Cumplimiento Regulatorio y Estándares
Garantizamos la conformidad de nuestra infraestructura y aplicaciones con las regulaciones internacionales de protección de datos y controles de ciberseguridad corporativa.
1. Protección de Datos en Iberoamérica y Perú (Ley N° 29733, GDPR, LGPD)
Operamos bajo estricto apego a las normativas de protección de datos más exigentes a nivel global y regional. Esto incluye la Ley de Protección de Datos Personales N° 29733 del Perú, el Reglamento General de Protección de Datos (GDPR) de la Unión Europea y la LGPD de Brasil. Nuestros sistemas garantizan de manera nativa los derechos de acceso, rectificación, cancelación, oposición, portabilidad y olvido mediante cifrado avanzado y bitácoras de auditoría inmutables.
2. Auditorías SOC 2 Tipo II
Nuestros sistemas están preparados para satisfacer los cinco principios de servicio de confianza de SOC 2: Seguridad, Disponibilidad, Integridad de Procesamiento, Confidencialidad y Privacidad. Esto asegura que contamos con controles de auditoría interna sumamente rigurosos.
3. Alineación ISO/IEC 27001
Hemos diseñado nuestro Sistema de Gestión de Seguridad de la Información (SGSI) adoptando el marco y las mejores prácticas propuestas por el estándar internacional ISO 27001. Esto abarca desde la seguridad física de los centros de datos hasta el ciclo de vida de desarrollo de software seguro (S-SDLC).
4. Cumplimiento Laboral SUNAFIL y Datos Financieros
La suite modular de Cortex ERP cuenta con una arquitectura de aislamiento de datos sensibles que permite cumplir estrictamente con los requerimientos de fiscalización laboral de SUNAFIL (asistencias inalterables, kardex auditable, descansos remunerados) y protocolos bancarios para el procesamiento de pagos.