Nuestro compromiso con la seguridad
En Criteo, la seguridad es un elemento fundamental en la forma en que diseñamos, desarrollamos y operamos nuestra plataforma. Protegemos nuestros sistemas y los datos de nuestros clientes mediante un modelo de defensa multicapa, que combina estándares del sector, auditorías independientes y una sólida cultura de seguridad integrada en toda la organización.
- La seguridad está integrada en el diseño de nuestros productos e infraestructura.
- Mantenemos un programa proactivo de gestión de vulnerabilidades y respuesta ante incidentes.
- Todos nuestros empleados reciben formación y asumen responsabilidades en temas relacionados con la seguridad.
Seguridad y cumplimiento de un vistazo
| Área | Estado | Notas |
| SOC 2 (Control de Organización de Servicios) | Finalizado | Auditoría independiente para validar los controles relevantes relacionados con la seguridad y la confidencialidad |
| ISO/IEC 27001 | Certificado | Certificado por el Sistema de Gestión de la Seguridad de la Información (ISMS), lo que pone de manifiesto una gestión de los riesgos sistemática |
| Pruebas de penetración | Evaluaciones periódicas | Realizadas por terceros; los resultados están disponibles en la documentación del Centro de Confianza. |
| Programa de Recopensas por Errores | Activo | Gestionado a través del programa privado; fomenta la generación de informes éticos sobre vulnerabilidades |
| Concienciación y formación en seguridad | En toda la organización | Programas obligatorios y continuos de formación en seguridad y concienciación sobre las ciberamenazas |
Centro de Confianza y Seguridad – Centro General de Documentación de Seguridad
Qué encontrarás
Nuestro Centro de Confianza y Seguridad es el repositorio central para la documentación de seguridad y cumplimiento, e incluye:
- Informes de auditoría SOC 2
- Certificado ISO/IEC 27001
- Declaraciones de pruebas de penetración
Enlace al Centro de Confianza y Seguridad: http://security.criteo.com (gestionado a través de SafeBase)
Cómo acceder a la documentación de la Seguridad de accesos
El Centro de Confianza te permite:
- Ver y descargar los informes de auditoría públicos
- Solicitar acceso a artefactos confidenciales privados
- Formular preguntas directamente a nuestro Equipo de seguridad
Nota: el acceso puede requerir un acuerdo de confidencialidad para que se puedan entregar los informes.
Gobernanza y gestión de riesgos
Seguimos una metodología estructurada de gestión de riesgos, integrada en el ciclo de vida del producto y en las operaciones de la empresa.
Controles técnicos de seguridad
Nuestra plataforma está protegida mediante:
- Defensas perimetrales e internas multicapa
- Cifrado en reposo y en tránsito
- Modelos de acceso basados en el principio de mínimo privilegio
- Monitorización y registro continuos
Los resultados de las auditorías de estos controles están disponibles previa solicitud a través del Centro de Confianza y Seguridad.
Prácticas de gestión de vulnerabilidades e incidentes
Programa de Recopensas por Errores
Criteo cuenta con un programa privado de recompensas por la detección de vulnerabilidades (bug bounty) que recompensa las contribuciones éticas a nuestra seguridad. La participación es mediante invitación; ponte en contacto con nosotros en security@criteo.com.
Pruebas de penetración
Se realizan evaluaciones externas periódicas y los resúmenes ejecutivos o la documentación pertinente se publican a través del Centro de Confianza y Seguridad.
Cultura y concienciación en materia de seguridad
Creemos que la seguridad es responsabilidad de todos:
- Formación obligatoria en ciberseguridad para todos los empleados
- Campañas de concienciación sobre las amenazas emergentes y buenas prácticas
- Políticas internas que regulan el desarrollo seguro, el control de acceso y las operaciones
Notificación de problemas de seguridad
Si detectas un problema de seguridad o actividad sospechosa:
security@criteo.com
Incluye detalles, los pasos para reproducir el problema (si procede) y tus datos de contacto.