Nuestros sistemas están alojados en varias zonas de disponibilidad en Amazon Web Services. Esto nos permite entregar un servicio confiable y que tus datos estén disponibles siempre que los necesites. También establecimos un sitio de recuperación de desastres en otra región de AWS en los Estados Unidos.
Los centros de datos usan las últimas medidas de seguridad física y ambiental para lograr una infraestructura altamente resistente. Para obtener más información sobre las prácticas de seguridad, consulta:
Página de seguridad de AWSmonday.com implementa un diseño orientado a la seguridad en varias capas, una de las cuales es la capa de la aplicación. La aplicación monday.com está desarrollada de acuerdo con el marco de OWASP Top 10 y el código se revisa completamente antes de la implementación en producción.
El proceso controlado de CI/CD incluye análisis de código estático, evaluación de vulnerabilidades, pruebas de extremo a extremo, pruebas de unidad que abordan aspectos de autorización y otras. Los desarrolladores de monday.com tienen capacitaciones periódicas sobre seguridad para estar al día con las prácticas recomendadas para un desarrollo seguro.
Las evaluaciones de terceros independientes son esenciales para comprender tu nivel de seguridad de forma precisa e imparcial. monday.com hace pruebas de penetración anualmente en la aplicación y a nivel de infraestructura con auditores independientes reconocidos.
Además, se está haciendo una auditoría externa de monday.com como parte de la auditoría SOC2 Tipo II, las certificaciones ISO y otras auditorías externas..
monday.com es una empresa basada en la nube y ninguna parte de la infraestructura se mantiene in situ. La seguridad física en las oficinas incluye control de acceso en función de la identificación personal, monitoreo con circuito cerrado de televisión y sistemas de alarma.
Los centros de datos de monday.com se alojan en la infraestructura de Amazon Web Services y Google Cloud Platform, donde se aplican las últimas medidas de seguridad física.
monday.com se compromete a prestar un servicio continuo y sin interrupciones a todos los clientes. Hacemos una copia de seguridad de los datos de los usuarios cada 5 minutos. Todas las copias de seguridad se cifran y distribuyen en varias ubicaciones, donde se conservan durante 25 días.
El Plan de recuperación ante desastres se prueba al menos dos veces al año para evaluar la eficacia y mantener a los equipos alineados con las responsabilidades en caso de una interrupción del servicio.