, Network Layer Protection, Web Application Firewall y Origin Shield), en todas las regiones donde esta se implementa. Actualmente estamos desplegados en seis continentes.
No existe una certificación de conformidad para SOC 2. En vez de eso, existen evaluadores externos cualificados que elaboran un informe sobre la conformidad para la organización evaluada, lo que certifica la confiabilidad de los servicios proporcionados por la organización. Para SOC 3, los clientes de Azion con planes de soporte Mission Critical pueden solicitar una copia del informe a través de su representante de servicio al cliente.