Centro de Seguridad y Confianza Técnica
Diseñado por y para profesionales de ciberseguridad. En CISOiq la privacidad y la integridad de los datos no son una función complementaria, sino el cimiento sobre el cual se construyó cada línea de código.
Aislamiento Multitenant Estricto (RLS)
Cada consulta, inserción o lectura en la base de datos PostgreSQL está gobernada por políticas forzadas de Row Level Security. Cada fila posee un tenant_id inmutable y no existe ninguna ruta de API pública capaz de eludir este control de frontera lógica.
Garantía Zero Data Retention (ZDR)
Las llamadas de inferencia de IA para el descubrimiento adaptativo se realizan exclusivamente a través de endpoints con acuerdos contractuales de cero retención de datos. Tus respuestas nunca son almacenadas para entrenamiento de modelos ni compartidas con terceros.
Motor DLP Preventivo de Egreso
El paquete @cisoiq/dlp-engine escanea cada archivo exportado en busca de secretos, credenciales o PII antes de entregarlo. Si se detecta un riesgo, la exportación se aborta de inmediato con trazabilidad en el registro de auditoría.
Control de Acceso Basado en Roles (RBAC)
Permisos granulares diferenciados entre administradores del tenant (tenant_owner), editores de evaluación (tenant_editor) y auditores en modo solo lectura (tenant_viewer).
Alineación con Estándares Internacionales
La ontología de 34 señales de CISOiq se construyó referenciando y mapeando de forma directa los marcos líderes de la industria para asegurar que cualquier recomendación sea inmediatamente defendible ante comités ejecutivos y auditores:
Divulgación Responsable de Vulnerabilidades
Mantenemos un programa activo de divulgación coordinada de vulnerabilidades. Si crees haber identificado un problema de seguridad en nuestra plataforma, notifícalo con cifrado PGP a: security@cisoiq.app. Nos comprometemos a responder en menos de 24 horas hábiles.