Ir al contenido principal

We'd prefer it if you saw us at our best.

Pega.com is not optimized for Internet Explorer. For the optimal experience, please use:

Close Deprecation Notice

Pega Trust Center

Seguro. Fiable. Cumple con las normas. Pega Cloud les permite a las marcas más grandes del mundo alcanzar, e incluso superar, los retos de hoy y de mañana. Descubra cómo.

Graphic art depicting a Cloud migration
PEGAInnovate background

Seguridad

Nuestras políticas de seguridad ofrecen un marco para la protección frente al acceso no autorizado y la prevención/mitigación de ataques que
comprometen el rendimiento y la disponibilidad.

Ver boletines de seguridad

Autorización y acceso

Gestione el acceso de datos de usuarios y sistemas a los entornos de Pega Cloud con controles basados en roles. Simplifique la integración y gestión nativas del acceso a identidades con las principales tecnologías de inicio de sesión único, como SAML, OAuth y Active Directory.

Protección de red

Nuestra arquitectura de red está diseñada para satisfacer una amplia gama de requisitos de control de seguridad. Obtenga un funcionamiento seguro de su(s) entorno(s) de Pega Cloud aislado de otros clientes de Pega y de los servicios internos gracias a nuestros conjuntos de reglas de red y controles de acceso.

Integración segura de sistemas

Ofrecemos múltiples formas seguras y privadas para que Pega Cloud Environment(s) se integre con sistemas en entornos empresariales

Control de acceso basado en cliente

Las reglas de control de acceso basado en cliente definen la ubicación y la forma en la que se almacenan los datos de los clientes y se accede a ellos. Asociamos los datos personales a personas reales, no a entidades abstractas como las empresas.

Cifrado de datos

El cifrado es esencial para la protección de los datos, ya estén en tránsito o en reposo. Pega Cloud emplea cifrado en todos los entornos de Pega Cloud que cumplen o superan los requisitos normativos y del cliente. Cuando los datos están en reposo, el cifrado AES de 256 bits es el estándar que aplicamos. Para los datos en tránsito, Pega Cloud ofrece TLS 1.2 y TLS 1.3.

Pega mantiene un conjunto de documentos y libros blancos que permiten a nuestros clientes comprender mejor nuestro grado de seguridad, desde el desarrollo de software hasta el servicio/entrega.

Última actualización (DD-MM-YYYY)


27/12/2024

N/D

17/09/2024

03/05/2024

09/12/2024

Rango de la evaluación


Pega Cloud AWS, GCP

Pega Cloud AWS, GCP

Pega Cloud AWS, GCP

Pega Cloud AWS, GCP

Pega Cloud AWS, GCP

Privacidad

Use nuestros servicios para poder implementar sus propias estrategias de privacidad y cumplimiento normativo. Optimizamos continuamente nuestra plataforma para proveer las características y regulaciones de seguridad que podría usar para apoyar su estrategia de privacidad y cumplimiento.

Lea la política de privacidad de Pega
IAPP Silver Membership

Certificaciones de cumplimiento normativo, confirmaciones y accesibilidad

Al evaluar los servicios enumerados en cada normativa de cumplimiento, debe tenerse en cuenta que Pega se basa en un grupo común de controles a efectos de cumplimiento. Estos controles comunes existen en toda la Pega Platform, la infraestructura subyacente y las operaciones, administración y gestión proporcionadas por Pega en Pega Cloud. Las aplicaciones de Pega implementadas dentro de Pega Platform heredan estos controles, cuya conformidad se certifica en el ámbito actual

Certificaciones de Pega Cloud
APRA logo

APRA

La Autoridad Australiana de Regulación Prudencial (APRA) es el organismo regulador prudencial de Australia responsable de garantizar la seguridad, la resiliencia y la estabilidad de los bancos, las aseguradoras y los fondos de pensiones. La APRA establece normas obligatorias para reforzar las capacidades operativas, de seguridad de la información y de gestión de riesgos de las instituciones financieras. La APRA emite normas prudenciales, entre las que se incluyen las normas de gestión del riesgo operativo de la Norma Prudencial 230 y las normas de seguridad de la información de la Norma Prudencial 234.

Recursos

Informe de evaluación del cumplimiento normativo de las normas APRA CPS 230 y CPS 234

Última actualización (DD-MM-YYYY)

26-02-2026

Rango de la evaluación

Pega Cloud AWS

Productos

Pega Cloud Platform
Pega Cloud Customer Instance*
Pega Diagnostic Cloud
Pega Blueprint
Pega GenAI
Pega Digital Messaging
Pega Blueprint

*Estado de evaluación aplicable si no se utiliza Co-Browse conjunta

Trust C5 cloud certificcation

C5

El Cloud Computing Compliance Criteria Catalogue (C5) especifica los requisitos mínimos para una computación en la nube segura y está destinado principalmente a proveedores de nube profesionales, sus auditores y clientes.

Recursos

Informe C5 tipo 1 en Document Hub

Informe C5 tipo 2 en Document Hub

Última actualización (DD-MM-YYYY)

15-11-2024

23-06-2026

Rango de la evaluación

Pega Cloud AWS

Productos

Pega Platform
Pega Customer Service Case Management Edition*
Pega Customer Service Enterprise Edition*
Pega Customer Decision Hub
Pega Sales Automation
Pega Cloud SFTP Service
Pega Diagnostic Center
Pega GenAI
Pega Blueprint

*Estado de evaluación aplicable si no se utiliza Co-Browse conjunta

CSA logo

CSA STAR

El Registro de Seguridad, Confianza, Garantía y Riesgo (Security, Trust, Assurance, and Risk, STAR) es un registro de acceso público que documenta los controles de seguridad y privacidad proporcionados por ofertas populares de computación en nube.

STAR engloba los principios clave de transparencia, auditoría rigurosa y armonización de normas descritos en Cloud Controls Matrix, (CCM). La publicación en el registro permite a las organizaciones mostrar a sus clientes actuales y potenciales su grado de seguridad y cumplimiento de la normativa, incluidos los reglamentos, normas y marcos a los que se adhieren. En última instancia, reduce la complejidad y ayuda a reducir la necesidad de rellenar múltiples cuestionarios de clientes.

Recursos

Certificado CSA STAR de nivel 2 nº 1783436-4

CAIQ

Última actualización (DD-MM-YYYY)

06-11-2025

Rango de la evaluación

Pega Cloud AWS & GCP

Productos

Pega Platform
Pega Customer Service Case Management Edition*
Pega Customer Service Enterprise Edition*
Pega Customer Decision Hub
Pega Sales Automation
Pega Cloud SFTP Service
Pega GenAI
Pega Diagnostic Center
Digital Messaging
Pega Blueprint

*Estado de evaluación aplicable si no se utiliza Co-Browse conjunta

Cyber Essentials

Cyber Essentials

Cyber Essentials es un sistema de certificación respaldado por el gobierno y la industria del Reino Unido para ayudar a las organizaciones a demostrar su seguridad operativa frente a los ciberataques más comunes.

Recursos

Certificado de garantía de Cyber Essentials

Última actualización (DD-MM-YYYY)

22-01-2026

Rango de la evaluación

Pega Cloud AWS & GCP

Productos

Pega Platform
Pega Customer Service Case Management Edition*
Pega Customer Service Enterprise Edition*
Pega Customer Decision Hub
Pega Sales Automation
Pega Cloud SFTP Service
Pega Diagnostic Centerr

*Estado de evaluación aplicable si no se utilizan VoiceAI, digital messaging/web messaging ni Co-Browse.

Cyber Essentials Plus

Cyber Essentials Plus

Cyber Essentials Plus es un sistema de certificación respaldado por el gobierno y la industria del Reino Unido para ayudar a las organizaciones a demostrar su seguridad operativa frente a los ciberataques más comunes. Se basa en la certificación Cyber Essentials al incorporar una verificación independiente de los controles técnicos.

Recursos

Certificado de garantía de Cyber Essentials

Última actualización (DD-MM-YYYY)

09-02-2026

Rango de la evaluación

Pega Cloud AWS & GCP

Productos

Pega Platform
Pega Customer Service Case Management Edition*
Pega Customer Service Enterprise Edition*
Pega Customer Decision Hub
Pega Sales Automation
Pega Cloud SFTP Service
Pega Diagnostic Centerr

*Estado de evaluación aplicable si no se utilizan VoiceAI, digital messaging/web messaging ni Co-Browse.

CyberGRX

CyberGRX

CyberGRX proporciona una plataforma de ciberseguridad diseñada para ayudar a las empresas a manejar los riesgos cibernéticos relacionados con proveedores externos. Pega aprovecha CyberGRX para optimizar nuestro proceso de evaluación de riesgos de proveedores. Con CyberGRX, Pega puede evaluar la postura de seguridad de nuestros proveedores externos, identificar posibles riesgos y priorizar las medidas de mitigación necesarias.

Recursos

Centro de documentos

Última actualización (DD-MM-YYYY)

02-04-2024

Rango de la evaluación

Pega Cloud AWS

Productos

Pega Platform
Pega Customer Service Case Management Edition*
Pega Customer Service Enterprise Edition*
Pega Customer Decision Hub
Pega Sales Automation
Pega Cloud SFTP Service
Predictive Diagnostic Cloud

*Estado de evaluación aplicable si no se utilizan VoiceAI, digital messaging/web messaging ni Co-Browse.

Cybervadis logo

Cybervadis

Cybervadis es una plataforma de calificaciones de ciberseguridad diseñada para evaluar el riesgo cibernético asociado con los proveedores externos de una empresa. En Pegasystems, una empresa de tecnología global, Cybervadis se emplea para evaluar la actitud ante la ciberseguridad de nuestros proveedores y socios. A través de la evaluación del riesgo cibernético asociado con nuestros proveedores, Pegasystems puede tomar decisiones bien informadas sobre la seguridad y la resiliencia de nuestra cadena de suministro.

Cybervadis ofrece una evaluación de riesgos integral basada en varios factores, incluida la seguridad de los datos, la seguridad de la infraestructura y el cumplimiento normativo. Pegasystems utiliza estas calificaciones para identificar posibles vulnerabilidades dentro de la cadena de suministro y tomar medidas efectivas para mitigar los riesgos asociados.

En última instancia, al aprovechar Cybervadis, Pegasystems está posicionado para mejorar nuestra actitud ante la seguridad, fortalecer los procesos de gestión de riesgos y garantizar la seguridad e integridad de nuestras operaciones.

Recursos

Resumen ejecutivo de Cybervadis

Última actualización (DD-MM-YYYY)

21-03-2024

Rango de la evaluación

Pega Cloud AWS

Productos

Pega Platform
Pega Customer Service Case Management Edition*
Pega Customer Service Enterprise Edition*
Pega Customer Decision Hub
Pega Sales Automation
Pega Cloud SFTP Service
Predictive Diagnostic Cloud

*Estado de evaluación aplicable si no se utilizan VoiceAI, digital messaging/web messaging ni Co-Browse.

ENS

ENS

El Esquema Nacional de Seguridad (ENS) es el Marco de Seguridad Nacional de España. Se trata de un conjunto de requisitos y directrices de seguridad de obligado cumplimiento para todas las organizaciones que manejan información sensible en nombre de la Administración española. El ENS se basa en los principios de confidencialidad, integridad, disponibilidad y responsabilidad. Está diseñado para proteger la información sensible contra el acceso, la modificación o la divulgación no autorizados, y para garantizar que sólo pueda utilizarse para fines autorizados.

Recursos

Certificado ENS Pegasystems Limited

Última actualización (DD-MM-YYYY)

26-09-2025

Rango de la evaluación

Pega Cloud AWS & GCP

Productos

Pega Platform
Pega Customer Service Case Management Edition*
Pega Customer Service Enterprise Edition*
Pega Customer Decision Hub
Pega Sales Automation
Pega Cloud SFTP Service
Pega Diagnostic Centerr

*Estado de evaluación aplicable si no se utilizan VoiceAI, mensajería digital/web ni Co-Browse.

FedRAMP logo

FedRAMP

El Programa Federal de Gestión de Riesgos y Autorizaciones (Federal Risk and Authorization Management Program, FedRAMP) proporciona un enfoque estandarizado de las autorizaciones de seguridad para ofertas de servicios en la nube

Recursos

Paquete de autorización de FedRAMP

Última actualización (DD-MM-YYYY)

17-02-2021

Rango de la evaluación

Pega Cloud para administraciones públicas

Productos

Pega Platform
Pega Customer Service Case Management Edition*
Pega Customer Service Enterprise Edition*
Pega Sales Automation Standard Edition
Predictive Diagnostic Cloud

*Los servicios Digital Messaging, Pega Co-Browse y VoiceAI no son compatibles con Pega Cloud for Government.

French HDS

HDS Francés

La certificación Hébergeurs de Données de Santé (HDS) es necesaria para entidades como los proveedores de servicios en la nube que alojan los datos sanitarios personales regulados por la legislación francesa y recopilados para proporcionar servicios de prevención, diagnóstico y otros servicios sanitarios. El reglamento HDS fue promulgado por ASIP SANTÉ que, bajo el Ministerio de Sanidad francés, es responsable de impulsar las soluciones sanitarias basadas en la electrónica en Francia.

Recursos

Certificado nº 37066
Certificación Bureau Veritas
Tabla de subcontratistas

Última actualización (DD-MM-YYYY)

15-09-2026

Rango de la evaluación

Pega Cloud AWS

Productos

Pega Platform
Pega Customer Service Case Management Edition*
Pega Customer Service Enterprise Edition*
Pega Customer Decision Hub
Pega Sales Automation
Pega Cloud SFTP Service
Pega Diagnostic Centerr

* El estado de la evaluación se aplica si no se utilizan VoiceAI y Co-Browse

HITRUST logo

HITRUST

La certificación Hébergeurs de Données de Santé (HDS) es necesaria para entidades como los proveedores de servicios en la nube que alojan los datos sanitarios personales regulados por la legislación francesa y recopilados para proporcionar servicios de prevención, diagnóstico y otros servicios sanitarios. El reglamento HDS fue promulgado por ASIP SANTÉ que, bajo el Ministerio de Sanidad francés, es responsable de impulsar las soluciones sanitarias basadas en la electrónica en Francia.

Recursos

Declaración de rango de Pega Cloud Services

Carta de certificación HITRUST

Última actualización (DD-MM-YYYY)

06-12-2025

06-12-2025

Rango de la evaluación

Pega Cloud AWS & Pega Cloud GCP

Productos

Pega Platform
Pega Customer Service Case Management Edition*
Pega Customer Service Enterprise Edition*
Pega Customer Decision Hub
Pega Sales Automation
Pega Cloud SFTP Service
Pega Diagnostic Center
Pega GenAI**
Pega Blueprint

*Estado de evaluación aplicable si no se utilizan VoiceAI, digital messaging/web messaging ni Co-Browse.

**Incluye AWS Bedrock, GCP Vertex y Azure OpenAI

Department of Defense logo

IL4

La Agencia de Sistemas de Información de Defensa (DISA) publicó la Guía de Requisitos de Seguridad de la Computación en la Nube del Departamento de Defensa (DoD CC SRG) que describe el modelo de seguridad y los requisitos por los que el DoD aprovechará la computación en la nube junto con los controles de seguridad y los requisitos necesarios para utilizar soluciones basadas en la nube. La información IL4 abarca la información no clasificada controlada (CUI), la información no CUI, la información de misiones no críticas y los sistemas de seguridad no nacionales.

Recursos

Autorización provisional DoD IL4

Última actualización (DD-MM-YYYY)

15-03-2019

Rango de la evaluación

Pega Cloud para administraciones públicas

Productos

Pega Platform
Pega Customer Service Case Management Edition*
Pega Customer Service Enterprise Edition*
Pega Sales Automation
Predictive Diagnostic Cloud

*Los servicios Digital Messaging, Pega Co-Browse y VoiceAI no son compatibles con Pega Cloud for Government.

IRAP logo

IRAP

El Infosec Registered Assessors Program (IRAP) garantiza a las entidades el acceso a servicios de evaluación de la seguridad de alta calidad.

Recursos

Carta de evaluación del IRAP

Carta de evaluación de la fase 1b del IRAP

Última actualización (DD-MM-YYYY)

22-10-2024

10-11-2025

Rango de la evaluación

Pega Cloud AWS

Productos

Pega Platform
Pega Customer Service Case Management Edition*
Pega Customer Service Enterprise Edition*
Pega Customer Decision Hub
Pega Sales Automation
Pega Cloud SFTP Service
Pega Diagnostic Center
Digital Messaging
Pega GenAI**
Pega Blueprint

*Estado de evaluación aplicable si no se utiliza Co-Browse
**Incluye AWS Bedrock, GCP Vertex y Azure OpenAI.

ISMAP

El Programa de Gestión y Evaluación de la Seguridad de los Sistemas de Información (ISMAP) es un programa del gobierno japonés que evalúa la seguridad de los proveedores de servicios en la nube (CSP).

Recursos

ISMAP Marketplace

Detalles de la lista de servicios en la nube de ISMAP - Portal de ISMAP

Última actualización (DD-MM-YYYY)

30-10-2024

01-09-2025

Rango de la evaluación

Pega Cloud AWS

Productos

Pega Platform
Pega Customer Service Case Management Edition*
Pega Customer Service Enterprise Edition*
Pega Customer Decision Hub
Pega Sales Automation
Pega Cloud SFTP Service
Pega Diagnostic Center
Pega GenAI
Pega Blueprint

*Estado de evaluación aplicable si no se utilizan VoiceAI, digital messaging/web messaging ni Co-Browse.

ISO 22301

Publicada por la Organización Internacional de Normalización, la norma ISO 22301 está diseñada para ayudar a las organizaciones a prevenir, prepararse, responder y recuperarse de incidentes inesperados y disruptivos. Para ello, la norma proporciona un marco práctico para configurar y gestionar un sistema eficaz de gestión de la continuidad del negocio (BCMS). La norma ISO 22301 tiene por objeto proteger a una organización de una amplia gama de posibles amenazas y disrupciones. El alcance de la certificación se limita al BCMS que respalda Pega Cloud e incluye las organizaciones, sistemas, personas e instalaciones directamente involucradas en la implementación, el mantenimiento y la supervisión de los servicios críticos de Pega Cloud .

Esta norma puede ser adecuada para su organización si necesita demostrar a las partes interesadas que su organización puede superar rápidamente las disrupciones operativas para proporcionar un servicio continuado y eficaz.

Recursos

Cloud - Certificado ISO 22301 n° 1408884-5

Certificado corporativo - ISO 22301 nº 1709756-4

Última actualización (DD-MM-YYYY)

04-11-2024

22-12-2025

Rango de la evaluación

Pega Cloud AWS

Pega Corporate

Productos

Pega Platform
Pega Customer Service Case Management Edition*
Pega Customer Service Enterprise Edition*
Pega Customer Decision Hub
Pega Sales Automation
Pega Cloud SFTP Service
Pega Diagnostic Centerr

*Estado de evaluación aplicable si no se utilizan VoiceAI, digital messaging/web messaging ni Co-Browse.

ISO 27017

ISO 27017 es una norma internacional que ofrece orientación sobre los controles de seguridad de la información para los servicios en la nube. Estos controles complementan las directrices de la norma ISO 27002 y se incluyen en la certificación ISO 27001 de Pega Cloud. Ayuda a abordar los desafíos de seguridad en la nube al asesorar sobre medidas efectivas como las responsabilidades del proveedor, el intercambio de información, la seguridad del personal y el cumplimiento normativo.

Recursos

Certificado ISO 27001 de Pega Cloud nº 1745248-8

Última actualización (DD-MM-YYYY)

26-11-2024

Rango de la evaluación

Pega Cloud AWS & GCP

Productos

Pega Platform
Pega Customer Service Case Management Edition*
Pega Customer Service Enterprise Edition*
Pega Customer Decision Hub
Pega Sales Automation
Pega Cloud SFTP Service
Pega GenAI
Pega Diagnostic Center
Digital Messaging
Pega Blueprint

*Estado de evaluación aplicable si no se utiliza Co-Browse conjunta

ISO 27018

ISO 27018 es una norma que proporciona directrices para proteger la información de identificación personal (PII) en la nube. Estos controles complementan las directrices de la norma ISO 27002 y se incluyen en la certificación ISO 27001 de Pega Cloud.

Recursos

Certificado ISO 27001 de Pega Cloud nº 1745248-8

Última actualización (DD-MM-YYYY)

26-11-2024

Rango de la evaluación

Pega Cloud AWS & GCP

Productos

Pega Platform
Pega Customer Service Case Management Edition*
Pega Customer Service Enterprise Edition*
Pega Customer Decision Hub
Pega Sales Automation
Pega Cloud SFTP Service
Pega GenAI
Pega Diagnostic Center
Digital Messaging
Pega Blueprint

*Estado de evaluación aplicable si no se utiliza Co-Browse conjunta

Logo for Schellman ISO certificate

ISO 42001

ISO 42001 es la primera norma internacional para gestionar la inteligencia artificial (IA) de manera responsable. Proporciona un marco para establecer, implementar, mantener y mejorar continuamente un Sistema de Gestión de la IA (AIMS). Demuestra el compromiso con prácticas de IA éticas, transparentes y conscientes del riesgo.

Recursos

Certificado ISO 42001 de Pega Cloud nº 1745248-8

Última actualización (DD-MM-YYYY)

2025-12-16

Rango de la evaluación

Pega Cloud AWS & GCP

Productos

Toda la IA y GenAI de Pega

bsi ISO 9001 logo

ISO 9001

ISO 9001 es un estándar internacional para sistemas de gestión de calidad que se aplica a los servicios de software y se centra en cómo una organización planifica, entrega, supervisa y mejora sus procesos relacionados con el software. Se enfatiza la entrega consistente de servicios, la gestión clara de requisitos, el pensamiento basado en riesgos, la satisfacción del cliente y la mejora continua en el desarrollo de software, mantenimiento, soporte y gestión de proyectos.

Recursos

Certificado Pega n.° FS 834871

Última actualización (DD-MM-YYYY)

20-01-2026

Rango de la evaluación

Pega Cloud

Productos

Pega Cloud

PCI DSS preview card

PCI/DSS

La Payment Card Industry Data Security Standard (PCI DSS) es un grupo de normas de seguridad diseñadas para garantizar que TODAS las empresas que aceptan, procesan, almacenan o transmiten información de tarjetas de crédito mantengan un entorno seguro.

Recursos

Certificado de conformidad

Matriz de responsabilidad compartida de la PCI

Última actualización (DD-MM-YYYY)

22-08-2024

22-08-2024

Rango de la evaluación

Pega Cloud AWS & GCP

Pega Cloud AWS & GCP

Productos

Pega Platform
Smart Dispute
Smart Investigate
Pega Foundation for Financial Services

AICPA logo

SOC 1

Los informes SOC (Service Organization Controls) del American Institute of Certified Public Accountants (AICPA) ofrecen garantías sobre los entornos de control relacionados con la recuperación, el almacenamiento, el tratamiento y la transferencia de datos. Los informes comprenden los controles generales de TI y los controles de disponibilidad, confidencialidad y seguridad de los datos de los clientes. Los informes SOC 1 se dedican principalmente de examinar los controles relevantes para la información financiera de los clientes

Recursos

Informe SOC2 de Pega Cloud

Última actualización (DD-MM-YYYY)

23-10-2025

Rango de la evaluación

Pega Cloud AWS & GCP

Productos

Pega Platform
Pega Customer Service Case Management Edition*
Pega Customer Service Enterprise Edition*
Pega Customer Decision Hub
Pega Sales Automation
Pega Cloud SFTP Service
Pega GenAI
Pega Diagnostic Center
Pega Blueprint

*Estado de evaluación aplicable si no se utilizan VoiceAI, digital messaging/web messaging ni Co-Browse.

AICPA logo

SOC 2, Tipo 2

Los informes SOC (Service Organization Controls) del American Institute of Certified Public Accountants (AICPA) ofrecen garantías sobre los entornos de control relacionados con la recuperación, el almacenamiento, el tratamiento y la transferencia de datos. Los informes comprenden los controles generales de TI y los controles de disponibilidad, confidencialidad y seguridad de los datos de los clientes. Los informes SOC 2 cubren los controles de seguridad, disponibilidad y confidencialidad de los datos de los clientes.

Recursos

Informe SOC2 de Pega Cloud

Última actualización (DD-MM-YYYY)

23-10-2025

Rango de la evaluación

Pega Cloud AWS & GCP

Productos

Pega Platform
Pega Customer Service Case Management Edition*
Pega Customer Service Enterprise Edition*
Pega Customer Decision Hub
Pega Sales Automation
Pega Cloud SFTP Service
Pega GenAI
Pega Diagnostic Center
Workforce Intelligence
Pega Blueprint

*Estado de evaluación aplicable si no se utilizan VoiceAI, digital messaging/web messaging ni Co-Browse.

TISAX logo

TISAX

TISAX es un mecanismo de evaluación e intercambio de la seguridad de la información de las empresas y permite el intercambio de los resultados de las evaluaciones entre los participantes.

Si desea procesar información sensible de sus clientes o evaluar la seguridad de la información de sus propios proveedores, TISAX le asiste en la reducción de esfuerzos.

Recursos

Resultado de la evaluación TISAX

Última actualización (DD-MM-YYYY)

24-04-2025

Rango de la evaluación

Pega Cloud AWS

Productos

Pega Platform
Pega Customer Service Case Management Edition*
Pega Customer Service Enterprise Edition*
Pega Customer Decision Hub
Pega Sales Automation
Pega Cloud SFTP Service
Pega Diagnostic Center
Digital Messaging
Pega GenAI
Pega Blueprint

*Estado de evaluación aplicable si no se utilizan VoiceAI, digital messaging/web messaging ni Co-Browse.

Legislación y normativa

Los controles y políticas de seguridad y privacidad de Pega permiten a los clientes hacer frente a una amplia gama de leyes y normativas. A continuación, algunos ejemplos:

Seal of California state
Ley de Privacidad del Consumidor de California/ Ley de Derechos de Privacidad de California

La Ley de Privacidad del Consumidor de California (CCPA) fue promulgada como ley el 28 de junio de 2018. La CCPA pretende garantizar que los consumidores californianos tengan un cierto nivel de derechos de privacidad. El cumplimiento de la legislación aplicable es una responsabilidad compartida. Pega proporciona controles de seguridad pertinentes, orientación y prestaciones que permiten a nuestros clientes cumplir las leyes. Pega está diseñado para que los clientes puedan configurar su propia estrategia de cumplimiento de la legislación aplicable.

El 3 de noviembre de 2020 se aprobó la California Privacy Rights Act ("CPRA"). La CPRA modifica la CCPA e incluye protección adicional de la intimidad de los consumidores. La mayoría de las disposiciones de la CPRA entrarán en vigor el 1 de enero de 2023, con una fecha de retroactividad hasta enero de 2022.

FDA preview card
FDA

Food Drug Administration CFR Título 21. El cumplimiento de la legislación aplicable es una responsabilidad compartida. Pega proporciona controles de seguridad pertinentes, orientación y prestaciones que permiten a nuestros clientes cumplir las leyes. Pega está diseñado para que los clientes puedan configurar su propia estrategia de cumplimiento de la legislación aplicable.

GDPR preview card
RGPD

El Reglamento General de Protección de Datos es una normativa de la UE sobre protección de datos y privacidad en la Unión Europea y el Espacio Económico Europeo. El RGPD es un componente importante de la legislación de la UE sobre privacidad y de la legislación sobre derechos humanos, en particular del artículo 8 de la Carta de los Derechos Fundamentales de la Unión Europea. El cumplimiento de la legislación aplicable es una responsabilidad compartida. Pega proporciona controles de seguridad pertinentes, orientación y prestaciones que permiten a nuestros clientes cumplir las leyes. Pega está diseñado para que los clientes puedan configurar su propia estrategia de cumplimiento de la legislación aplicable.

HIPAA preview card

HIPAA

La Health Insurance Portability and Accountability Act of 1996 (HIPAA) es una ley federal que exigía la creación de normas nacionales para proteger la información sanitaria sensible de los pacientes de su divulgación sin su consentimiento o conocimiento. El Departamento de Salud y Servicios Humanos de EE.UU. (Health and Human Services, HHS) publicó la Norma de Privacidad de la HIPAA para implementar los requisitos de la HIPAA. La Norma de Seguridad de la HIPAA protege un subconjunto de la información cubierta por la Norma de Privacidad. El cumplimiento de la legislación aplicable es una responsabilidad compartida. Pega proporciona controles de seguridad pertinentes, orientación y prestaciones que permiten a nuestros clientes cumplir las leyes. Pega está diseñado para que los clientes puedan configurar su propia estrategia de cumplimiento de la legislación aplicable.

Data Privacy Framework Program

Marco de privacidad de datos

El marco de privacidad de datos UE-EE.UU. (extensión británica del marco de privacidad de datos UE-EE.UU.) y el marco de privacidad de datos Suiza-EE.UU. (marco de privacidad de datos Suiza-EE.UU.) han sido desarrollados respectivamente para promover el comercio transatlántico por el Departamento de Comercio de EE.UU. y la Comisión Europea, el Gobierno del Reino Unido y la Administración Federal Suiza para proporcionar a las organizaciones estadounidenses mecanismos fiables para la transferencia de datos personales a Estados Unidos desde la Unión Europea / el Espacio Económico Europeo, el Reino Unido (y Gibraltar) y Suiza, garantizando al mismo tiempo una protección de datos coherente con la legislación comunitaria, británica y suiza.
 
La fecha de entrada en vigor de los Principios DPF UE-EE.UU., incluidos los Principios Suplementarios y el Anexo I de los Principios es el 10 de julio de 2023, que es la fecha de entrada en vigor de la decisión de adecuación de la Comisión Europea para el DPF UE-EE.UU La decisión de adecuación permite la transferencia de datos personales de la UE a las organizaciones participantes de conformidad con la legislación de la UE.

A partir del 17 de julio de 2023, las organizaciones elegibles en los Estados Unidos que deseen autocertificar su cumplimiento de conformidad con la Extensión del Reino Unido a la DPF UE-EE.UU. podrán hacerlo; sin embargo, no se podrán recibir datos personales del Reino Unido y Gibraltar en virtud de la Extensión del Reino Unido a la DPF UE-EE.UU. antes de la fecha en que entren en vigor los reglamentos de adecuación que implementan el puente de datos para la Extensión del Reino Unido a la DPF UE-EE.UU. El puente de datos permitirá la transferencia de datos personales del Reino Unido y Gibraltar a las organizaciones participantes de conformidad con la legislación británica.

Para obtener más información sobre el programa Marco de Privacidad de Datos, y cómo cumplimos con el Marco de Privacidad de Datos, visite nuestra página de Privacidad y Seguridad aquí. Para consultar nuestro aviso sobre el marco de privacidad de los datos y ver nuestra participación, visite https://www.dataprivacyframework.gov/s/

Recursos

N/D

Última actualización

31/07/2023

Fiabilidad del servicio

Siempre que nos necesite, estaremos allí, 24 horas al día, los 365 días del año. La fiabilidad es la pieza fundamental de nuestro sólido servicio.

Estado de los sistemas en tiempo real:

 

Ver el estado de todos los sistemas

Centros de operaciones de servicio globales

Desde Cambridge, Massachusetts y Dulles, Virginia en EE. UU. hasta Sídney en Australia, y Bangalore en la India, los centros de operaciones de servicio de Pega Cloud ofrecen a toda hora y de forma ininterrumpida servicios de gestión de vulnerabilidades y seguridad para entornos y sistemas gestionados.

Supervisión completa del sistema

Supervisamos problemas en los componentes de la infraestructura virtual y utilizamos herramientas de supervisión para obtener una vista completa del entorno de alojamiento de red. Además, con Pega Access Manager, obtiene una vista única de su modelo de seguridad.

Riesgo y reparación

Gestionamos el riesgo y la reparación enfocándonos en dos áreas de asistencia operativa: mantenimiento de la plataforma y respuesta ante incidentes. Mantener una plataforma actualizada es clave para garantizar que se resuelvan todas las vulnerabilidades conocidas. Nuestro enfoque integral hacia la mitigación está diseñado para reducir el impacto de cualquier intento de ataque.

"Con más de 30 años de experiencia trabajando con las marcas más respetadas del mundo, Pega comprende la importancia de la seguridad. Esta experiencia se extiende a los productos y los servicios de Pega que le permiten a Pega establecer asociaciones duraderas con clientes desarrolladas a partir de la confianza y la transparencia".

¿Listo para crear un Blueprint?
Elija el motor de reinvención que se adapte a sus necesidades.
Para flujos de trabajo y diseño de aplicaciones

Reimagine sus procesos y convierta cualquier flujo de trabajo en una aplicación lista para su implementación con total confianza.

Pega Blueprint®
Para el diseño de estrategias de marketing y de experiencia del cliente

Visualice los recorridos del cliente y las estrategias de engagement a través de todos los puntos de contacto y actívelos.

Pega Customer Engagement Blueprint™