Cualificación de SecNumCloud en progreso(ANSSI)

Wimi desea alcanzar el más alto nivel de seguridad reconocida en Francia hasta la fecha.

Con una amenaza cibernética elevada y cada vez más sofisticada, la elección de una solución de nube segura y soberana representa un reto estratégico importante para los agentes públicos y privados. Debido a esto, la ANSSI ha establecido un estándar de seguridad que garantiza el mejor nivel de seguridad y protección técnica del mundo: SecNumCloud.

Libérese de las restricciones de seguridad, trabaje con un socio de confianza.

wimi icone protect france - Wimi

Operador de vital importancia

wimi icone organisation etat - Wimi

Organismos gubernamentales

wimi icone cadenas - Wimi

Empresas sensibles a la protección de datos

Al elegir Wimi, usted se beneficia directamente de las mejores prácticas de seguridad recomendadas por la ANSSI y dispone de una plataforma de colaboración comprobada que le brinda el máximo nivel de protección técnica y legal para sus datos.

wimi separator secured - Wimi

SecNumCloud cubre más de 360 ​​puntos de requisitos en torno a 14 temas de seguridad

El repositorio SecNumCloud garantiza un nivel óptimo de seguridad y le asegura que el más mínimo incidente será detectado y tendrá consecuencias limitadas en su organización. Tendrá la seguridad de cumplir las mejores prácticas de seguridad recomendadas por la ANSSI.

wimi circle cadenas - Wimi
Política de seguridad de la información y gestión de riesgos
wimi circle shield - Wimi
Organización de la seguridad informática
wimi circle people - Wimi
Seguridad de recursos humanos
wimi circle identity - Wimi
Control de acceso y gestión de identidad
wimi circle cloud - Wimi
Seguridad física y ambiental
wimi circle bag - Wimi
Gestión de activos
wimi circle key - Wimi
Criptología
wimi circle bus - Wimi
Seguridad operacional
wimi circle security - Wimi
Seguridad de las comunicaciones
wimi circle tools - Wimi

Adquisición, desarrollo y mantenimiento de sistemas de información

wimi circle person - Wimi
Relaciones con terceros
wimi circle warning - Wimi
Gestión de incidentes relacionados a la seguridad de la información
wimi circle refresh - Wimi
Continuidad de las actividades de información
wimi circle thumbup - Wimi
Cumplimiento

Cuadro resumen: ¿Qué puede esperar de un de un actor cualificado de SecNumCloud?

Algunos jugadores se aprovechan de la falta de conocimiento del mercado para “surfear” por la tendencia SecNumCloud. Estos son los perímetros de seguridad respectivos de un actor SecNumCloud cualificado y de un actor no cualificado que solo dispone del alojamiento SecNumCloud y software CSPN.

Requisitos de SecNumCloud Editores SecNumCloud
Ex. Wimi (en progreso)
Editores no cualificados
+ alojamiento SecNumCloud
Software CSPN
Relacionado con la seguridad del código
Organización de seguridad

  • CISO, Política de seguridad
  • Gestión de riesgos
  • Procesos, documentación, actualizaciones
  • Gestión de activos, …
wimi icon blue check - Wimi
Seguridad de Recursos Humanos

  • Contratos, auditoría
  • Cartas
  • Control de acceso
  • Gestión de identidad…
wimi icon blue check - Wimi
Compromisos de seguridad

  • Plan de Garantía de Seguridad
  • Auditoría
  • Información
  • BCP / DRP, …
wimi icon blue check - Wimi
Procesos de seguridad del editor del software

  • Acceso a entornos de producción
  • Copias de seguridad, restauración
  • Detección automática de anomalías de uso
  • Gestión de incidentes de seguridad, …
wimi icon blue check - Wimi
Seguridad del software (código)

  • Criptología
  • Pruebas de intrusión periódicas
  • Funciones de seguridad (por ejemplo, contraseña segura, MFA,..)
  • Formación continua de desarrolladores,
wimi icon blue check - Wimi wimi icon blue check - Wimi
Seguridad de Hosting (Servidores)

  • Seguridad física y ambiental
  • Centralización de registros de máquinas
  • Compartimentación de datos de clientes
  • Análisis y correlación de eventos,…
wimi icon blue check - Wimi wimi icon blue check - Wimi
wimi illustration homme medite france - Wimi

Ofrecemos protección legal completa contra leyes extraterritoriales

Wimi es una empresa independiente 100% francesa, fundada en París el 2010. Nuestra solución SaaS está alojada en un host francés y se encuentra físicamente en Francia. Garantizamos a nuestros clientes que ninguno de sus datos será accedido, transferido o procesado fuera de la Unión Europea.
wimi separator secured - Wimi

Wimi quiere convertirse en la primera suite colaborativa etiquetada como Trusted Cloud

La prioridad de la política de Cloud del Gobierno es ofrecer el máximo nivel de protección de los datos de las organizaciones públicas y privadas. En Wimi compartimos esta visión desde hace más de 10 años. La etiqueta Trusted Cloud ofrece un doble nivel de seguridad (técnica y legal) y permite a las organizaciones francesas beneficiarse de las soluciones Cloud más seguras del mercado.

trad esp - Wimi

Preguntas/respuestas sobre el SecNumCloud

¿Qué es la ANSSI?

La Agencia Nacional de Seguridad de los Sistemas de Información es un servicio francés encargado de apoyar al primer ministro en cuestiones relacionadas con la defensa y la seguridad nacional. Si tuviéramos que popularizar su función, diríamos que es el "CISO del Estado francés". Es la autoridad más competente en materia de ciberseguridad y soberanía en Francia.

¿La cualificación SecNumCloud protege contra leyes extraterritoriales?

No. Por eso Wimi va más allá. Somos una empresa francesa, con sede en París, fundada por 2 franceses. Todos nuestros servidores están en Francia. Trabajar con Wimi le garantiza una protección legal contra las leyes extraterritoriales (Ej: Cloud Act, Patriot Act, etc). .

¿Un SaaS que aloja su solución con un host cualificado SecNumCloud se convierte en cualificado SecNumCloud?

No. Atención, algunos editores juegan con una ambigüedad que no debe engañarle. Alojar su solución con un host cualificado SecNumCloud es relevante desde el punto de vista de la seguridad, pero no tiene ninguna garantía de que el propio editor tenga los más altos estándares de seguridad.

¿Cuál es la diferencia entre ISO 27001 y SecNumCloud?

SecNumCloud es más preciso y específico porque tiene en cuenta todos los aspectos de la nube para garantizar que todos los procesos sean fiables y seguros a todos los niveles: técnico, físico, organizacional y contractual.