Información Detallada de Seguridad
Avisos de Seguridad
Avisos de seguridad detallados para cada región y servicio de RSA ID Plus.
Leer AvisosDo Not Delete
Acuerdos Estándar
SLAs que detallan la disponibilidad del sistema y otra información.
Leer AcuerdosDo Not Delete
Política de Seguridad de RSA
Aprenda sobre las prácticas de seguridad, operaciones, controles y mejores prácticas que aseguran a los clientes de RSA.Do Not Delete
Leer AvisosDo Not Delete
Certificación y Cumplimiento.
RSA está certificado para cumplir con las normas de la industria y regulaciones que rigen la seguridad del producto, la confiabilidad y la disponibilidad. Compartimos estas certificaciones como parte de nuestro compromiso de ganar la confianza del cliente y ofrecer un rendimiento comprobado.
FIDO2 Certification
RSA ID Plus is a FIDO2-certified server. The DS100 is a FIDO2-certified authenticator.translated
SOC2 Type 2
RSA cumple con las pautas de AICPA SOC que requieren la emisión de un informe SOC 2 Tipo 2 por parte de un CPA sobre los controles relevantes para la seguridad, disponibilidad y confidencialidad.
Estado no aplicable a entornos FedRAMP.
CSA STAR
Los servicios en la nube de RSA han estado listados en el registro CSA STAR de Cloud Security Alliance desde 2017.
FIPS140-2 / FIPS 140-3 compliance
RSA utiliza módulos criptográficos validados por FIPS 140-2 para gestionar datos en reposo y en movimiento en aplicaciones móviles, en la nube y en local.
FedRAMP
Autorización Moderada de FedRAMP para RSA ID Plus para el Gobierno a través del proceso JAB P-ATO, lo que hace que la solución esté disponible para agencias del gobierno de EE. UU. e integradores de sistemas federales.
ISO9001:2015
El sistema de gestión de calidad está certificado según la norma ISO 9001:2015 en la entrega de tokens de autenticación SecurID.
Reglas y Regulaciones de la FCC para el Título 47
Los autenticadores de hardware de RSA cumplen con las pautas de la FCC para emisiones radiadas y conducidas en el Título 47, parte 15 del CFR.
CE Marking
Los autenticadores de hardware de RSA cumplen con las pautas de la UE conforme a las directivas 93/68/EC: 2004/108/EC: 2006/95/EC: sobre especificaciones EN550022 Clase A, EN61000-4-2:2008, EN6100-4-3:2006 Clase A y RoHS2: EN 50581:2012.
Cybersecurity & Infrastructure Security Agency (CISA) Secure by Design Pledge
RSA has committed to CISA's pledge and will continue to create products that are secure by design.translated
CISA Secure Software Development Attestation Form
RSA has committed to CISA's Secure Software Development Attestation Form and will continue to leverage secure development techniques and toolsets.translated
Especificaciones y Estándares.
GDPR, CCPADo Not Delete
RSA proporciona información sobre algunos de los aspectos aplicables descritos en GDPR y CCPA relacionados con el procesamiento de datos personales.
ACRDo Not Delete
La información sobre la accesibilidad de productos se proporciona en el Informe de Conformidad de Acceso (ACR), que es una Plantilla de Accesibilidad Voluntaria de Productos (VPAT) rellenada para productos específicos. Esto está destinado a ayudar a los clientes a evaluar la disponibilidad de funciones que admiten la accesibilidad.
MIL-STD 810FDo Not Delete
Se ha realizado una prueba de resistencia de los autenticadores de hardware de RSA para la integridad estructural de acuerdo con las directrices MIL-STD 810F.
ISO 13491-1, ISO DIS 13491-2Do Not Delete
Los autenticadores de hardware de RSA cumplen con las normas ISO 13491-1 e ISO DIS 13491-2 (A2.1.2; A1, A2, A4) para ser a prueba de manipulaciones.
Method RS101, MIL-STD-461EDo Not Delete
Los autenticadores de hardware de RSA probados para susceptibilidad radiada cumplen con el método de prueba RS101, MIL-STD-461E.
UL 913-6ª edición (EE. UU.)
Los autenticadores de hardware de RSA están diseñados y probados según la norma UL 913 para su uso en ubicaciones peligrosas.
CSA-C22.2 No. 157-92Do Not Delete
Los autenticadores de hardware de RSA están diseñados y probados según la norma CAN/CSA-C22.2 No. 157-92 para su uso en ubicaciones peligrosas.
Subprocesadores de RSA
Información sobre los subprocesadores que RSA ha contratado de acuerdo con el Anexo de Procesamiento de Datos (DPA).
OpenID Connect (OIDC)Do Not Delete
La implementación de RSA OpenID Connect cumple con las certificaciones de interoperabilidad con otras implementaciones de la OpenID Foundation. El proceso de certificación de la OpenID Foundation utiliza pruebas de autoevaluación y conjuntos de pruebas de conformidad desarrollados por la Fundación.