Ofertas de SAP para compliance

Explore nuestros certificados, informes y constancias.
Imagen de una mujer mirando a su compañero de trabajo.
NUEVO
La Ley de Resiliencia Operativa Digital (DORA)​

SAP ha sido designado oficialmente por las AES (Autoridades Europeas de Supervisión) como Proveedor Crítico de Servicios TIC de Terceros (CTPP). SAP está abordando a nivel global las implicancias para nuestros clientes, partners y proveedores.

Conozca más
NUEVO
Calendario de desempeño SOC y C5 AF 2025-2026

SAP está comprometida con la presentación de informes oportuna y transparente. Los informes SOC 1 están destinados a publicarse dentro de los 90 días posteriores a cada período de desempeño. Los informes SOC 2 siguen un ciclo de auditoría de 12 meses, y la próxima publicación está programada para la primera mitad de 2026. Por cualquier pregunta, su ejecutivo de cuenta o partner de éxito del cliente está listo para brindarle ayudar.

Inicie sesión en My Trust Center para obtener más información
NUEVO
ISO/IEC 42001 para sistemas de gestión con IA

SAP ha obtenido la certificación ISO/IEC 42001, el primer estándar global para sistemas de gestión con IA. Esto refleja nuestra implementación de un sistema de gestión de IA estructurado y auditado de manera independiente.

Conozca más

Conozca nuestras ofertas para compliance que dan soporte a las necesidades de negocio de nuestros clientes

placeholder

SAP se compromete a priorizar el compliance a través de prácticas y estándares precisos que garanticen integridad de los datos, la adhesión regulatoria y una conducta ética en todas las operaciones de nuestros clientes.

Documentos de compliance on-demand

El portal para clientes SAP for Me es el punto de acceso central y destino de referencia para que los clientes existentes de SAP descarguen documentos sobre compliance elegibles on-demand. La función está disponible en la sección "Portfolio & Products" de SAP for Me.

Acceda a SAP for Me
Informes de SAP Central Cloud Services

SAP publicará nuevos informes SOC 1, SOC 2 y C5 como SAP Central Cloud Services. Estos informes reemplazan los anteriores informes SOC 1 de SAP Business Technology Platform, SAP Cloud Infrastructure, y SAP Cell and Gene Therapy Orchestration y SAP Intelligent Clinical Supply Management.

Conozca más
Programa de Bienes Controlados (CGP)

La inscripción de SAP Canada Inc. en el Programa de Bienes Controlados de Canadá refuerza nuestro compromiso con la seguridad nacional y el compliance de las regulaciones canadienses. Cumpliendo con estrictos requisitos para el manejo de bienes sensibles y datos técnicos, SAP ayuda a los usuarios a gestionar con confianza proyectos de bienes controlados en un entorno seguro y confiable.

Conozca más

Ofertas de compliance global de SAP

SAP construye su base de seguridad sobre estándares globales y compliance para enfrentar desafíos en evolución. Explore nuestras certificaciones, informes y declaraciones más recientes como garantía de confianza.

Sistema de gestión de IA ISO/IEC 42001

La norma ISO 42001 establece requisitos de auditoría para una gobernanza responsable de la inteligencia artificial en cuanto a políticas, gestión de riesgos, implementación, monitoreo y mejora continua. Brinda soporte a la transparencia, supervisión humana, seguridad, privacidad y necesidades regulatorias de los usuarios.

Sistema para gestión de calidad ISO 9001

La norma ISO 9001 se basa en principios de gestión de la calidad (tales como un fuerte enfoque en el cliente) que involucran a la dirección ejecutiva de SAP.

Sistema para gestión de seguridad ISO 27001

ISO/IEC 27001 brinda un enfoque holístico y basado en riesgos para la seguridad, así como un conjunto integral y medible de prácticas de gestión de la seguridad de la información.

BS 10012 ‑ Sistema para gestión de la información personal

BS 10012 incluye capacitación en concientización sobre seguridad para colaboradores, evaluaciones de riesgos, retención y eliminación de datos.

Código de prácticas para información de identificación personal ISO 27018

ISO/IEC 27018 establece directrices para que los proveedores de servicios en la nube protejan la información de identificación personal. También brinda soporte a la norma ISO 27001 recomendando controles de seguridad de la información para proteger los datos personales en la nube pública.

Código de prácticas para seguridad de la información de servicios en la nube ISO 27017

ISO/IEC 27001 brinda controles de seguridad de la información para servicios en la nube. También da soporte a la norma ISO 27001 al proporcionar orientación sobre controles de seguridad de la información específicos para la nube.

Sostenibilidad ISO 14001 e ISO 50001

Un certificado multisitio confirma que el sistema para gestión ambiental de SAP cumple con el estándar internacional ISO 14001:2015. El Apéndice de este certificado incluye todos los sitios certificados cubiertos por el sistema de SAP para gestión ambiental. En algunos sitios tenemos una certificación ISO50001:2018, la cual garantiza que estamos alineados con los estándares de gestión de energía.

Sistema para gestión de continuidad del negocio ISO 22301

Protege las operaciones de negocio frente a disrupciones graves tales como clima extremo, incendios, desastres naturales, robos, cortes de TI, y más.

Ofertas regionales de compliance de SAP

CANADÁ

Compliance de la nube en Canadá

Los servicios en la nube de SAP han sido evaluados por el Gobierno de Canadá conforme al perfil de control de seguridad Protected B/Medium Integrity/Medium Availability (PBMM). SAP Sovereign Cloud para Canadá también ha sido evaluada conforme a la superposición de Activos de Alto Valor Protegidos B (PBHVA). Además, SAP Canada Inc. está registrada bajo el Programa de Bienes Controlados (CGP) de Canadá, según lo exigen las regulaciones canadienses. Los usuarios pueden verificar nuestra inscripción en el registro público CGP y solicitar copias de nuestro certificado y de los Informes Resumidos de Evaluación en la Nube del Centro Canadiense para la Ciberseguridad (CCCS).

Federal Risk and Authorization Management Program (FedRAMP) de EE. UU.

Para las agencias gubernamentales, la seguridad está en el corazón de todo proyecto de TI. FedRAMP ofrece un enfoque estandarizado para la evaluación de seguridad, autorización y monitoreo continuo de productos y servicios en la nube.

Recursos de cumplimiento

placeholder

Ética y cumplimiento en SAP

Haciendo negocios de la manera correcta, de acuerdo con nuestro código global de ética y conducta en los negocios, SAP puede tener un impacto positivo en el desarrollo social y económico, fomentando la educación, justicia, democracia, prosperidad, desarrollo y salud en todo el mundo.

Preguntas frecuentes sobre compliance

SAP posee un certificado ISO 9001 desde 1998. También contamos con las certificaciones ISO 27001, ISO 22301, y BS 10012. Todas las sedes de todo el mundo operan de acuerdo con un marco de procesos en común, que incluye regulaciones de seguridad y privacidad de datos. Chequeamos regularmente el compliance a través de evaluaciones y auditorías internas.

Especifica un marco para implementar un sistema de gestión de información personal en cumplimiento con el Reglamento General de Protección de Datos y exige la implementación de dicho sistema dentro de los programas de seguridad corporativa. Describe un marco para gestionar la privacidad de los datos personales e implementar las políticas, procedimientos y controles necesarios para ayudar a garantizar el cumplimiento del RGPD.

El informe SOC 1 abarca todos los sistemas activos del cliente durante el ciclo de auditoría. Brinda información sobre los controles en el nivel de la organización de servicio que es relevante para el control interno del cliente sobre los informes financieros, conocidos como controles generales de TI.

 

Los controles generales de TI cubren:

  • Estrategia de TI

  • Medioambiente y organización

  • Sistemas lógicos y físicos

  • Controles de acceso

  • Desarrollo de programas

  • Gestión del cambio

  • Operaciones informáticas tales como gestión de incidentes, copias de seguridad, y monitoreo

El informe SOC 2 le brinda a la gestión de una organización de servicios, a los clientes, y a otros un informe sobre los controles de una organización de servicios que es relevante para la seguridad, disponibilidad e integridad de procesamiento de su sistema y la confidencialidad y privacidad de los datos procesados por ese sistema.

 

Si bien siempre se evalúa la seguridad en cada informe SOC 2, la administración puede decidir incluir en el alcance otros criterios de servicios de confianza: confidencialidad, integridad, disponibilidad y privacidad.

Nuestro portfolio actual de certificaciones incluye:

  • BSI C5 (catálogos de controles de compliance computación en la nube)

  • CSA STAR (alianza de seguridad en la nube - seguridad, garantía de confianza y riesgo)

  • ISO 22301 (gestión de la continuidad del negocio)

  • ISO/IEC 27001 (sistema de gestión de seguridad de la información)

  • Código de práctica ISO/IEC 27017 para seguridad de la información de servicios en la nube

  • ISO/IEC 27018 (código de buenas prácticas para la información de identificación personal en nubes públicas)

  • ISO 9001 (sistemas de gestión de la calidad)

  • PCI DSS (estándar de seguridad de datos para la industria de tarjetas de pago)

  • Informes SOC 1 y SOC 2 (controles de sistema y organizacionales)

  • TISAX (intercambio de evaluación de seguridad de la información confiable)

Las bridge letters, también conocidas como gap letters, están pensadas para cubrir la brecha entre la fecha final del informe de referencia y la fecha de emisión de la bridge letter. Las bridge letters brindan a los clientes información sobre si hubo algún cambio significativo en su entorno de controles que pueda afectar de modo negativo a las conclusiones alcanzadas en el informe SOC más reciente.

 

Encuentre las bridge letters SOC 1 y SOC 2 en el SAP Trust Center.

La Ley de IA de la UE es una nueva legislación integral diseñada para abordar los posibles riesgos para la salud, la seguridad y los derechos fundamentales derivados del desarrollo y uso de tecnologías de inteligencia artificial.

twitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixel