Seguridad y gobernanza

Respuestas claras antes de contratar.

Sorenn diseña y construye software a la medida, automatización e IA aplicada para organizaciones consolidadas. Esta página responde las preguntas que más nos hacen las empresas sobre datos, accesos, controles de la IA y responsabilidad.

Si tu equipo de tecnología, compras o riesgos tiene requisitos específicos, puedes revisarlos con nosotros antes de definir el alcance de un proyecto.

Cuatro preguntas, respondidas de forma directa.

Cada respuesta describe cómo aborda Sorenn cada proyecto. Los términos específicos, como periodos de retención, cobertura de soporte y tiempos de respuesta, dependen de tus requisitos y se establecen en el contrato de cada proyecto.

01 Tus datos

¿Qué información necesita Sorenn y quién decide cómo se maneja?

Sorenn solicita la información que un flujo de trabajo necesita para operar. Antes de construir, se identifican y revisan con tu equipo las fuentes de datos, los campos y los movimientos entre sistemas. La retención y la eliminación siguen las políticas de tu organización, y los requisitos de manejo quedan registrados en los documentos del proyecto.

Lo que significa para ti: ves y apruebas lo que usa el sistema antes de que dependa de ello.

Los periodos de retención, la ubicación del almacenamiento y los requisitos regulatorios o de políticas internas se confirman al definir el alcance y se incluyen en el contrato.

02 Accesos

¿Quién recibe acceso y cómo se administra?

Tu organización otorga acceso a las personas y sistemas que el trabajo requiere. Los roles y niveles de acceso se definen en la especificación antes de construir, y las cuentas y entornos se crean a nombre de tu organización cuando el proyecto lo permite. Cómo y cuándo se retira el acceso de Sorenn se acuerda por adelantado.

Lo que significa para ti: el control sobre quién puede acceder a tus sistemas se queda con tu equipo.

El acceso a servicios de terceros sigue tus contratos vigentes con proveedores. Si hay que agregar una herramienta, tu equipo decide si se agrega y con qué cuenta.

03 Controles de la IA

¿Quién autoriza las acciones sensibles y qué pasa cuando un flujo con IA encuentra una excepción?

Tu equipo decide qué acciones requieren aprobación humana y quién la da. Cada flujo con IA opera dentro de permisos y límites definidos antes de un piloto. Cuando falta un dato, no es claro o está fuera de esos límites, el caso espera a una persona designada, con el motivo adjunto, en lugar de procesarse.

Lo que significa para ti: las decisiones importantes se quedan con las personas que designes.

Las entradas, salidas y decisiones humanas quedan registradas para que tu equipo pueda revisar lo que hizo el sistema. Los resultados se miden con tus propios ejemplos antes de liberar, y el calendario de revisión posterior al lanzamiento se acuerda en cada proyecto.

04 Cambios, incidencias y transición

¿Quién responde cuando algo cambia o falla, y cómo se establecen las responsabilidades de soporte y transición?

Tu equipo acepta los cambios antes de liberarlos, y quedan registrados con su motivo y quién los aprobó. Los contactos de escalamiento y el soporte posterior al lanzamiento se nombran en el contrato antes de lanzar. En la transición, tu equipo recibe documentación y un recorrido para poder operar y modificar el sistema.

Lo que significa para ti: la responsabilidad queda por escrito antes de que dependas del sistema.

La cobertura de mantenimiento, los tiempos de respuesta y, si aplica, la garantía se definen para cada proyecto y se establecen en su contrato.

Revisa tus requisitos con nosotros.

Solicita una sesión e indica el tema en tu solicitud. Tus responsables de tecnología, legal, compras o riesgos pueden unirse a la conversación.

  • Una pregunta de seguridad o gobernanza
  • Requisitos de compras o de proveedores
  • El cuestionario de seguridad de tu organización, para revisarlo juntos
Solicitar una sesión