En TomTom Telematics, nos comprometemos con el resguardo y la privacidad de la información. Invertimos continuamente en nuestros diseños, tecnologías probadas, procesos y personas para asegurarnos de que podemos proporcionar el servicio Telematics más confiable en el mercado. Como uno de los proveedores de servicios Telematics más grande del mundo, es importante continuar invirtiendo en nuestro servicio. Mejoramos nuestros servicios de manera continua a fin de garantizar que somos el mejor socio en el área de la telemática para nuestros clientes en la actualidad y en el futuro.


Razones para utilizar TomTom Telematics


ISO27001 certified scope

Cobertura de la certificación ISO/IEC 27001:2013

TomTom estableció un sistema de gestión de seguridad de la información y lo aplica según la «Declaración de aplicabilidad» para la arquitectura, la ingeniería y el control de calidad, así como las operaciones de TI de la plataforma de servicio de TomTom Telematics, que incluye la gestión continuidad del negocio que se proporciona a TomTom Telematics BV en la oficina central de tecnología y en nuestros centros de datos seguros de Alemania de conformidad con el estándar internacional ISO/IEC 27001:2013.

«The ISO/IEC 27001:2013 certification underpins that we’re in complete control of our processes and even more importantly, that our client data is in safe hands, which is crucial for us providing a business critical fleet management “Software as a Service” (SaaS) solution.»


Sistema de gestión de seguridad de la información

La piedra angular del compromiso de con la seguridad de la información de TomTom Telematics es nuestro conjunto de políticas y programas de seguridad. Partiendo de nuestro riguroso programa de gestión del riesgo, nuestra política se ajusta a la seguridad de las actividades en los siguientes temas:

Information security policies

Políticas de seguridad de la información

Un conjunto detallado de políticas de seguridad diseñado para orientar la gestión y respaldar el sistema de gestión de la información y todas las actividades operativas relacionadas con la plataforma de servicios TomTom Telematics.

Organisation of information security

Organización de la seguridad de la información

La seguridad de la información es el negocio de todos.La contratación de un equipo de seguridad de la información de tiempo completo permite garantizar el cumplimiento y el control de nuestro sistema de gestión de la seguridad de la información (ISMS) según el estándar internacional ISO/IEC 27001:2013, el reglamento general de protección de datos de Europa (GDPR) y otras normativas pertinentes. Todos nuestros empleados y socios externos desempeñan un papel fundamental en el apoyo del ISMS.

Human resources

Recursos humanos

La seguridad en el ciclo de vida del empleo es fundamental para garantizar que la seguridad tiene un papel destacado antes, durante y una vez finalizado el empleo.

Asset management

Gestión de activos

El inventario, la propiedad y el mantenimiento de todos los activos durante el ciclo de vida completo es importante para garantizar que los activos estén clasificados, etiquetados y que se les asignen titulares del riesgo a fin de garantizar que todos los activos, incluidos aquellos con propiedad intelectual de la empresa o datos de cliente, se trate de una forma correcta y segura para mantener la seguridad.

Access control

Control de acceso

Mediante los controles de autenticación y autorización y la gestión de la identidad, todos los accesos se limitan a los casos estrictamente necesarios. Los controles adicionales ayudan a evitar el acceso no autorizado, por ejemplo, el registro y supervisión del sistema, lo que permite una detección en tiempo real en todo el perímetro de seguridad.

Cryptography

Criptografía

Invertimos en hardware y soluciones de software de última generación, así como en tecnologías criptográficas probadas, para proteger la confidencialidad, integridad y disponibilidad de los datos de nuestros clientes y de nuestros sistemas operativos.

Physical and environmental security

Seguridad física y frente a las condiciones atmosféricas

Valoramos sumamente que se mantenga la separación física y lógica en la plataforma de servicios TomTom Telematics. Esto incluye garantizar que la ubicación física de los activos de información esté protegida frente al acceso no autorizado y que el equipo esté protegido de las condiciones atmosféricas externas para evitar que fallen los servicios que prestamos a nuestros clientes.

Communications security

Seguridad de las comunicaciones

La protección de activos físicos y virtuales es esencial para una solución telemática segura. Esto también incluye mantener una red de comunicaciones segura y las instalaciones en las que se aloja la red para la transferencia segura de datos entre su coche y nuestros servicios de respaldo de la plataforma de servicios TomTom Telematics.

Operational security

Seguridad operacional

TomTom Telematics opera dos centros de datos independientes en la Unión Europea debido a los altos estándares de protección de datos que se requieren. Además, nuestra configuración activa/activa garantiza la más alta disponibilidad e incluye recuperación completa ante desastres.

  • Prevención de malware
  • Supervisión
  • Vulnerabilidad y gestión de parches
  • Pruebas de penetración
  • Gestión de incidentes
  • Seguridad de la red
  • Almacenamiento externo en cinta seguro
  • Fortalecimiento del sistema

Adquisición, desarrollo y mantenimiento de sistemas

Como empresa de software, todos nuestros productos dependen de principios y procesos de codificación seguros para garantizar un ciclo de vida del producto flexible.

Ingeniería

Análisis de diseño de software

Desarrollo finalizado

Inspección estática de código

Control de calidad

Análisis dinámico de la aplicación

Implementación

Implementación y estabilización de la aplicación

The TomTom Telematics Service Platform Life Cycle includes:

  • Diseño y codificación revisados por otros expertos
  • Guías de estilo
  • Evaluación de calidad y pruebas de carga
  • Gestión de versiones
  • Revisiones de código estático OWASP Top 10 y SANS Top 25

In addition, we facilitate the following programmes to secure our engineering perimeter:

  • Educación en materia de seguridad para nuestro personal de ingeniería
  • Pruebas de seguridad y revisión a nivel de implementación
  • Fortalecimiento del sistema
  • Vulnerabilidad y gestión de parches
  • Pruebas de penetración
Supplier Relationships

Relaciones con los proveedores

Comprobar los riesgos externos que estén a nuestro alcance ayuda a garantizar que nuestros partners o proveedores no supongan un riesgo adicional para la empresa. Siempre que sea posible, seleccionamos proveedores que tengan certificación ISO/IEC 27001:2013 y controlamos activamente a nuestros proveedores para mantener una relación de trabajo segura y ser conscientes de los cambios que se produzcan en sus entornos que puedan afectar a la seguridad de nuestras operaciones.

Information Security Incident Management

Gestión de incidentes de seguridad de la información

En caso de que se produzca un incidente de seguridad, es importante adoptar un enfoque eficaz para gestionar el incidente, que incluye la notificación a todas las partes interesadas, así como la comunicación interna de deficiencias de seguridad que contribuya a mantener un perímetro seguro.

Information Security Aspects of Business Continuity Management

Aspectos de seguridad de la información de la gestión de la continuidad de las actividades

Gestionamos un completo programa de continuidad de las actividades y de seguridad de la información para garantizar que la plataforma de servicios TomTom Telematics permanece a disposición de nuestros clientes incluso si ocurriera un desastre. Mediante la configuración activa/activa del centro de datos, la probabilidad de que se produzca un desastre importante en ambos centros es muy reducida porque cada centro puede hacer frente a todo nuestro funcionamiento si es necesario, lo que significa que puedes confiar en que podrás disponer del servicio de la plataforma de servicios TomTom Telematics siempre que lo necesites.

Compliance and data privacy

Cumplimiento de la normativa y privacidad de datos

TomTom Telematics dispone de un oficial de protección de datos (DPO) de tiempo completo que brinda asesoría sobre temas de protección de datos y supervisa el cumplimiento con el GDPR, así como otras normativas locales de privacidad pertinentes.

Nuestro equipo de seguridad del SGSI revisa periódicamente las disposiciones jurídicas o de seguridad que puedan afectar a la plataforma de servicios TomTom Telematics o a nuestro sistema de gestión de seguridad de la información.

  • Máxima seguridad e integridadTus datos están en buenas manos con nuestro sistema con certificación ISO/IEC 27001:2013.
  • Protección de la privacidad del conductorGracias al enfoque en la protección de datos, TomTom Telematics ha trabajado en colaboración con grupos de privacidad y comités de trabajo para poner de manifiesto nuestro compromiso con tu privacidad.
  • Eliminación de datosLos datos se marcan como desreferenciados y sobrescritos en el caso de ser eliminados para evitar que otras partes puedan acceder a ellos.
  • Retención de datosDe manera predeterminada, TomTom Telematics retiene todos los datos específicos como los registros precisos de datos por hasta noventa (90) días y el año actual, además de los dos (2) años anteriores en nuestro libro de registros, en el tablero y para generar informes. Lo anterior puede diferir debido a las normativas de un país específico.
  • Elige integridad. Protege el medio ambiente.Trabajamos para ofrecerte una plataforma segura que te permita ahorrar costes y proteger al mismo tiempo el medio ambiente.

Descargar ficha técnica 

Más información acerca de nuestra plataforma. Solicita una llamada.