Skip to main content

Software de gestión de la privacidad y la seguridad para centros de llamadas | Five9

Imagen
ABS logo

Organización Internacional de Normalización (ISO 27001)

La norma ISO 27001 es una certificación para garantizar la gestión segura de varios sitios y centros organizativos. Incluye auditorías de renovación cada tres años y auditorías de control anuales. La serie ISO/IEC 27000, una colaboración con la Comisión Electrotécnica Internacional (CEI), define mecanismos para proteger los activos de información.

Imagen
iso27017

Organización Internacional de Normalización (ISO 27017)

La norma ISO/IEC 27017:2015 ofrece directrices para los controles de seguridad de la información aplicables a la provisión y el uso de servicios en la nube mediante: orientación adicional para la implementación de los controles pertinentes especificados en la norma ISO/IEC 27002; controles adicionales con orientación para la implementación que se refieren específicamente a los servicios en la nube.

Esta recomendación | La norma internacional proporciona controles y orientación de implementación tanto para los proveedores de servicios en la nube como para los clientes de servicios en la nube. Está diseñada para ayudar a crear entornos en la nube más seguros y reducir el riesgo de problemas de seguridad.

Imagen
AICPA SOC official logo

Declaración SOC 2 Tipo 2 en cumplimiento con el estándar AICPA AT 101

Five9 ha completado una auditoría SOC 2 Tipo 2 de acuerdo con las normas AT 101 del American Institute of Certified Public Accountants (AIPCA) y los principios y criterios de servicios de confianza de la AICPA para seguridad y disponibilidad.

Imagen
PCI DSS Certified official logo

Estándar de Seguridad de Datos de la Industria de las Tarjetas de Pago (PCI DSS)

Five9, como proveedor de servicios PCI DSS de nivel 1, contrata a un auditor de seguridad cualificado independiente (QSA) para que realice una evaluación anual del entorno de control de Five9 que cubra los 12 requisitos PCI DSS para el diseño, la implementación y la mejora continua de los controles para salvaguardar los datos de los titulares de tarjetas y la información sensible.

Imagen
HIPAA Compliance official logo

Ley de Transferibilidad y Responsabilidad del Seguro Médico (HIPAA)

Five9 tiene muchos clientes en el sector de la atención sanitaria, incluidos proveedores, hospitales, compañías de seguros y subcontratistas de procesos de negocio. Como socio comercial, Five9 ha diseñado e implementado las medidas de protección administrativas, físicas y técnicas adecuadas para la información médica protegida.

Imagen
Cyber Essentials

Cyber Essentials

Five9 cuenta con la certificación Cyber Essentials, lo que destaca su compromiso con prácticas sólidas de ciberseguridad. Esta certificación garantiza que Five9 ha implementado protecciones clave contra las amenazas cibernéticas comunes, lo que refuerza su dedicación a la protección de los datos de los clientes y al mantenimiento de la integridad del sistema.

Imagen
TX Ramp Certified Logo

Texas Ramp de Nivel 2

Five9 cuenta con la certificación TexasRAMP de nivel 2, lo que demuestra el cumplimiento de rigurosos estándares de seguridad para la protección de datos confidenciales. Esta certificación refuerza nuestro compromiso de cumplir con los requisitos gubernamentales y organizativos para unas operaciones y protección de datos seguros.

Imagen
GovRAMP Prime Member Badge

Afiliación a GovRAMP

Five9 se enorgullece de ser miembro de GovRAMP, lo que demuestra su compromiso con el cumplimiento de las rigurosas normas de ciberseguridad para las organizaciones gubernamentales estatales y locales. De cara al futuro, Five9 tiene previsto seguir reforzando su compromiso con GovRAMP mediante la obtención de certificaciones adicionales y la mejora de sus iniciativas de cumplimiento para poder respaldar mejor las necesidades cambiantes de los organismos gubernamentales.

Imagen
CSA cloud security alliance official logo

Cloud Security Office: computación en la nube de confianza

La oficina de seguridad en la nube Five9 Cloud Security Office es responsable de proteger nuestra infraestructura, aplicaciones y operaciones contra infracciones de seguridad y eventos imprevistos, incluyendo desastres naturales. Five9 se enorgullece de ser miembro de la Cloud Security Alliance (CSA).

Cumplimiento normativo regional de la privacidad

El servicio de centro de contacto inteligente en la nube Five9 Intelligent Cloud Contact Center también ofrece varias características necesarias para nuestros clientes que respaldan el cumplimiento de las normativas regionales de privacidad, incluidas, entre otras, CCPA/CPRA en California y PIPEDA en Canadá. Las políticas, procedimientos y características de nuestros productos de Five9 respaldan los requisitos relacionados con la seguridad de la información, la gestión de infracciones, la gestión de contenido, la visibilidad de los datos, la gestión de derechos de datos individuales, la residencia de datos y la gestión de registros.

Five9 se asocia con los clientes para comprender los requisitos de privacidad regionales de un cliente y ofrece soluciones que cumplen con las normativas regionales.

Imagen
California regional privacy icons
Imagen
A blue and white graphic of a man in a headset sitting at a laptop

Formación continua sobre seguridad y privacidad

Five9 ofrece formación continua sobre seguridad de la información, cumplimiento normativo y privacidad a todos los empleados para garantizar una comprensión común de las leyes y normativas de protección de datos aplicables, así como la forma de detectar e informar de los problemas de seguridad a la dirección ejecutiva. La formación continua está diseñada para promover una cultura de cumplimiento normativo y refuerza el concepto de responsabilidad de la protección de datos en todos los niveles de la empresa.

¿Tiene un error o una vulnerabilidad de seguridad que notificar?

Enviar un informe ahora
Imagen
Colorful graphic of a woman sitting at a laptop

Cómo garantizamos la seguridad de sus datos

Seguridad en la nube y protección de datos

  • Estándares de seguridad

    Five9 protege nuestra infraestructura en la nube utilizando los estándares y las prácticas recomendadas establecidos por ISO 27001/27002, COBIT, PCI DSS, NIST y Cloud Security Alliance (CSA).

  • Centros de datos seguros

    Nuestros centros de datos se someten a auditorías periódicas según los estándares AT 101 o SSAE 18 de la AICPA, que demuestran la existencia de sólidos controles de protección de datos, como el acceso de dos factores al edificio (credencial y biometría), seguridad 24 horas al día y 7 días a la semana en las propias instalaciones, videovigilancia, etc. También utilizamos medidas de protección de procesos para garantizar que el acceso de los empleados se controle adecuadamente.

  • Gestión de revisiones de seguridad

    Actualizamos nuestros sistemas basándonos en nuestra política de gestión de revisiones y en los acuerdos internos de nivel operativo para garantizar que todos los sistemas cuenten con las últimas revisiones críticas de seguridad y antivirus.

  • Detección y prevención de intrusiones/gestión de vulnerabilidades

    Nuestros sistemas de detección de intrusiones y prevención de vulnerabilidades en tiempo real se ejecutan las 24 horas del día para identificar y responder de inmediato a cualquier amenaza.

  • Confianza y Gobernanza de Five9 AI

    Como parte de Genius AI, la capa Five9 AI Trust & Governance ofrece un conjunto de herramientas que garantizan que su experiencia del cliente esté impulsada por una IA fiable, segura y diseñada con la confianza como elemento central. Ofrece barreras de protección detalladas que le ayudan a adaptar los modelos de IA, los resultados y el nivel de autonomía a diferentes casos prácticos, canales y necesidades de los clientes, lo que mejora su control y seguridad. Incluye funciones de observabilidad de LLM que supervisan su IA en cuanto a rendimiento, alucinaciones y riesgos o amenazas de seguridad. Las empresas pueden tomar decisiones más rápidas e inteligentes, al tiempo que garantizan que las interacciones de IA sigan siendo seguras, precisas y centradas en el cliente. Proteja su IA

Seguridad de las aplicaciones

El centro de contacto virtual Five9 Virtual Contact Center (VCC) está diseñado con funciones de seguridad que protegen los datos de nuestros clientes en transmisión y en reposo, y evitan el acceso no autorizado a las instancias de la solución de nuestros clientes.

  • Acceso de usuarios

    Las contraseñas de usuario tienen funciones hash y las políticas de contraseñas se pueden configurar para incluir requisitos de complejidad, períodos de caducidad, historial de contraseñas y bloqueos de usuarios en función de las políticas de seguridad de nuestros clientes. El acceso de usuarios también puede limitarse a las direcciones IP incluidas en una lista autorizada.

  • Datos en reposo

    Las funciones de respuesta de voz interactiva (IVR) pueden configurarse para que requieran encriptación y para que no almacenen campos de datos sensibles en los registros o en la base de datos. Además, los datos de los clientes se dividen dentro de nuestra infraestructura multiusuario para que no pueda verlos ningún otro cliente.

  • Datos en transmisión

    Todas las transmisiones de voz y datos entre Five9 y su red se pueden proteger utilizando protocolos como HTTPS, FTP seguro (sFTP) y RTP seguro (sRTP) y una VPN de sitio a sitio.

Continuidad del negocio

Además de las medidas de seguridad anteriores, Five9 ofrece capacidades que ayudan a nuestros clientes a garantizar la continuidad durante desastres naturales u otros eventos imprevistos que pueden interrumpir potencialmente las operaciones de toda una región. Los clientes pueden optar por la redundancia geográfica, lo que garantiza que sus operaciones transitan entre nuestros centros de datos distribuidos geográficamente en cuestión de minutos después de un evento. Five9 también realiza copias de seguridad de los datos de los clientes en otra instalación para garantizar la protección contra la pérdida de datos en caso de un desastre natural en nuestro centro de datos principal.

Imagen
Man with glasses wearing a tan suit accessing a laptop
Imagen
Three professionals reviewing information on a desktop screen

Comunidad de expertos en seguridad en la nube

La oficina de seguridad en la nube Five9 Cloud Security Office está ayudando a nuestro sector a llevar a cabo medidas de protección más efectivas contra las infracciones y pérdidas de datos. Los miembros del equipo tienen títulos avanzados en informática y campos relacionados, y reciben educación continua y formación sobre amenazas y defensas emergentes. Nuestros equipos de seguridad, cumplimiento normativo y privacidad cuentan con certificaciones de ISACA, (ISC)2, Cloud Security Alliance y SANS Institute.