Saltar al contenido principal Saltar al contenido complementario

Seguridad, cumplimiento y privacidad en Qlik Cloud

Qlik se adhiere a diversos estándares internacionales de cumplimiento y privacidad. Para obtener una lista completa, visite Confianza y seguridad en Qlik.

Certificaciones de seguridad y cumplimiento normativo de Qlik Cloud Government

Qlik Cloud Government se ha creado específicamente para el sector público de EE. UU. y está diseñado para cumplir con los estándares de seguridad y cumplimiento normativo del Programa federal de gestión de autorizaciones y riesgos (FedRAMP). FedRAMP ofrece un enfoque estandarizado de las autorizaciones de seguridad para las ofertas de servicios en la nube, lo que acelera la adopción de la nube en todo el sector público de EE. UU.

  • Estado de FedRAMP: Qlik Cloud Government ha logrado la designación autorizada por FedRAMP en el nivel de impacto moderado (IL). Aparece por tanto listado en Marketplace, bajo Productos autorizados.
    Para más información, vea FedRAMP Marketplace.

  • Estado en el Ministerio de Defensa: Qlik Cloud Government ha logrado el nivel IL 2 del Ministerio de Defensa de EE.UU. (DoD).
    Para más información, consulte el Portal de seguridad en la nube del Departamento de Defensa de EE.UU..

  • Estado de StateRAMPQlik Cloud Government ha alcanzado el estado de Autorización moderada del Programa estatal de gestión de autorizaciones y riesgos (StateRAMP). StateRAMP simplifica la seguridad para las organizaciones estatales, locales y de educación superior de EE. UU. al proporcionar un enfoque estandarizado para las autorizaciones de seguridad a los proveedores de servicios en la nube.
    Para más información, vea StateRAMP.

  • Estado de TX-RAMP: Qlik Cloud Government ha logrado el Nivel 2 de Autorización del Programa de gestión de autorizaciones y riesgos de Texas (TX-RAMP), que respalda los datos confidenciales de la agencia determinados en el nivel de impacto moderado o alto. El Departamento de Recursos de Información de Texas (DIR) proporciona un enfoque estandarizado para la evaluación de la seguridad, autorización y supervisión continuas de los servicios de computación en la nube que procesan los datos de una agencia estatal.
    Para más información, vea TX-RAMP.

  • Estado de ITAR: Qlik Cloud Government cumple con las normativas sobre Tráfico internacional de armas de los Estados Unidos (ITAR) para el manejo de software y datos técnicos controlados en la Lista de municiones de Estados Unidos (USML). Qlik Cloud Government proporciona un entorno que está ubicado físicamente en los EE. UU. y el acceso al entorno está restringido a personas estadounidenses, lo que permite a las empresas calificadas utilizar Qlik Cloud Government para transmitir, procesar y almacenar artículos protegidos y datos sujetos a restricciones ITAR.
    Para más información, vea la Dirección de Controles Comerciales de Defensa.

  • ISO 27017: Qlik Cloud Government cumple con los estándares de ISO 27017, una especificación de seguridad de gestión de la información para sistemas de gestión de información (ISMS) que abarca controles de seguridad en la nube para proveedores de servicios en la nube. ISO 27017 es una extensión del marco SGSI ISO 27001.
    Para más información, consulte la ISO 27017.

  • ISO 27018: Qlik Cloud Government cumple con los estándares de ISO 27018, una especificación de seguridad de gestión de la información para sistemas de gestión de la información (ISMS) que versa sobre los requisitos de privacidad en la nube y los controles de seguridad para proveedores de servicios en la nube. ISO 27018 es una extensión del marco SGSI ISO 27001.
    Para más información, consulte la ISO 27018.

  • IRAP: Qlik Cloud Government ha sido evaluado por un evaluador independiente del Programa de Asesores Registrados de Seguridad de la Información (IRAP) en comparación con los controles del Manual de Seguridad de la Información (ISM) del gobierno australiano elaborado por la Dirección de Señales de Australia (ASD). La evaluación examinó los controles de seguridad de Qlik Cloud y proporciona garantías de que Qlik cumple los controles requeridos por la ASD.
    Para más información, consulte el IRAP.

Qlik Cloud y HIPAA

La ley HIPAA (Ley de Portabilidad y Responsabilidad de los Seguros de Salud) de EE. UU. (conocida como ley HIPAA), de 1996, es un conjunto de estándares nacionales que buscan proteger la información confidencial relativa a la salud del paciente, para que no se divulgue sin el consentimiento o el conocimiento del paciente. Qlik ha completado con éxito una certificación SOC2 Tipo 2 + HITRUST. La certificación evalúa la idoneidad del diseño y la eficacia operativa de los controles internos de Qlik en relación con la protección de la información de salud personal (PHI) y los requisitos reglamentarios de HIPAA de EE. UU. Utilizando Claves administradas por el cliente junto con las características y herramientas de Qlik Cloud, los clientes pueden alojar PHI tal como se define en HIPAA. Los clientes también deben firmar un Acuerdo de socio comercial de HIPAA (BAA) con Qlik.

Para más información, vea Análisis de atención médica

Nota informativaQlik Sense Business no es compatible con el uso de Claves administradas por el cliente.
Nota informativaQlik Cloud Government y Qlik Sense Business no los cubre la atestiguación de HIPAA.

Para más información, vea:

¿Esta página le ha sido útil?

No dude en indicarnos en qué podemos mejorar si encuentra algún problema en esta página o su contenido, como, por ejemplo, errores tipográficos, pasos que falta o errores técnicos.