El acceso a monday.com se realiza con los siguientes métodos de autenticación:
Los administradores tienen dos opciones de configuración del nivel de seguridad de las contraseñas para la cuenta:
Sí, monday.com utiliza los siguientes métodos para cifrar los datos de los clientes:
monday.com es un servicio completamente basado en la nube. El servicio está alojado en la infraestructura de Amazon Web Services
en el norte de Virginia
en varias zonas de disponibilidad, con un sitio de recuperación ante desastres establecido en una región diferente.
Ciertos datos de respaldo se almacenan en Google Cloud Platform
(EE. UU., multirregión). Estos centros de datos usan las últimas medidas
de seguridad física y ambiental, lo que da como resultado una infraestructura altamente resistente.
Puedes obtener más información sobre sus prácticas de seguridad en:
Página de seguridad de AWS
Página de seguridad de GCP
Empleamos una arquitectura de microservicios para asegurar un impacto mínimo en la salud del sistema en caso de fallo
de uno o más componentes.Se utilizan múltiples zonas de disponibilidad para proporcionar una mayor redundancia y tenemos
proveedores alternativos para algunos de los servicios de los que dependemos.
A los clientes de la empresa se les proporciona
un SLA del 99.9%, sujeto a los términos del SLA.. Además, la disponibilidad de nuestro servicio puede ser monitoreada a través de
nuestra página de status, donde también puedes suscribirte para recibir actualizaciones por correo electrónico o mensajes de texto.
Tenemos las certificaciones, los informes y los programas de cumplimiento enumerados abajo:
ISO 27001, ISO 27017, ISO 27018, ISO 27032, ISO 27701
HIPAA (Ley de Portabilidad y Responsabilidad de Seguros de Salud)
SOC (Control de Organización de Servicios ) 1 tipo II, SOC 2 tipo II, SOC 3
RGPD (Reglamento General de Protección de Datos)
CCPA (Ley de Privacidad del Consumidor de California)
Puedes encontrar todos nuestros certificados aquí.
monday.com utiliza los servicios de un procesador de facturación externo que tiene la certificación PCI-DSS; por lo tanto,
cualquier pago con tarjeta de crédito que se realice a través de
nuestro procesador de facturación cumple con los requisitos
de PCI-DSS. Por lo tanto, los datos de PCI-DSS no se almacenan en nuestro servicio
y no se requiere que tengamos
el certificado PCI-DSS.
R: Sí. Nuestro Equipo de seguridad y el Foro de seguridad más amplio,
que está compuesto por representantes de los equipos de
Infraestructura, I&D, Operaciones y TI, guían y supervisan nuestros esfuerzos en materia de seguridad.