Cybersecurity hero image

Ciberseguridad

听听

Nuestro compromiso con la ciberseguridad

La seguridad es un aspecto central y fundamental de los programas de tecnolog铆a de 娛樂城, que est谩n dirigidos por Alan Douville, nuestro director de informaci贸n y director de seguridad de la informaci贸n, de conformidad con lo establecido en nuestra pol铆tica corporativa n.潞 11: Privacidad global y protecci贸n de datos. Alan, junto con nuestro equipo de liderazgo s茅nior, se re煤ne trimestralmente con nuestra Junta Directiva y el Comit茅 de Cumplimiento Corporativo varias veces al a帽o para brindar actualizaciones de seguridad cibern茅tica. Alan cuenta con certificaci贸n en seguridad de la informaci贸n y lidera el Subcomit茅 de Seguridad Corporativa.

Contamos con un completo programa de seguridad global que abarca tanto la seguridad corporativa como la de los productos, y tiene el prop贸sito de alcanzar y mantener certificaciones externas, incluida la certificaci贸n global ISO 27001 y la certificaci贸n SOC 2 de la nube de salud de 娛樂城. 娛樂城 no ha contratado una p贸liza de seguro contra riesgos de seguridad de la informaci贸n.

听听

Resumen sobre la ciberseguridad

Nuestro programa de ciberseguridad utiliza una estrategia de defensa en profundidad que est谩 respaldada por un equipo de expertos altamente capacitados en materia de ciberseguridad. Nuestro equipo sigue las pr谩cticas y metodolog铆as de ciberseguridad l铆deres de la industria y hace uso de la inteligencia artificial y del aprendizaje autom谩tico para brindar protecci贸n de ciberseguridad global de vanguardia.

Mantenemos relaciones s贸lidas con socios gubernamentales, socios de la industria de la ciberseguridad e investigadores de seguridad con el fin de mejorar nuestro perfil de ciberseguridad en toda nuestra infraestructura, la cual presenta controles y regulaciones estrictos para las instalaciones, los datos y los activos. Algunas de las membrec铆as m谩s importantes que tenemos son, entre otras, las siguientes:

  • Junta de Investigaci贸n del Instituto Gartner (IRB) para Ejecutivos de Riesgos Empresariales y Health-ISAC de CISO
  • Coalici贸n CISO
  • Sector de fabricaci贸n cr铆tico
  • Consejo Coordinador de Sectores (SSC)
  • Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA)
  • Departamento de Seguridad Nacional (DHS)
  • Consejo Asesor Antiterrorismo (ATAC)
  • Mesa redonda CISO de Cincinnati
  • Infragard Chicago HealthCare ISAC

La ciberseguridad en 娛樂城 consiste en un programa multifac茅tico. Nuestro programa incluye operaciones de seguridad de nivel 1 y nivel 2 y un centro de fusi贸n cibern茅tico que monitorea y detecta amenazas las 24 horas del d铆a, los 7 d铆as de la semana, con el fin de recopilar y analizar datos relevantes y actuar de manera proactiva para proteger a 娛樂城, lo que incluye gesti贸n de riesgos, garant铆a de cumplimiento, regulaci贸n y auditor铆as. Este programa tambi茅n incluye equipos dedicados a la seguridad de los productos digitales y la seguridad de los productos tradicionales y un plan global de respuesta ante incidentes.

Trimestralmente, se llevan a cabo ejercicios relacionados con la seguridad para mejorar nuestra capacidad de brindar cobertura a nuestros productos digitales e infraestructura corporativa, la protecci贸n de datos y la respuesta ante incidentes. Adem谩s, nuestro Programa de Gesti贸n de Calidad comprende revisiones de seguridad internas y externas de productos y sistemas, y seguridad y privacidad por dise帽o.

听听

Nuestras certificaciones

Nuestro equipo de seguridad cuenta con unas 120 certificaciones de seguridad, riesgo y cumplimiento, entre las que se incluyen las siguientes:

  • 2 CCSP (Certificaci贸n de profesional de seguridad en la nube)
  • 1 CPP (Certificaci贸n de profesional de protecci贸n)
  • 33 CEH (Certificaci贸n de profesional en hacking 茅tico)
  • 9 CISSP (Certificaci贸n de profesional en seguridad de sistemas de informaci贸n)
  • 4 CCISO (Certificaci贸n de director de seguridad de la informaci贸n)
  • 1 CRISC (Certificaci贸n en sistemas de riesgos de TI)
  • 2 ISO 27001 (Normas internacionales de seguridad)
  • 3 CISA (Certificaci贸n para auditores de sistemas de la informaci贸n)
  • 2 CISM (Certificaci贸n para gerentes de sistemas de la informaci贸n)

听听

Capacitaci贸n y divulgaci贸n

Hemos implementado una capacitaci贸n anual y obligatoria sobre seguridad con el fin de ayudar a los empleados a comprender los riesgos de seguridad y cumplir con nuestras pol铆ticas. Adem谩s, frecuentemente, divulgamos comunicaciones sobre temas y pol铆ticas de seguridad pertinentes a todos los empleados. Esto incluye capacitaci贸n formal y material de divulgaci贸n, como art铆culos en boletines, correos electr贸nicos directos, carteles, avisos digitales, reuniones y presentaciones. Brindamos capacitaci贸n adicional en materia de seguridad y protecci贸n de datos y fomentamos la concientizaci贸n de temas espec铆ficos relacionados con las funciones de los empleados.

听听

Seguridad de terceros

Realizamos evaluaciones de ciberseguridad y privacidad de todos los terceros que se integran con los datos, la red, los sistemas y los productos de 娛樂城. Empleamos nuestro Centro de operaciones de seguridad en combinaci贸n con herramientas externas para garantizar que todos los terceros cumplan con nuestros requisitos de seguridad. Hacemos uso del modelo est谩ndar de amenazas en la industria y de los conceptos de evaluaci贸n del impacto a la privacidad a fin de garantizar una minimizaci贸n de datos y la adecuada protecci贸n de los mismos.

Realizamos revisiones complementarias seg煤n el riesgo asociado a cada proveedor.

听听

Seguridad de los productos听

La seguridad de los productos se centra en la seguridad y protecci贸n de nuestros productos globales. Es una parte fundamental de nuestro programa integral de seguridad global.

Nos regimos por un enfoque de mejora continua centrado en perfeccionar el ciclo de vida del desarrollo de software y adoptar nuevas capacidades t茅cnicas que refuercen la eficacia de los controles de seguridad de defensa en profundidad utilizados para proteger nuestros productos.

Para obtener m谩s informaci贸n sobre la seguridad de los productos, los avisos y las notificaciones, haga clic en este enlace.

SYK CORP 2021-03-13