Las empresas sin entornos on-premise tienen dificultades para presentar soluciones y evidencias para las diferentes preguntas realizadas en evaluaciones de proveedores. Apoyamos a nuestros clientes a enfrentar estos desafíos, consulte la tabla a continuación con las preguntas y respuestas más comunes:
| Requisito | Respuesta | Evidencia |
|---|---|---|
| Cifrado de datos en reposo (Microsoft) | Los datos almacenados en SharePoint y OneDrive cumplen con el cifrado definido por el proveedor del servicio utilizando claves propias AES de 256 bits | Publicado en el enlace learn.microsoft.com |
| Cifrado de datos en tránsito (Microsoft) | Los datos se transfieren desde/hacia el proveedor del servicio de almacenamiento utilizando una conexión segura por SSL con certificados emitidos con una longitud mínima de 2048 bits. | Publicado en el enlace learn.microsoft.com |
| Cifrado de datos en reposo (Google) | Los datos almacenados en Drives Compartidos y Mi Unidad cumplen con el cifrado definido por el proveedor del servicio utilizando claves propias AES de 128 bits o superior | Publicado en el enlace services.google.com |
| Cifrado de datos en tránsito (Google) | Los datos se transfieren desde/hacia el proveedor del servicio de almacenamiento utilizando una conexión segura por SSL con certificados emitidos con una longitud mínima de 2048 bits. | Publicado en el enlace services.google.com |
| Retención de logs y trazabilidad de auditoría (Microsoft) | La política de retención de logs de auditoría estándar del proveedor del servicio es de 180 días. | Publicado en el enlace learn.microsoft.com |
| Retención de logs y trazabilidad de auditoría (Google) | La política de retención de logs de auditoría estándar del proveedor del servicio es de 180 días, excepto para algunos tipos de eventos según el enlace informado. | Publicado en el enlace support.google.com |
| Retención de logs y trazabilidad de auditoría (Acronis) | La política de retención de logs de auditoría estándar del proveedor del servicio es de 90 días. | Publicado en el enlace care.acronis.com |
| Región de almacenamiento de datos (Microsoft) | Microsoft indica que los datos almacenados por el servicio están actualmente alojados en el país [PAÍS]. | Publicado en el enlace entra.microsoft.com, pestaña propiedades |
| Región de almacenamiento de datos (Google) | Google indica que los datos almacenados por el servicio pueden estar actualmente alojados en Estados Unidos y Unión Europea cuando no se determina una preferencia. | Detallado en el enlace support.google.com, si aplica, publicado en el enlace admin.google.com |