Declaraciones de seguridad para los Servicios en línea de Ariba
Ariba tiene un compromiso de seguridad e integridad con la información del cliente dentro de los Servicios en línea de Ariba. Ariba utiliza medidas de seguridad siguiendo los modelos de la industria para proteger contra la pérdida, el uso indebido o la alteración de la información que se encuentra bajo nuestro control.
Para prevenir el acceso no autorizado, mantener la fidelidad de los datos y asegurar el correcto uso de la información, hemos aplicado una serie de procedimientos físicos, electrónicos y administrativos para salvaguardar y asegurar la integridad de la información que recogemos en los Servicios en línea de Ariba*. Estas medidas incluyen las siguientes:
- Firewalls (cortafuegos) de varios niveles para separar y asegurar segmentos de red basados en un sistema de funciones.
- Transmisiones de datos cifradas utilizando tecnología SSL
- Uso de certificados digitales de lado del servidor y lado del cliente
- Directivas y procedimientos de acceso administrativo basados en funciones
- Acceso a instalaciones en ubicación primaria controlado por tarjetas de acceso con código cifrado, escaneados biométricos y vigilancia las 24 horas a través de sistemas de vídeo y de guardas jurados
- Seguimiento y auditoria exhaustivos internos del funcionamiento y seguridad
- Detección y análisis de intrusiones
- Directivas, procesos y procedimientos de seguridad detallados
- Auditorías de seguridad realizadas por agencias de asesoramiento independientes
Para proporcionar la disponibilidad de servicio e información dentro de los Servicios en línea de Ariba, Ariba implementa los siguientes componentes:
- Un plan de recuperación de desastres
- Estrategia detallada de copias de seguridad y almacenaje seguro fuera de las instalaciones
- Servidores de bases de datos agrupados y con gran disponibilidad
- Fuentes de alimentación, red y sistemas redundantes
- Acuerdos de nivel de servicios con proveedores de servicios para garantizar niveles de servicio
- Directivas detalladas de gestión de cambio y de comprobación
- Personal de asistencia 24 horas al día, 7 días a la semana para situaciones de Nivel de gravedad 1.
El documento de información general técnica de Ariba (Ariba Technical Overview) para los Servicios en línea de Ariba específicos que esté utilizando, contiene información detallada en relación a directivas, procedimientos y arquitectura. Este documento está disponible previa solicitud para los clientes de conformidad con un acuerdo de confidencialidad.
Si tiene alguna pregunta o desea más información en relación con cualquier parte de la información anterior, no dude en ponerse en contacto con los servicios de asistencia al cliente de Ariba.
*Estas Declaraciones de seguridad no se aplican a los siguientes servicios en línea de Ariba: Ariba QuickSource 6.1. Ariba Network tiene sus propias declaraciones de seguridad específicas para Network y que puede encontrar en línea en http://www.ariba.com/webtrust.cfm.
Nota: La versión en inglés de estas declaraciones de seguridad será determinante en caso de existir cualquier conflicto o cambios sustanciales en la traducción a un idioma diferente.
*****
Última actualización 07 de julio de 2006


