Seguridad con absentify
absentify se compromete con la seguridad y la privacidad de los datos de nuestros clientes.
100% compatible con el RGPD
Priorizamos la protección de sus datos. Absentify garantiza el cumplimiento de la normativa GDPR, salvaguardando sus datos y respetando los derechos de las personas dentro de la UE.
Protección de datos
Medidas de seguridad sólidas para proteger su información. Cumplimos con los estrictos estándares del sector para garantizar que sus datos estén siempre seguros.

Certificado ISO 27001
Nuestro compromiso con la seguridad de la información se demuestra mediante el cumplimiento de este estándar reconocido a nivel mundial.

Certificación de aplicaciones Microsoft 365
Nos alineamos con los rigurosos estándares de Microsoft para brindar una experiencia de aplicación segura y confiable.
Datos en reposo
Todos los datos se cifran en reposo. La información confidencial se protege con un cifrado a nivel de aplicación.
Datos en tránsito
Los datos transmitidos a través de redes potencialmente inseguras se cifran mediante TLS 1.3 o superior.
Respaldo de datos
Utilizamos un enfoque puntual para las copias de seguridad de los datos, que se almacenan de forma segura durante 14 días.
Controles de seguridad
absentify implementa las mejores prácticas y controles operativos para garantizar la confidencialidad y la seguridad de sus datos:
Seguridad de infraestructuras
Se aplica la autenticación única de bases de datos de producción
Acceso restringido a la clave de cifrado
Procedimientos de control de acceso establecidos
Seguridad de infraestructuras
Se aplica la autenticación única de bases de datos de producción
absentify requiere la autenticación en los almacenes de datos de producción para utilizar mecanismos de autenticación segura autorizados, como una clave SSH única.
Acceso restringido a la clave de cifrado
absentify restringe el acceso privilegiado a las claves de cifrado a los usuarios autorizados con necesidades empresariales.
Procedimientos de control de acceso establecidos
La política de control de acceso de la empresa documenta los requisitos para las siguientes funciones de control de acceso: agregar nuevos usuarios, modificar usuarios y/o eliminar el acceso de un usuario existente.
Acceso restringido a la base de datos de producción
absentify restringe el acceso privilegiado a las bases de datos a los usuarios autorizados con necesidades empresariales.
Acceso al firewall restringido
absentify restringe el acceso privilegiado al firewall a los usuarios autorizados con necesidades empresariales.
Acceso a la red de producción restringido
absentify restringe el acceso privilegiado a la red de producción a los usuarios autorizados con necesidades empresariales.
Acceso revocado al finalizar
absentify completa las listas de verificación de despido para garantizar que se revoque el acceso a los empleados despedidos dentro de los SLA.
Autenticación de sistema de red única aplicada
absentify requiere la autenticación en la «red de producción» para usar nombres de usuario y contraseñas únicos o claves de Secure Socket Shell (SSH) autorizadas.
MFA de acceso remoto exigido
Los sistemas de producción de absentify solo pueden acceder remotamente a los empleados autorizados que posean un método de autenticación multifactor (MFA) válido.
Acceso remoto, cifrado, obligatorio
Los empleados autorizados solo pueden acceder remotamente a los sistemas de producción de absentify a través de una conexión cifrada aprobada.
Protección avanzada contra amenazas en uso
absentify usa Microsoft Defender para garantizar la protección continua de su red, recursos en la nube y puntos finales. La solución proporciona capacidades avanzadas de detección de amenazas y medidas proactivas para prevenir posibles ataques.
Administración de registros utilizada
absentify utiliza una herramienta de administración de registros para identificar los eventos que pueden tener un impacto potencial en la capacidad de la empresa para alcanzar sus objetivos de seguridad.
Segmentación de red implementada
La red de absentify está segmentada para evitar el acceso no autorizado a los datos de los clientes.
Firewalls de red revisados
absentify revisa sus conjuntos de reglas de firewall al menos una vez al año. Se realiza un seguimiento de los cambios necesarios hasta su finalización.
Firewalls de red utilizados
absentify usa firewalls y los configura para evitar el acceso no autorizado.
Estándares de seguridad garantizados con Azure
absentify aprovecha los servicios totalmente gestionados de Azure, que cumplen con los estándares de seguridad y fortalecimiento de sistemas líderes del sector de Microsoft. Microsoft documenta estos estándares, los actualiza continuamente y los alinea con las mejores prácticas para garantizar una infraestructura segura y confiable.
Infraestructura de servicios totalmente gestionada
absentify depende exclusivamente de los servicios de Azure totalmente gestionados para su infraestructura. Microsoft mantiene y actualiza automáticamente estos servicios para abordar las vulnerabilidades identificadas y garantizar que los sistemas que respaldan a Absentify permanezcan seguros y resistentes frente a posibles amenazas.
Seguridad organizacional
Procedimientos de disposición de activos utilizados
Mantenimiento del inventario de producción
Medios portátiles cifrados
Seguridad organizacional
Procedimientos de disposición de activos utilizados
absentify elimina o destruye los medios electrónicos que contienen información confidencial de acuerdo con las mejores prácticas, y se emiten certificados de destrucción por cada dispositivo destruido.
Mantenimiento del inventario de producción
absentify mantiene un inventario formal de los activos del sistema de producción.
Medios portátiles cifrados
absentify cifra los dispositivos multimedia portátiles y extraíbles cuando se utilizan.
Tecnología antimalware utilizada
absentify implementa tecnología antimalware en entornos que suelen ser susceptibles a ataques malintencionados y la configura para que se actualice de forma rutinaria, se registre e instale en todos los sistemas relevantes.
Acuerdo de confidencialidad reconocido por los contratistas
absentify exige que los contratistas firmen un acuerdo de confidencialidad en el momento de la contratación.
Acuerdo de confidencialidad reconocido por los empleados
absentify exige que los empleados firmen un acuerdo de confidencialidad durante la incorporación.
Evaluaciones de desempeño realizadas
los gerentes ausentes deben completar las evaluaciones de desempeño para los subordinados directos al menos una vez al año.
Política de contraseñas aplicada
absentify requiere que las contraseñas de los componentes del sistema incluidos en el ámbito de aplicación se configuren de acuerdo con la política de la empresa.
Se implementó la capacitación en materia de seguridad
absentify exige que los empleados completen la capacitación sobre seguridad dentro de los treinta días posteriores a la contratación y al menos una vez al año a partir de entonces.
Seguridad del producto
Cifrado de datos utilizado
Controle las autoevaluaciones realizadas
Pruebas de penetración realizadas
Seguridad del producto
Cifrado de datos utilizado
Los almacenes de datos de absentify que contienen datos confidenciales de los clientes están cifrados en reposo.
Controle las autoevaluaciones realizadas
absentify realiza autoevaluaciones de control al menos una vez al año para asegurarse de que los controles están en su lugar y funcionan de manera efectiva. Las medidas correctivas se toman en función de los hallazgos relevantes. Si la empresa se ha comprometido a cumplir un SLA para obtener una conclusión, la acción correctiva se completa dentro de ese SLA.
Pruebas de penetración realizadas
Las pruebas de penetración de absentify se realizan al menos una vez al año. Se desarrolla un plan de corrección y se implementan cambios para corregir las vulnerabilidades de acuerdo con los SLA.
Transmisión de datos cifrada
absentify utiliza protocolos de transmisión de datos seguros para cifrar los datos confidenciales y sensibles cuando se transmiten a través de redes públicas.
Se establecieron procedimientos de monitoreo de vulnerabilidades y sistemas
Las políticas formales de absentify describen los requisitos para las siguientes funciones relacionadas con la TI o la ingeniería: gestión de vulnerabilidades y monitoreo del sistema.
Procedimientos de seguridad interna
Establecimiento de planes de continuidad y recuperación ante desastres
Planes de continuidad y recuperación ante desastres probados
Sistema de gestión de la configuración incorporado
Procedimientos de seguridad interna
Establecimiento de planes de continuidad y recuperación ante desastres
absentify cuenta con planes de continuidad empresarial y recuperación ante desastres que describen los planes de comunicación para mantener la continuidad de la seguridad de la información en caso de que el personal clave no esté disponible.
Planes de continuidad y recuperación ante desastres probados
absentify tiene un plan documentado de continuidad empresarial y recuperación ante desastres (BC/DR) y lo prueba al menos una vez al año.
Sistema de gestión de la configuración establecido
absentify cuenta con un procedimiento de administración de la configuración para garantizar que las configuraciones del sistema se implementen de manera uniforme en todo el entorno.
Procedimientos de administración de cambios aplicados
absentify requiere que los cambios en los componentes de software e infraestructura del servicio se autoricen, documenten formalmente, prueben, revisen y aprueben antes de implementarlos en el entorno de producción.
Acceso restringido a la implementación en producción
absentify restringe el acceso para migrar los cambios a la producción al personal autorizado.
Ciclo de vida de desarrollo establecido
absentify cuenta con una metodología formal del ciclo de vida del desarrollo de sistemas (SDLC) que rige el desarrollo, la adquisición, la implementación, los cambios (incluidos los cambios de emergencia) y el mantenimiento de los sistemas de información y los requisitos tecnológicos relacionados.
Procesos de respaldo establecidos
La política de respaldo de datos de absentify documenta los requisitos para el respaldo y la recuperación de los datos de los clientes.
Los cambios del sistema se comunican externamente
absentify notifica a los clientes los cambios críticos del sistema que pueden afectar su procesamiento.
Definición de las funciones y responsabilidades de la administración
La gerencia de absentify ha establecido funciones y responsabilidades definidas para supervisar el diseño y la implementación de los controles de seguridad de la información.
Estructura organizacional documentada
absentify mantiene un organigrama que describe la estructura organizacional y las líneas jerárquicas.
Funciones y responsabilidades especificadas
Las funciones y responsabilidades para el diseño, el desarrollo, la implementación, la operación, el mantenimiento y la supervisión de los controles de seguridad de la información se asignan formalmente en las descripciones de los puestos y/o en la política de funciones y responsabilidades.
Políticas de seguridad establecidas y revisadas
Las políticas y procedimientos de seguridad de la información de absentify se documentan y revisan al menos una vez al año.
Sistema de soporte disponible
absentify cuenta con un sistema de soporte externo que permite a los usuarios reportar la información del sistema sobre fallas, incidentes, inquietudes y otras quejas al personal apropiado.
Cambios en el sistema comunicados
absentify comunica los cambios del sistema a los usuarios internos autorizados.
Revisiones de acceso realizadas
absentify lleva a cabo revisiones de acceso al menos trimestralmente de los componentes del sistema incluidos en el ámbito de aplicación para ayudar a garantizar que el acceso se restrinja adecuadamente. Se realiza un seguimiento de los cambios necesarios hasta su finalización.
Se requieren solicitudes de acceso
absentify garantiza que el acceso de los usuarios a los componentes del sistema incluidos en el ámbito de aplicación se basa en el puesto y la función del puesto o requiere un formulario de solicitud de acceso documentado y la aprobación del gerente antes de aprovisionar el acceso.
Políticas de respuesta a incidentes establecidas
absentify cuenta con políticas y procedimientos de respuesta a incidentes de seguridad y privacidad que están documentados y comunicados a los usuarios autorizados.
Se siguieron los procedimientos de gestión de incidentes
Los incidentes de seguridad y privacidad de absentify son registrados, rastreados, resueltos y comunicados a las partes afectadas o relevantes por la gerencia de acuerdo con la política y los procedimientos de respuesta a incidentes de seguridad de la empresa.
Compromisos de la empresa comunicados externamente
Los compromisos de seguridad de absentify se comunican a los clientes en los acuerdos maestros de servicio (MSA) o en los términos de servicio (TOS).
Evaluaciones de riesgos realizadas
las evaluaciones de riesgo de absentify se realizan al menos una vez al año. Como parte de este proceso, se identifican las amenazas y los cambios (ambientales, reglamentarios y tecnológicos) en los compromisos de servicio y se evalúan formalmente los riesgos. La evaluación del riesgo incluye una consideración de la posibilidad de fraude y de cómo el fraude puede afectar al logro de los objetivos.
Se establece un programa de gestión de riesgos
absentify cuenta con un programa de gestión de riesgos documentado que incluye orientación sobre la identificación de posibles amenazas, la calificación de la importancia de los riesgos asociados con las amenazas identificadas y las estrategias de mitigación de esos riesgos.
Acuerdos con terceros establecidos
absentify tiene acuerdos escritos con proveedores y terceros relacionados. Estos acuerdos incluyen los compromisos de confidencialidad y privacidad aplicables a esa entidad.
Se establece un programa de gestión de proveedores
absentify cuenta con un programa de gestión de proveedores. Los componentes de este programa incluyen: el inventario de proveedores externos críticos; los requisitos de seguridad y privacidad de los proveedores; y la revisión de los proveedores externos críticos al menos una vez al año.
Vulnerabilidades escaneadas y corregidas
Los análisis de vulnerabilidad basados en el host se realizan al menos trimestralmente en todos los sistemas externos. Se hace un seguimiento de las vulnerabilidades críticas y graves para solucionarlas.
Datos y privacidad
Procedimientos de retención de datos establecidos
Los datos del cliente se eliminan al salir
Establecimiento de una política de clasificación de datos
Datos y privacidad
Procedimientos de retención de datos establecidos
absentify cuenta con procedimientos formales de retención y eliminación para guiar la retención y eliminación seguras de los datos de la empresa y los clientes.
Los datos del cliente se eliminan al salir
absentify purga o elimina los datos de los clientes que contienen información confidencial del entorno de la aplicación, de acuerdo con las mejores prácticas, cuando los clientes abandonan el servicio.
Establecimiento de una política de clasificación de datos
absentify cuenta con una política de clasificación de datos para ayudar a garantizar que los datos confidenciales estén debidamente protegidos y restringidos al personal autorizado.
Divulgación responsable
Valoramos las aportaciones de la comunidad para ayudarnos a detectar vulnerabilidades. Si cree que ha encontrado una vulnerabilidad de seguridad, siga las instrucciones para denunciarla.
Preguntas frecuentes
Aquí encontrará respuestas concisas a las preguntas más frecuentes sobre el uso, la seguridad y las funciones.
¿Durante cuánto tiempo se almacenan las copias de seguridad?
Las copias de seguridad se almacenan y cifran de forma segura durante 14 días.
¿Qué ocurre con mis datos si elimino mi cuenta?
Los datos se eliminan inmediatamente de los sistemas activos. Las copias de seguridad permanecen cifradas de forma segura durante 14 días y, a continuación, se borran de forma permanente.
¿Absentify cumple con el RGPD?
Sí, cumplimos plenamente con los requisitos del RGPD. Los clientes pueden firmar un acuerdo de procesamiento de datos (DPA) y ofrecemos opciones transparentes para el control y la eliminación de datos.
¿Cómo garantiza absentify la seguridad de mis datos?
absentify protege sus datos con sistemas de gestión con certificación ISO 27001, certificación de aplicaciones Microsoft 365 y tecnologías de cifrado avanzadas (AES-256 para datos en reposo, TLS 1.3 para datos en tránsito).
Enviar una solicitud
Su planificación de vacaciones y ausencias, totalmente integrada con Microsoft 365
Usuarios ilimitados




100% integrado en Microsoft 365
directamente en Teams, Outlook y Entra ID
Con certificación GDPR e ISO 27001
seguridad certificada
Implementación en horas, no en semanas
sin implementación de TI
Más de 200 000 usuarios activos en todo el mundo
para RRHH, TI, administración y más


