Saltar al contenido
SEGURIDAD Y GOBERNANZA

Seguridad adaptada a la forma en que despliega Weezie.

Las responsabilidades de seguridad pueden variar según cómo se aloje, integre y opere Weezie. Trabajamos con los clientes para comprender el modelo de despliegue, definir las responsabilidades pertinentes e identificar las consideraciones técnicas y operativas de su entorno.

Secure infrastructure and operational controls for Weezie deployments.
MODELO DE RESPONSABILIDADES

Comprenda quién es responsable de cada área.

El modelo de seguridad de Weezie depende del despliegue elegido y de los sistemas conectados. Algunas responsabilidades corresponden a la propia plataforma Weezie, mientras que otras pueden depender del modelo de alojamiento, la infraestructura del cliente, los proveedores de identidad, las integraciones y los procesos operativos internos.

Plataforma Weezie

Consideraciones de seguridad dentro de la aplicación Weezie y de los componentes mantenidos como parte del producto.

Seguridad de la aplicación

May include: Puede incluir: comportamiento de la aplicación, permisos de la plataforma, mecanismos de autenticación compatibles y controles de seguridad a nivel de producto.

Evolución de la plataforma

May include: Puede incluir: actualizaciones de la aplicación, cambios en las dependencias, correcciones y modificaciones que afecten a las funciones compatibles.

Configuración del producto

May include: Puede incluir: roles, permisos, opciones de autenticación, integraciones y ajustes específicos del despliegue.

Alojamiento e infraestructura

Las responsabilidades sobre la infraestructura dependen de dónde y cómo se despliegue Weezie.

Entorno de despliegue

May include: Puede incluir: infraestructura en la nube, redes, sistemas operativos, bases de datos, almacenamiento, copias de seguridad y servicios auxiliares.

Límites del entorno

May include: Puede incluir: redes privadas, VPN, reglas de firewalls, segmentación de red y restricciones de acceso.

Acceso operativo

May include: Puede incluir: administración de la infraestructura, mantenimiento de la plataforma, acceso de soporte y procedimientos operativos.

Entorno del cliente

Los clientes siguen teniendo un papel central a la hora de determinar cómo acceden las personas y los sistemas a su despliegue.

Identidad y acceso de los usuarios

May include: Puede incluir: gestión del ciclo de vida de los usuarios, configuración del proveedor de identidad, asignación de roles y políticas internas de acceso.

Sistemas conectados

May include: Puede incluir: credenciales de la API, aplicaciones de terceros, canalizaciones de datos, automatización y acceso entre sistemas.

Gobernanza de datos

May include: Puede incluir: clasificación de datos, políticas de conservación, gobernanza interna, exportaciones y uso posterior de los datos de Weezie.

CONSIDERACIONES DE SEGURIDAD

Revise las áreas pertinentes para su entorno.

En lugar de suponer que un único modelo se aplica en todas partes, revisamos las áreas pertinentes para cada despliegue.

DESPLIEGUE

Las responsabilidades de seguridad dependen del modelo de despliegue.

Las responsabilidades de seguridad dependen del modelo de despliegue, de los límites de la infraestructura y de cómo se incorporan los sistemas conectados.

Entornos gestionados por Weezie

Cuando Weezie opera el entorno de la aplicación, una mayor parte de la infraestructura y de la operación de la plataforma puede permanecer dentro del ámbito operativo de Weezie.

Entornos gestionados por el cliente

En los despliegues sobre infraestructura controlada por el cliente, las responsabilidades sobre la infraestructura pueden recaer principalmente en el cliente, mientras Weezie presta soporte a la capa de aplicación.

Entornos conectados

La mayoría de los despliegues interactúan con sistemas externos a Weezie, incluidos proveedores de identidad, SIG, APIs, flujos de datos para reportes, OSS/BSS y otros sistemas utilizados en las operaciones.

Mantenga el acceso alineado con la forma de trabajar de su organización.

La seguridad no se limita a la infraestructura. El acceso y el movimiento entre sistemas requieren controles adecuados.

  • Acceso de usuarios: Configure el acceso a la plataforma de acuerdo con las funciones y responsabilidades de los equipos que utilizan Weezie.
  • Acceso a la API: Alinee el acceso programático con las mismas funciones, segmentación y finalidad que el acceso interactivo.
  • Acceso administrativo: Restrinja las acciones privilegiadas a las personas y los procesos responsables de gestionar el entorno.
  • Sistemas externos: Incluya las integraciones entre sistemas al definir la autenticación, los permisos, el acceso a la red y el flujo de datos.
  • Movimiento de datos: gestione las exportaciones, los flujos de datos para reportes y las integraciones cuando los datos atraviesen entornos con distintos límites de control.
REQUISITOS DEL CLIENTE

Empiece por sus requisitos.

Los requisitos de seguridad varían entre organizaciones, sectores, modelos de despliegue y procesos de contratación.

  • Arquitectura de la aplicación
  • Alojamiento y despliegue
  • Autenticación y acceso
  • Funciones y permisos
  • Arquitectura de red
  • Seguridad de la API
  • Almacenamiento de datos
  • Copias de seguridad y recuperación
  • Registro y supervisión
  • Mantenimiento de la plataforma
  • Arquitectura de integración
  • Responsabilidades operativas
  • Consideraciones sobre protección de datos
  • Cuestionarios de seguridad y requisitos de contratación
Operaciones conectadas

Empiece por los requisitos más importantes.

Podemos trabajar con sus equipos técnicos o de seguridad para revisar las áreas pertinentes para un despliegue de Weezie y facilitar la información disponible sobre la plataforma, la arquitectura y el modelo operativo.