Proteger sus soluciones y datos en la nube

SAP protege aplicaciones y datos de negocios creando, ejecutando y manteniendo operaciones líderes de la industria.
Imagen de una mujer hablando por teléfono frente a una computadora enmarcada en el yunque del logo de SAP

Medidas de seguridad de SAP en la nube

Las medidas de seguridad de SAP cumplen con los más altos estándares de ciberseguridad, operaciones y protección de privacidad adaptados a las necesidades individuales de nuestros clientes.

 

Gestionamos los riesgos de seguridad y compliance, y operamos programas de seguridad física y cibernética en todo nuestro entorno tecnológico, incluyendo entornos en la nube, instalaciones, eventos y personal.

SAP aplica nuestro marco de seguridad para todos los clientes, todo el tiempo

El marco de seguridad de SAP es la base de nuestras medidas y cubre varios dominios:

  • Seguridad del producto

  • Gestión de identidad y acceso

  • Seguridad de infraestructura y plataforma

  • Aislamiento y seguridad de datos de tenencias

  • Monitoreo, detección y respuesta ante incidentes

  • Resiliencia y recuperación

  • Seguridad física

  • Cultura y conciencia de la seguridad

placeholder

¿Por qué elegir la seguridad de SAP?

Seguridad del producto

La seguridad de los productos de SAP cubre todo el ciclo de vida de desarrollos y operaciones seguros (SDOL) de los servicios en la nube, y aplica principios de secure-by-design y secure-by-default al crear y ejecutar nuestros servicios en la nube. Incluye un amplio conjunto de medidas y estándares:

  • Evaluaciones de riesgo, privacidad de datos y ética

  • Modelado de amenazas para identificar riesgos de seguridad en el diseño de la arquitectura

  • Directrices de codificación segura y evaluaciones de código

  • Escaneos de seguridad y vulnerabilidad

  • Pruebas de penetración y de equipo rojo

  • Implementación segura de lanzamientos de software

  • Operaciones seguras que incluyen resiliencia, backup y recuperación

  • Programas de bug bounty

  • Respuesta de seguridad del producto

Seguridad de infraestructura y plataforma

Nuestro marco de política de seguridad incluye los procedimientos de refuerzo necesarios para proteger la infraestructura en la nube frente a errores de configuración habituales:

  • Registro centralizado de eventos de auditoría

  • Requisitos mínimos para la encriptación en tránsito y en reposo

  • Configuraciones de VPN

  • Escaneos operados centralmente para gestión de posturas de seguridad en la nube (CSPM)

  • Escaneos constantes de vulnerabilidades en infraestructuras en la nube

Gestión de identidad y acceso

SAP maneja la gestión de identidad y acceso para los servicios que brindamos y las capas subyacentes, mientras que los clientes conservan la responsabilidad sobre la gestión del acceso de usuarios en la capa administrativa de la solución. Esto nos permite prestar servicios en la nube sin tener acceso a los datos del cliente ni a las instancias de su solución.

Aislamiento y seguridad de datos de tenencias

Cuando las arquitecturas de la solución en la nube lo permiten, SAP separa y aísla las tenencias del cliente por cada cuenta en la nube. Aplicamos sólidas políticas de encriptación en tránsito y en reposo con opciones para mejoras adicionales. Los clientes gestionan el acceso a los datos en la solución, lo cual evita el acceso no autorizado.

Monitoreo, detección y respuesta ante incidentes de seguridad

SAP monitorea y brinda alertas de actividad sospechosa y vulnerabilidades; realiza escaneos rutinarios en la infraestructura web de acceso externo y pruebas de penetración de terceros; e implementa pruebas de equipo rojo para evaluar la seguridad del sistema. Mantenemos un centro de operaciones de seguridad (SOC) 24x7 para gestionar de forma centralizada la respuesta y comunicación sobre incidentes de seguridad.

Resiliencia y recuperación

Dentro de sus sistemas, SAP incorpora redundancia y gestión de la continuidad del negocio para poder responder ante amenazas a la operación, reputación u otro tipo de interés de nuestros clientes. Brindamos acuerdos de nivel de servicio (SLA) para obtener resiliencia y recuperación en cada solución.

Seguridad física

Proteger los activos físicos es crucial para proteger los datos del cliente. Los programas de SAP para seguridad física gestionan la protección de nuestro personal mientras trabaja. Operamos centros de datos que tienen una seguridad física sólida, y mantenemos asociaciones firmes con operadores de hiperescaladores para mantener protegidos datos y activos físicos.

Cultura y conciencia de la seguridad

Capacitar al personal para que cumpla con las responsabilidades de seguridad adecuadas a sus roles y funciones requiere una atención continua a la cultura y conciencia de la seguridad. SAP brinda capacitación obligatoria y electiva en seguridad y compliance, y organiza eventos para capacitación, networking e intercambio de experiencias.

Modelo de seguridad de los servicios de SAP Cloud

placeholder

De qué modo el cliente, SAP y los CSP comparten responsabilidad sobre la seguridad

SAP brinda soluciones en la nube como software como servicio (SaaS) además de la infraestructura y plataformas provistas por los prestadores de servicios en la nube (CSP) pública. Nuestro modelo de responsabilidad compartida divide las obligaciones de seguridad entre el cliente, SAP y los CSP de nube pública.

placeholder

Responsabilidades del cliente de SAP

Los clientes de SAP son responsables de administrar la solución gestionando configuración y registros de la aplicación; ingreso de usuarios; acceso a los datos; y detección y respuesta ante amenazas a la aplicación. Las responsabilidades de gestión del sistema se comparten con SAP.

placeholder

Responsabilidades de SAP 

SAP es responsable de gestionar los riesgos de seguridad y compliance para la empresa. SAP también gestiona aplicaciones y servicios en la nube; infraestructura y configuración de la plataforma; y comparte con los clientes las responsabilidades de gestión del sistema.

placeholder

Responsabilidades del CSP de nube pública 

El CSP es responsable de los servicios de IaaS y PaaS en la nube pública. El CSP gestiona hardware físico; centro de datos; plano de control en la nube; servicios gestionados on-demand; y servicios de cómputo, red y almacenamiento.

Recomendaciones y guías sobre seguridad de los productos de SAP

SAP brinda guías que se aplican a los productos y servicios para ayudar proteger sus sistemas.

Las guías de seguridad del producto son descripciones completas de varios parámetros y opciones.

placeholder

Manténgase al día

Suscríbase a nuestro newsletter

Manténgase al tanto de los productos, soluciones y eventos de SAP para seguridad

Únase a nuestra comunidad de seguridad

Conéctese e interactúe con nuestra comunidad para obtener respuestas, analizar las mejores prácticas y conocer más sobre las soluciones de SAP.