Yunbit
Seguridad y confianza en Yunbit Business Cloud
En Yunbit, la seguridad de la información no es un complemento: es parte del diseño de nuestro servicio. Las organizaciones que confían su gestión empresarial a Yunbit Business Cloud depositan en nosotros su información más valiosa —datos de personas, operaciones y finanzas— y nuestra responsabilidad es protegerla en todo su ciclo de vida, desde la concepción de cada funcionalidad hasta su puesta en producción.
Por eso operamos un Sistema de Gestión de la Seguridad de la Información que garantiza la confidencialidad, integridad, disponibilidad, autenticidad y trazabilidad de la información de nuestros clientes, sometido a auditorías periódicas internas y externas.
Certificaciones y cumplimiento normativo

ISO/IEC 27001 — Seguridad de la información certificada
Yunbit está certificada en la norma UNE-EN ISO/IEC 27001, el estándar internacional de referencia en gestión de la seguridad de la información, con el certificado nº 34/5700/24/07050 emitido por OCA Instituto de Certificación, entidad acreditada por ENAC. El alcance de la certificación cubre el conjunto de herramientas y aplicaciones de gestión empresarial que Yunbit desarrolla y presta en modelo cloud. Los 93 controles del Anexo A de la norma resultan aplicables a nuestra actividad y se encuentran implantados y documentados.
Acceso a la política completa en pdf

Esquema Nacional de Seguridad (ENS) — Categoría Media
Nuestro sistema es conforme al Esquema Nacional de Seguridad (Real Decreto 311/2022) en categoría Media, con las medidas de los marcos organizativo, operacional y de protección desplegadas y auditadas. El ENS es el marco que regula la seguridad de los sistemas que prestan servicios al sector público español, por lo que las administraciones públicas y sus proveedores pueden trabajar con Yunbit Business Cloud con plenas garantías.
Si desea disponer del documento "Política de Seguridad" al completo, puede solicitarlo a calidad@yunbit.es
Protección de datos personales
Yunbit actúa como encargado del tratamiento conforme al Reglamento General de Protección de Datos (RGPD) y a la LOPDGDD. Disponemos de un comité de privacidad que revisa periódicamente el cumplimiento, aplicamos técnicas de seudonimización y enmascaramiento de datos y mantenemos un registro de actividades de tratamiento actualizado. Nuestro trabajo se apoya además en las guías CCN-STIC del Centro Criptológico Nacional y en las mejores prácticas de seguridad cloud y desarrollo seguro.
Un gobierno de la seguridad con estructura propia
La seguridad en Yunbit no depende de una sola persona. Un Comité de Seguridad de la Información, con roles diferenciados —responsable de la información, de los servicios, de la seguridad y del sistema—, dirige la estrategia, evalúa los riesgos y supervisa la mejora continua. El sistema se somete cada año a auditorías internas realizadas por consultoría externa, a auditorías de certificación por entidades acreditadas y a la revisión de la Dirección.
Cómo protegemos tu información
- Infraestructura cloud europea. El servicio se presta desde infraestructura cloud ubicada en Europa, sobre proveedores certificados en ENS con categoría Alta.
- Cifrado en tránsito y en reposo. La información viaja y se almacena cifrada; los datos especialmente sensibles cuentan con capas adicionales de cifrado.
- Alta disponibilidad. Arquitectura redundante en servidores de aplicaciones y bases de datos, con mecanismos de failover que mantienen el servicio ante fallos.
- Copias de seguridad diarias. Realizamos copias de seguridad diarias automatizadas con respaldo en múltiples nubes, y verificamos su correcta creación y capacidad de recuperación.
- Monitorización continua. Sistemas de monitorización con alertas automáticas, detección de intrusiones y auditorías técnicas y pruebas de intrusión periódicas realizadas por terceros.
- Control de accesos y trazabilidad. Acceso nominativo con perfiles y privilegios segregados por puesto, opciones de doble factor de autenticación y registro detallado de cada acceso.
- Desarrollo seguro. Separación de entornos de desarrollo, pruebas y producción; pruebas automatizadas y protección frente a las vulnerabilidades más comunes desde el propio código.
Respuesta ante incidentes
Disponemos de un procedimiento de gestión de incidentes con canales de comunicación definidos, tiempos de respuesta comprometidos —inicio de la respuesta en un máximo de dos horas— y notificación a la Agencia Española de Protección de Datos en un máximo de 72 horas cuando un incidente afecta a datos personales. Cada incidente se registra, se analiza y alimenta la mejora continua del sistema.
Continuidad de negocio
Mantenemos un plan de continuidad de negocio con escenarios de contingencia definidos, calendario de pruebas y plan de retorno a la normalidad, de modo que el servicio pueda recuperarse de forma rápida y ordenada ante cualquier eventualidad, incluida la indisponibilidad de un proveedor de infraestructura.
Una cultura de seguridad compartida
Todo el equipo de Yunbit participa de la seguridad: plan de formación continua, píldoras formativas periódicas, plan de concienciación y comunicación constante sobre buenas prácticas y nuevas amenazas, en coordinación con los boletines de INCIBE y la AEPD.
Documentación para clientes
Los clientes de Yunbit pueden solicitar nuestro Informe de Cumplimiento Normativo ISO/IEC 27001 y ENS, que detalla el alcance del sistema, el modelo de gobierno y el estado de implantación de los controles. Solicítalo a través de tu interlocutor habitual o del formulario de contacto.
¿Detectas una vulnerabilidad?
Si has identificado un posible problema de seguridad relacionado con nuestros servicios, escríbenos a través del formulario de contacto indicando «Seguridad» en el asunto. Todas las comunicaciones se tratan de forma confidencial.
