Trust Center

Transparencia, seguridad y cumplimiento para generar confianza.

Un espacio para explicar cómo trabajamos, cómo protegemos la información y cómo estructuramos la confianza con clientes y terceros.

Cómo trabajamos

Seis compromisos verificables.

Seguridad por diseño

Cabeceras de seguridad, almacenamiento protegido, control de accesos y trazabilidad de actividad.

Privacidad y RGPD

Consentimiento, registro de tratamientos, minimización y retención limitada de datos comerciales.

Ubicación de datos

Preparado para operar con almacenamiento local o infraestructura controlada según alcance.

Gobierno de IA

Inventario, riesgos, evidencias y evaluación de madurez ISO/IEC 42001 y AI Act.

Divulgación responsable

Canal de reporte para vulnerabilidades y tratamiento responsable de evidencias.

Continuidad

Planes de continuidad, backup, recuperación y revisión de capacidades críticas.

Esta web

Seguridad y privacidad aplicadas a nuestro propio sitio.

Aplicamos a bomontec.net los mismos principios que recomendamos a nuestros clientes.

  • Cabeceras de seguridad: CSP con nonce por petición, HSTS, X-Frame-Options, Referrer-Policy y Permissions-Policy.
  • Formulario con protección CSRF, honeypots, límites de envío, validación en servidor y captcha propio sin servicios de terceros.
  • Solicitudes almacenadas en infraestructura propia con acceso restringido y purga por política de retención.
  • Sin cookies de terceros por defecto: la analítica solo se activa con consentimiento explícito.
  • Fuentes y recursos servidos desde el propio dominio, sin CDN externos.
  • Canal de divulgación responsable de vulnerabilidades.

Marcos y estándares

Marcos que estructuran nuestro trabajo.

No los presentamos como certificaciones propias salvo que aplique contractualmente; son marcos de referencia para diseñar, implantar, revisar y evidenciar.

ISO 27001ISO 22301ENSNIS2DORANIST CSFISO/IEC 42001CRAAI ActRGPDCIS ControlsPCI DSSOWASPMITRE ATT&CK

Gobierno de IA

Inteligencia artificial con control y evidencias.

Inventario, riesgos, evidencias y evaluación de madurez ISO/IEC 42001 y AI Act, tanto para nuestros clientes como para el uso interno de IA en el grupo.

Inventario de IA

Qué sistemas se usan, con qué datos y para qué finalidad.

Evaluación de riesgos

Clasificación según el AI Act y análisis de impacto.

Evidencias ISO/IEC 42001

Registro de gobierno de IA preparado para auditoría.

Madurez

Evaluación y plan de adecuación continuo.

Hablemos

¿Listo para dar el primer paso?

Cuéntanos tus retos y diseñemos juntos la mejor estrategia para proteger y potenciar tu negocio.