Certificaciones
Auditorías independientes y mantenimiento continuo
-
PCI DSS de nivel 1
El nivel más alto de cumplimiento de la normativa del sector de las tarjetas de pago, necesario para procesar pagos con tarjeta a gran escala
-
SOC 2 de tipo II
Auditoría independiente de los controles de seguridad, disponibilidad y confidencialidad, renovada anualmente
-
ISO 27001
Norma internacional para los sistemas de gestión de la seguridad de la información, que abarca datos, personas y procesos
-
Cumplimiento del RGPD
Residencia de los datos, privacidad desde el diseño y procesos para ejercer el derecho de supresión integrados en la plataforma
-
WCAG 2.1 AA
Las aplicaciones e interfaces para pasajeros cumplen las Pautas de Accesibilidad para el Contenido Web de nivel AA
-
Seguridad en la nube
Redundancia en varias zonas, cifrado de los datos en reposo y en tránsito, y pruebas de penetración continuas
Qué implica la seguridad SaaS para las agencias de transporte
La seguridad la mantiene Masabi, no su equipo de TI
-
Cumplimiento normativo continuo
Las certificaciones se mantienen de forma continua, sin que las agencias tengan que financiar por separado un esfuerzo puntual.
-
Gestión de vulnerabilidades
Pruebas de penetración continuas y despliegue de parches: las actualizaciones de seguridad forman parte de la suscripción SaaS.
-
Tratamiento de datos
Los datos de los pasajeros se almacenan, procesan y eliminan de conformidad con el RGPD y la normativa regional aplicable.
-
Apoyo en auditorías
Documentación completa y apoyo en auditorías disponibles para las revisiones de cumplimiento normativo de las agencias y los procesos de diligencia debida en la contratación.