Descripción general de la seguridad y la confianza de Criteo

Nuestro compromiso con la seguridad

En Criteo, la seguridad es un elemento fundamental en la forma en que diseñamos, desarrollamos y operamos nuestra plataforma. Protegemos nuestros sistemas y los datos de nuestros clientes mediante un modelo de defensa multicapa, que combina estándares del sector, auditorías independientes y una sólida cultura de seguridad integrada en toda la organización.

  • La seguridad está integrada en el diseño de nuestros productos e infraestructura.
  • Mantenemos un programa proactivo de gestión de vulnerabilidades y respuesta ante incidentes.
  • Todos nuestros empleados reciben formación y asumen responsabilidades en temas relacionados con la seguridad.

Seguridad y cumplimiento de un vistazo

ÁreaEstadoNotas
SOC 2 (Control de Organización de Servicios)FinalizadoAuditoría independiente para validar los controles relevantes relacionados con la seguridad y la confidencialidad
ISO/IEC 27001CertificadoCertificado por el Sistema de Gestión de la Seguridad de la Información (ISMS), lo que pone de manifiesto una gestión de los riesgos sistemática
Pruebas de penetraciónEvaluaciones periódicasRealizadas por terceros; los resultados están disponibles en la documentación del Centro de Confianza.
Programa de Recopensas por ErroresActivoGestionado a través del programa privado; fomenta la generación de informes éticos sobre vulnerabilidades
Concienciación y formación en seguridadEn toda la organizaciónProgramas obligatorios y continuos de formación en seguridad y concienciación sobre las ciberamenazas

Centro de Confianza y Seguridad – Centro General de Documentación de Seguridad

Qué encontrarás

Nuestro Centro de Confianza y Seguridad es el repositorio central para la documentación de seguridad y cumplimiento, e incluye:

  • Informes de auditoría SOC 2
  • Certificado ISO/IEC 27001
  • Declaraciones de pruebas de penetración

Enlace al Centro de Confianza y Seguridad: http://security.criteo.com (gestionado a través de SafeBase)

Cómo acceder a la documentación de la Seguridad de accesos

El Centro de Confianza te permite:

  1. Ver y descargar los informes de auditoría públicos
  2. Solicitar acceso a artefactos confidenciales privados
  3. Formular preguntas directamente a nuestro Equipo de seguridad

Nota: el acceso puede requerir un acuerdo de confidencialidad para que se puedan entregar los informes.

Gobernanza y gestión de riesgos

Seguimos una metodología estructurada de gestión de riesgos, integrada en el ciclo de vida del producto y en las operaciones de la empresa.

Controles técnicos de seguridad

Nuestra plataforma está protegida mediante:

  • Defensas perimetrales e internas multicapa
  • Cifrado en reposo y en tránsito
  • Modelos de acceso basados en el principio de mínimo privilegio
  • Monitorización y registro continuos

Los resultados de las auditorías de estos controles están disponibles previa solicitud a través del Centro de Confianza y Seguridad.

Prácticas de gestión de vulnerabilidades e incidentes

Programa de Recopensas por Errores

Criteo cuenta con un programa privado de recompensas por la detección de vulnerabilidades (bug bounty) que recompensa las contribuciones éticas a nuestra seguridad. La participación es mediante invitación; ponte en contacto con nosotros en security@criteo.com.

Pruebas de penetración

Se realizan evaluaciones externas periódicas y los resúmenes ejecutivos o la documentación pertinente se publican a través del Centro de Confianza y Seguridad.

Cultura y concienciación en materia de seguridad

Creemos que la seguridad es responsabilidad de todos:

  • Formación obligatoria en ciberseguridad para todos los empleados
  • Campañas de concienciación sobre las amenazas emergentes y buenas prácticas
  • Políticas internas que regulan el desarrollo seguro, el control de acceso y las operaciones

Notificación de problemas de seguridad

Si detectas un problema de seguridad o actividad sospechosa:

security@criteo.com

Incluye detalles, los pasos para reproducir el problema (si procede) y tus datos de contacto.