Yunbit
Seguretat i confiança a Yunbit Business Cloud
A Yunbit, la seguretat de la informació no és un complement: és part del disseny del nostre servei. Les organitzacions que confien la seva gestió empresarial a Yunbit Business Cloud dipositen en nosaltres la seva informació més valuosa —dades de persones, operacions i finances— i la nostra responsabilitat és protegir-la en tot el cicle de vida, des de la concepció de cada funcionalitat fins a la seva posada en producció.
Per això operem un Sistema de Gestió de la Seguretat de la Informació que garanteix la confidencialitat, integritat, disponibilitat, autenticitat i traçabilitat de la informació dels nostres clients, sotmès a auditories periòdiques internes i externes.
Certificacions i compliment normatiu

ISO/IEC 27001 — Seguretat de la informació certificada
Yunbit està certificada a la norma UNE-EN ISO/IEC 27001, l'estàndard internacional de referència en gestió de la seguretat de la informació, amb el certificat núm. 34/5700/24/07050 emès per OCA Institut de Certificació, entitat acreditada per ENAC. L'abast de la certificació cobreix el conjunt de ferramentes i aplicacions de gestió empresarial que Yunbit desenvolupa i presta en model cloud. Els 93 controls de l'Annex A de la norma són aplicables a la nostra activitat i estan implantats i documentats.
Accés a la política completa en pdf

Esquema Nacional de Seguretat (ENS) — Categoria Mitjana
El nostre sistema és conforme a l'Esquema Nacional de Seguretat (Reial decret 311/2022) en categoria mitjana, amb les mesures dels marcs organitzatiu, operacional i de protecció desplegades i auditades. L'ENS és el marc que regula la seguretat dels sistemes que presten serveis al sector públic espanyol, i per això les administracions públiques i els seus proveïdors poden treballar amb Yunbit Business Cloud amb plenes garanties.
Si voleu disposar del document "Política de Seguretat" al complet, podeu sol·licitar-ho a calidad@yunbit.es
Protecció de dades personals
Yunbit actua com a encarregat del tractament d'acord amb el Reglament General de Protecció de Dades (RGPD) i la LOPDGDD. Disposem d'un comitè de privadesa que revisa periòdicament el compliment, apliquem tècniques de pseudonimització i emmascarament de dades i mantenim un registre d'activitats de tractament actualitzat. El nostre treball es recolza a més a les guies CCN-STIC del Centre Criptològic Nacional ia les millors pràctiques de seguretat cloud i desenvolupament segur.
Un govern de la seguretat amb estructura pròpia
La seguretat a Yunbit no depèn de cap persona. Un Comitè de Seguretat de la Informació, amb rols diferenciats –responsable de la informació, dels serveis, de la seguretat i del sistema–, dirigeix l'estratègia, avalua els riscos i supervisa la millora contínua. El sistema se sotmet cada any a auditories internes realitzades per consultoria externa, auditories de certificació per entitats acreditades i la revisió de la Direcció.
Com protegim la teva informació
- Infraestructura cloud europea. El servei es presta des d'infraestructura cloud ubicada a Europa, sobre proveïdors certificats a ENS amb categoria Alta.
- Xifratge en trànsit i en repòs. La informació viatja i s'emmagatzema xifrada; les dades especialment sensibles compten amb capes addicionals de xifratge.
- Alta disponibilitat. Arquitectura redundant en servidors d'aplicacions i bases de dades, amb mecanismes de failover que mantenen el servei davant de fallades.
- Còpies de seguretat diàries. Realitzem còpies de seguretat diàries automatitzades amb respatller en múltiples núvols, i en verifiquem la correcta creació i capacitat de recuperació.
- Monitorització contínua. Sistemes de monitorització amb alertes automàtiques, detecció d'intrusions i auditories tècniques i proves d'intrusió periòdiques fetes per tercers.
- Control daccessos i traçabilitat. Accés nominatiu amb perfils i privilegis segregats per lloc, opcions de doble factor d'autenticació i registre detallat de cada accés.
- Desenvolupament segur. Separació dentorns de desenvolupament, proves i producció; proves automatitzades i protecció davant de les vulnerabilitats més comunes des del propi codi.
Resposta davant d'incidents
Disposem d'un procediment de gestió d'incidents amb canals de comunicació definits, temps de resposta compromesos —inici de resposta en un màxim de dues hores— i notificació a l'Agència Espanyola de Protecció de Dades en un màxim de 72 hores quan un incident afecta dades personals. Cada incident es registra, s'analitza i s'alimenta la millora contínua del sistema.
Continuïtat de negoci
Mantenim un pla de continuïtat de negoci amb escenaris de contingència definits, calendari de proves i pla de retorn a la normalitat, de manera que el servei es pugui recuperar de manera ràpida i ordenada davant de qualsevol eventualitat, inclosa la indisponibilitat d'un proveïdor d'infraestructura.
Una cultura de seguretat compartida
Tot l'equip de Yunbit participa de la seguretat: pla de formació continuada, píndoles formatives periòdiques, pla de conscienciació i comunicació constant sobre bones pràctiques i noves amenaces, en coordinació amb els butlletins d'INCIBE i l'AEPD.
Documentació per a clients
Els clients de Yunbit poden sol·licitar el nostre informe de compliment normatiu ISO/IEC 27001 i ENS, que detalla l'abast del sistema, el model de govern i l'estat d'implantació dels controls. Sol·licita-ho a través del teu interlocutor habitual o del formulari de contacte.
¿Detectes una vulnerabilitat?
Si heu identificat un possible problema de seguretat relacionat amb els nostres serveis, escriviu-nos a través del formulari de contacte indicant «Seguretat» en l'assumpte. Totes les comunicacions es tracten de manera confidencial.
