Centro de confianza de Bentley: conformidad

 

Lea la Declaración de Bentley sobre el fallo del Escudo de Privacidad.

Las ofertas de la nube de Bentley están diseñadas según las prácticas recomendadas operativas y con controles sólidos para ofrecer un nivel de conformidad en el que puede confiar. Bentley se asocia con los principales proveedores de servicios en la nube para que pueda beneficiarse de los centros de datos y la arquitectura de red diseñados para satisfacer los estándares más estrictos en el sector y los requisitos específicos de cada país. Las siguientes normas de conformidad e información sobre esto avalan la seguridad y la confiabilidad de las ofertas de servicios en la nube de Bentley.


Estado de los servicios en la nube de Bentley

Bentley tiene una serie de servicios y sitios en la nube que pueden supervisar los usuarios de todo el mundo en cualquier momento. En el panel de estado de los servicios en la nube de Bentley, se presentan los servicios disponibles y su estado actual. Esta funcionalidad les permite a los usuarios comprobar la disponibilidad del servicio antes de contactarse con el soporte técnico.



ISO 27001
Servicios Gestionados de Bentley

Los sistemas y procesos que respaldan los servicios gestionados de Bentley cuentan con la certificación ISO/IEC 27001:2013. La certificación ISO/IEC 27001:2013 es uno de los estándares de seguridad de la información más reconocidos. A-LIGN, un organismo de certificación ISO 27001 acreditado por el Consejo Nacional de Acreditación (ANAB), certifica el cumplimiento de la ISO/IEC 27001:2013. Consulte la Certificación ISO/IEC 27001:2013 de los servicios gestionados de Bentley y la Declaración de aplicabilidad de la ISO/IEC 27001:2013 actual

Entre los productos dentro del alcance de la certificación ISO 27001 de Bentley para servicios gestionados, se incluyen AssetWise (eB Insight V8i), ConstructSim Work Package Server y ProjectWise.



Auditoría de vigilancia ISO 27001:2013 completada: 13 de septiembre del 2019. A-LIGN realizó una auditoría completa en las instalaciones corporativas de la empresa en Exton, Pennsylvania. A-LIGN llevó a cabo procedimientos de auditoría en el sitio, como entrevistas con el personal clave, observación de los procesos y controles, revisión de la documentación y análisis de la documentación de los resultados de la auditoría durante las visitas al sitio.

Cloud Security Alliance 

Bentley Systems es una entidad registrada en el Registro de Seguridad, Confianza y Garantía (STAR) de la Alianza de Seguridad en la Nube (CSA). Bentley ha completado el Cuestionario de la Iniciativa de Evaluaciones de Consenso (CAIQ) para varios productos y servicios con el fin de proporcionar respuestas a casi 300 preguntas que un usuario de la nube o un auditor de seguridad en la nube puede querer plantear a un proveedor de servicios en la nube. El STAR de la CSA es un registro de acceso público que documenta los controles de seguridad ofrecidos por diversas ofertas de informática en la nube. El registro ayuda a los usuarios a evaluar la seguridad de los proveedores de servicios en la nube con los que trabajan actualmente o que están considerando contratar. Consulte el CAIQ para Bentley Systems.

Nube gubernamental

AssetWise CONNECT Edition
Entorno de datos conectado (CDE) de Bentley
Planes de éxito de Bentley
ComplyPro
Servicios de iTwin
OpenCities Planner
ProjectWise CONNECT Edition
Servicios en la nube de modelado de realidad
SYNCHRO Workgroup Project
La nube gubernamental (G-Cloud) es una iniciativa del Reino Unido para promover la adopción de la informática en la nube en el ámbito gubernamental. El Crown Commercial Service (un organismo que trabaja para mejorar la actividad comercial y de adquisiciones del gobierno) concedió a Bentley Systems International Limited la categoría G-Cloud 11 por las siguientes ofertas de software de nube y los servicios asociados de implementación y plan de éxito: AssetWise CONNECT Edition, Bentley Connected Data Environment (CDE), Bentley Success Plans, ComplyPro, iTwin Services, OpenCities Planner, ProjectWise CONNECT Edition, Reality Modeling Cloud Services y SYNCHRO Workgroup Project


Control de organización de servicios (SOC)
Bentley CONNECT Cloud Services

Bentley CONNECT Cloud Services está diseñado para mantener seguros los datos de los usuarios con seguridad de nivel empresarial, que se demuestra con la concesión de un informe SOC2 Tipo I y Tipo II por parte de un organismo de auditoría AICPA certificado. Bentley CONNECT Cloud Services se audita anualmente contra el marco de informes SOC por auditores de seguridad informática independientes calificados. El alcance de la auditoría de Bentley CONNECT Cloud Services cubre los controles aplicables a los principios de confianza en el alcance para cada servicio. En general, la disponibilidad de estos informes está restringida a los clientes que hayan firmado acuerdos de confidencialidad con Bentley.  

Para solicitar un informe SOC 2, comuníquese con un gestor de cuentas. Si actualmente no tiene una cuenta de Bentley y desea solicitar un informe SOC 2, comuníquese con nosotros.



Reglamento General de Protección de Datos de la UE

RGPD DE LA UE
El 25 de mayo del 2018 entró en vigor el Reglamento General de Protección de Datos (RGPD) de la Unión Europea.  El RGPD impone nuevas obligaciones que repercutirán en las compañías y en otras organizaciones de todo el mundo que ofrecen bienes y servicios a los residentes de la Unión Europea o que recopilan y procesan datos vinculados a los residentes de la UE.

Bentley considera que el RGPD es un paso importante para reforzar y unificar la protección de datos personales de los residentes de la UE. Obtenga más información sobre la conformidad de Bentley con el RGPD. Consulte la lista de subprocesadores de Bentley.

Notificación de una inquietud en materia de seguridad

El equipo de seguridad de Bentley investiga todos los informes de vulnerabilidades de seguridad que afectan a los productos y servicios de Bentley. Si tiene alguna inquietud en materia de seguridad o es un investigador de seguridad y cree que detectó una vulnerabilidad de seguridad en relación con los productos y servicios de Bentley, utilice el formulario web para contactarnos o envíenos un correo electrónico a security@bentley.com para que así podamos proteger la integridad de nuestros productos y servicios. Utilice esta clave PGP cuando envíe un correo electrónico.