Acuerdo de Nivel de Servicio de eagle.io

Cumplimiento y seguridad

Políticas y requisitos de cumplimiento

Con el fin de medir la calidad del servicio que eagle.io presta al Cliente, eagle.io asume el siguiente compromiso: eagle.io proporcionará al Cliente acceso a la aplicación de producción SaaS las veinticuatro horas del día, los siete días de la semana (24×7), con una disponibilidad del 99.9 % (“Métrica de Disponibilidad de los Servicios SaaS”). La Métrica de Disponibilidad de los Servicios SaaS comienza en la fecha de alta de la cuenta.

Eagle.io utiliza un sistema propio para medir si los Servicios Alojados están Disponibles (“Métrica de Disponibilidad de los Servicios SaaS”) y el Cliente acepta que dicho sistema será la única base para la resolución de cualquier controversia que pueda surgir entre el Cliente y eagle.io en relación con este Acuerdo de Nivel de Servicio. La disponibilidad se calcula según la siguiente fórmula:
A = (T – M – D) / (T – M) x 100%
A = Disponibilidad
T = Total de minutos mensuales
M = Tiempo de mantenimiento
D = Tiempo de inactividad

a. Disponibilidad entre 99.9% y 100%
Calificación: Cumple los objetivos
Importe del crédito sobre la tarifa mensual: Ninguno

b. Disponibilidad entre 99.0% y 99.8%
Calificación: Tolerable
Importe del crédito sobre la tarifa mensual: 5%

c. Disponibilidad inferior al 99.0%
Calificación: Inaceptable
Importe del crédito sobre la tarifa mensual: 10%

La Métrica de Disponibilidad de los Servicios SaaS no se aplicará a los problemas de rendimiento causados por lo siguiente:

  • Congestión, ralentización o falta de disponibilidad general de Internet
  • Falta de disponibilidad de servicios genéricos de Internet (por ejemplo, servidores DNS) debido a ataques de virus o de piratas informáticos
  • Casos de fuerza mayor descritos en las condiciones del acuerdo
  • Acciones u omisiones del Cliente (salvo que se realicen por indicación expresa de eagle.io) o de terceros ajenos al control de eagle.io
  • Consecuencias del equipo del Cliente o del hardware, el software o la infraestructura de red de terceros que no estén bajo el control exclusivo de eagle.io
  • Consecuencias de interrupciones de la infraestructura de Amazon Web Services. El estado actual de los servicios de AWS puede consultarse en http://status.aws.amazon.com
  • Mantenimiento programado de la infraestructura SaaS

Eagle.io proporcionará al Cliente, previa solicitud, un Informe de la Métrica de Disponibilidad de los Servicios SaaS (“Informe de la Métrica de Disponibilidad”) de conformidad con este documento.

Si el Cliente no está de acuerdo con el Informe de la Métrica de Disponibilidad, deberá notificar la controversia por escrito a eagle.io en un plazo de quince (15 días) desde la recepción del Informe de la Métrica de Disponibilidad.

El tiempo de respuesta de Eagle.io ante problemas puede variar según el incidente, en función del nivel del problema, tal como se define a continuación:

Nivel 1
Criterios: Interrupción no planificada que deja los Servicios no disponibles; sin solución alternativa
Tiempo de respuesta: 1 hora

Nivel 2
Criterios: Interrupción no planificada que deja los Servicios no disponibles; con solución alternativa disponible
Tiempo de respuesta: 4 horas

Nivel 3
Criterios: Los Servicios no están disponibles para un solo Usuario o para un pequeño porcentaje de usuarios afectados
Tiempo de respuesta: 12 horas

Nivel 4
Criterios: Problema intermitente
Tiempo de respuesta: 24 horas

Las configuraciones necesarias que debe tener el usuario final para acceder a los Servicios Alojados incluyen:

  • Conexión a Internet con ancho de banda suficiente
  • Navegador de Internet: Chrome 16+, Firefox 16+, Internet Explorer 10+, Safari 6+ y Microsoft Edge.

Este Acuerdo se modificó por última vez el 1 de septiembre de 2015.

Contamos con una alta redundancia local y externa. Los datos locales se replican en servidores individuales mediante RAID y, además, se sincronizan en caliente entre al menos 3 servidores redundantes en todo momento. Los datos también se cifran y se respaldan fuera del sitio con un tercero no divulgado.

 

Nuestra copia de seguridad externa está separada geográficamente de todos nuestros demás centros de datos, lo que permite la recuperación ante desastres incluso después de una falla en varios sitios.

Toda actividad significativa de nuestros usuarios o interna de nuestros empleados se registra exhaustivamente de forma inalterable. Aplicamos la práctica de realizar amplias revisiones internas de código de todo el software que desarrollamos.

Todos los cambios en los servicios de producción se preparan y prueban primero para garantizar que no afecten a los usuarios finales. Mantenemos varios entornos de servicio, lo que permite promover o revertir cambios sin problemas y sin tiempo de inactividad.

 

Al menos trimestralmente, realizamos análisis de vulnerabilidades automatizados. Además, se llevan a cabo pruebas de penetración periódicas para evaluar nuestra seguridad frente a amenazas externas.

Nuestra red se ha configurado de forma segura, con un acceso mínimo a redes externas. Solo se permite el acceso VPN a nuestros servidores desde IP incluidas en la lista de permitidos. Internamente, usamos redes segmentadas para que solo los servidores que trabajan juntos puedan comunicarse entre sí. Facilitamos la aplicación segura de parches y las actualizaciones de software de todos nuestros sistemas, lo que incluye la supervisión de numerosos recursos en línea en busca de las vulnerabilidades más recientes. Todos nuestros empleados reciben capacitación sobre asuntos de seguridad relevantes para su trabajo.

Buscamos continuamente mejorar nuestro ya sólido marco de seguridad y cumplimiento. Actualmente estamos en proceso de evaluación para ser incluidos en el Security, Trust and Assurance Registry de la Cloud Security Alliance, que certifica la confianza y la garantía de los proveedores de servicios en la nube.

https://cloudsecurityalliance.org/star/registry

 

eagle.io

Como parte de nuestro compromiso de mejorar e innovar continuamente, nos complace presentarle nuestra plataforma más avanzada de monitoreo de condición: iTwin IoT.