Trust Center

Muestre su postura de seguridad en un Trust Center público

Publique sus certificaciones, controles, políticas, documentos y subencargados del tratamiento en una única página con su marca y bajo su propio dominio. Los clientes consultan por sí mismos todo lo que usted haga público y solicitan el resto, de modo que su equipo aprueba accesos en lugar de volver a escribir las mismas respuestas.

Por qué importa un Trust Center

Hoy cualquier venta a una gran empresa incluye una revisión de seguridad que usted no había previsto.

La revisión llega cuando la venta está a punto de cerrarse

Jurídico ha dado el visto bueno, compras está listo y, de repente, llega un cuestionario con dos semanas de plazo. El trabajo no es difícil, solo lento, y se interpone entre su cliente y la firma del contrato.

Las mismas respuestas, escritas una y otra vez

Su informe, sus políticas, su lista de subencargados. Cada cliente pide los mismos documentos en un formato ligeramente distinto, y cada vez alguien reconstruye la respuesta desde cero.

Un informe enviado por correo deja de estar bajo su control

En cuanto el PDF sale como adjunto, acaba en el portátil de alguien. No puede saber quién lo abrió, si alguien firmó antes un NDA ni cuántas copias circulan ya.

Publique una vez y deje que los clientes consulten por su cuenta

Certificaciones, controles, políticas, documentos y subencargados en una página con su marca, con acceso público o restringido decidido elemento por elemento.

Una página para toda su postura de seguridad

Su Trust Center se abre con un encabezado que usted redacta y los marcos que cumple, cada uno con su propio estado, para que un cliente vea de un vistazo SOC 2, ISO 27001, RGPD, HIPAA, PCI DSS o un marco personalizado. Se muestran tanto los conformes como los que están en curso, lo que resulta más creíble que una página toda en verde. Los enlaces legales, como su contrato marco de servicios y su política de privacidad, aparecen junto a ellos.
Encabezado del Trust Center e insignias de cumplimiento de SOC 2, ISO 27001, RGPD, HIPAA y PCI DSS con su estado

Los controles detrás de la insignia

Una insignia dice que superó una auditoría. Los controles dicen lo que realmente hace. Publique los controles que elija, agrupados por categoría, desde la gestión de activos y la continuidad de negocio hasta las protecciones criptográficas y la clasificación de datos. Proceden del mismo programa de cumplimiento que su equipo ya gestiona, no de un documento aparte que alguien mantiene a mano.
Controles publicados en el Trust Center, agrupados por categorías como gestión de activos y protecciones criptográficas

Público o restringido, elemento por elemento

Cada política y cada documento tiene su propia visibilidad. Publique abiertamente su política de control de acceso, deje su informe de pentest y su informe de auditoría SOC 2 disponibles solo bajo solicitud y cambie de opinión sobre cualquier elemento sin rehacer la página. Los clientes leen lo que está abierto y solicitan el resto, y ahí es donde entra su aprobación.
Políticas del Trust Center, cada una marcada como pública o restringida

Documentos y subencargados a la vista

Comparta su informe de pentest, su informe SOC 2, su diagrama de red y su certificado ISO 27001 con el nivel de acceso que merece cada uno. La lista de subencargados se crea a partir de los proveedores que ya gestiona, de modo que la información que esperan sus clientes y que exige el RGPD se mantiene al día en lugar de quedarse obsoleta en una hoja de cálculo.
Documentos del Trust Center con niveles de acceso junto a una lista publicada de subencargados del tratamiento

Informe a sus clientes antes de que pregunten

Publique una actualización fechada cuando obtenga una certificación, cambie una política o corrija una vulnerabilidad, y mantenga una lista de suscriptores para avisar a quien le interese. Es la diferencia entre que un cliente conozca su renovación por usted o por su propio cuestionario seis meses después.
Feed de actualizaciones del Trust Center con anuncios fechados y una lista de suscriptores

En su dominio, no en el nuestro

Elija el nombre de host desde el que se accede a su Trust Center y vincule su propio dominio para que aparezca como trust.suempresa.com. La página a la que llegan sus clientes lleva su marca en lugar de anunciar a su proveedor de cumplimiento, y el enlace es lo bastante estable para incluirlo en una presentación comercial, una firma de correo o el pie de su sitio web.
Configuración del Trust Center con la URL del Trust Center y la opción de dominio propio
Recursos

Infórmese antes de publicar.

Guías prácticas sobre Trust Centers y revisiones de seguridad empresariales, desde qué debe incluir la página hasta cómo la usan realmente los clientes. Las guías están en inglés.

Preguntas frecuentes

Lo que conviene saber sobre el Trust Center.

Que sus clientes encuentren las respuestas por sí mismos

Publique sus certificaciones, controles y políticas en un Trust Center con su marca y envíe un enlace la próxima vez que llegue una revisión de seguridad.

Jamie
Virtual Agent

Hi! I'm Jamie. Curious about your current compliance challenges and how automation might help your team?