← OMNIX/Trust Center · centro de confianza

Confianza respaldada por controles y evidencia.

Explore cómo OMNIX protege datos, modelos y operaciones mediante controles de seguridad, privacidad, trazabilidad, gobierno de IA y opciones de despliegue adaptadas al riesgo de cada organización.

La disponibilidad de documentos depende del alcance, la etapa de evaluación y los acuerdos de confidencialidad
Cómo leer esta página
Cada evidencia se etiqueta con su estado real — Certificado · Atestado · Evaluado · Implementado · Referencia · En implementación · Planificado · No aplicable. Certificación y atestación no son sinónimos. Marco de referencia no equivale a cumplimiento. Esta página no sustituye DPA, contratos, Política de Privacidad ni auditorías del cliente.
ESTADO DE CONFIANZA · JULIO 2026ACTUALIZADO
ISO/IEC 27001
ISMS · sistema de gestión de seguridad · próx. Q3 2026
EN IMPLEMENTACIÓN
ISO/IEC 27701
PIMS · privacidad de la información · próx. Q4 2026
EN IMPLEMENTACIÓN
ISO/IEC 42001
AIMS · gestión de sistemas de IA · próx. 2027
REFERENCIA
SOC 2 Type II
Trust Services Criteria · próx. 2027
PLANIFICADO
NIST AI RMF
Marco de gestión de riesgo de IA · próx. Continuo
REFERENCIA
GDPR · LGPD
Marco jurídico de privacidad · por caso · próx. Por proyecto
REFERENCIA
Pentest anual
Prueba independiente · resumen ejecutivo · próx. Anual
EVALUADO
Gobierno IA · SDMs
Programa interno de gobernanza · próx. Q2 2026
IMPLEMENTADO
Estados · texto + iconografía + color[VALIDAR CERTIFICACIÓN]
Respuesta AEO
tl;dr · trust center

El Trust Center de OMNIX centraliza información sobre seguridad, privacidad, gobierno de inteligencia artificial, resiliencia, auditorías y gestión de terceros. Permite a clientes y evaluadores comprender los controles de OMNIX, verificar el estado de cada evidencia y solicitar documentación técnica o contractual mediante un proceso de acceso controlado.

01Estado de confianza · vista pública

Ocho dominios · estados verificables · propietarios asignados.

Sin logos de certificaciones no autorizados. Sin sellos genéricos. Cada dominio muestra su estado real, alcance, evidencia disponible, propietario interno y fecha de próxima revisión.

Sistema de estados · leyenda pública
CERTIFICADO
Certificado vigente emitido por organismo autorizado
ATESTADO
Informe de atestación válido (SOC, similar)
EVALUADO
Evaluación independiente realizada
IMPLEMENTADO
Control existe con evidencia interna
REFERENCIA
Marco tomado como referencia · sin certificación
EN IMPLEMENTACIÓN
Programa aprobado · plan en ejecución
PLANIFICADO
Iniciativa considerada · sin implementar
NO APLICABLE
Marco no corresponde al alcance actual
EXPIRADO
Evidencia perdió vigencia · no debe mostrarse activa
PENDIENTE
Documento por preparar o validar
Regla: los estados también se diferencian por texto e iconografía · no solamente por color. Los sellos visuales no son intercambiables. Cada evidencia identifica expresamente su estado para evitar interpretaciones incorrectas.
02Seguridad de la información

¿Cómo protege OMNIX la información?

OMNIX estructura sus controles alrededor de la gestión de riesgos, el acceso limitado, la protección de datos, la trazabilidad, el monitoreo, la respuesta a incidentes y la mejora continua. La implementación depende del servicio, el despliegue y las responsabilidades definidas con cada cliente.

IMPLEMENTADO
Gestión de riesgos
Registro · evaluación · tratamiento · monitoreo continuo
IMPLEMENTADO
Inventario de activos
Activos IT/OT · clasificación · propietarios
IMPLEMENTADO
Clasificación de info
Taxonomía · sensibilidad · reglas de manejo
IMPLEMENTADO
Control de acceso
RBAC · ABAC · mínimo privilegio · segregación
IMPLEMENTADO
MFA · gestión identidad
Autenticación multifactor · SSO · aprovisionamiento
IMPLEMENTADO
Gestión de secretos
Rotación · vault · sin secretos en código
IMPLEMENTADO
Cifrado
En reposo y en tránsito · gestión de llaves
IMPLEMENTADO
Logging · auditoría
Logs firmados · WORM · retención por política
IMPLEMENTADO
Monitoreo
Detección · alertas · correlación de eventos
IMPLEMENTADO
Gestión de cambios
Aprobaciones · segregación · trazabilidad
IMPLEMENTADO
Gestión configuraciones
Baseline · deriva controlada · CMDB
IMPLEMENTADO
Vulnerabilidades
Programa continuo · pentest anual · SLA por criticidad
IMPLEMENTADO
Seguridad de proveedores
Due diligence · DPA · SLA · monitoreo
IMPLEMENTADO
Respuesta a incidentes
Playbooks · IRT · comunicación coordinada
IMPLEMENTADO
Capacitación
Onboarding · continua · phishing · IA responsable
IMPLEMENTADO
Revisión periódica
Auditoría interna · lecciones aprendidas · mejora
IMPLEMENTADO
Continuidad
BCP · DR · pruebas · terceros críticos
IMPLEMENTADO
Auditoría
Interna · externa cuando aplique · registros de acceso
03Privacidad y protección de datos

Privacidad incorporada al ciclo de vida.

Las obligaciones dependen de la jurisdicción, el sector, los datos procesados y el rol contractual de cada parte. OMNIX configura los controles dentro del alcance acordado · no sustituye la evaluación jurídica del cliente.

Privacidad por diseño
Limitación de finalidad
Minimización
Accesos por rol
Control por propósito
Retención
Eliminación
Derechos de titulares
Transferencias internacionales
Gestión de subprocesadores
DPIA
Respuesta a incidentes de privacidad
Política de entrenamiento · [VALIDAR]
Los datos del cliente no se utilizan para entrenar modelos públicos o compartidos sin autorización contractual explícita. La política específica se documenta en el DPA de cada proyecto.
04Ciclo de vida del dato

De ingesta a eliminación · con evidencia.

01IngestaFuentes autorizadas · cifrado en tránsito
02ClasificaciónTaxonomía · etiquetado · sensibilidad
03ValidaciónCalidad · consentimientos · propósito
04AlmacenamientoCifrado en reposo · segregación por tenant
05ProcesamientoRBAC/ABAC · propósito registrado
06InferenciaContexto acotado · SDM aislado · sin data leakage
07EjecuciónVía sistemas autorizados · con aprobación cuando aplique
08RegistroLogs firmados WORM · trace por decisión
09RetenciónPor contrato · obligación legal · política
10EliminaciónCrypto-shredding · certificado de borrado
05Gobierno de inteligencia artificial

Govern · Map · Measure · Manage — el ciclo completo.

OMNIX toma como referencia ISO/IEC 42001, ISO/IEC 23894, NIST AI RMF y regulaciones aplicables. La referencia no implica certificación, acreditación ni cumplimiento regulatorio automático.

GOVERN
  • Propietarios
  • Responsabilidades
  • Políticas
  • Usos permitidos
  • Usos prohibidos
  • Riesgo aceptable
MAP
  • Propósito
  • Usuarios
  • Datos
  • Sistemas
  • Personas afectadas
  • Dependencias
  • Impacto
MEASURE
  • Desempeño
  • Robustez
  • Seguridad
  • Explicabilidad
  • Sesgos
  • Drift
  • Latencia
  • Calidad de datos
MANAGE
  • Controles
  • Aprobaciones
  • Monitoreo
  • Excepciones
  • Reentrenamiento
  • Rollback
  • Suspensión
  • Retiro
SEGURIDAD DE SDMs

Cada inteligencia especializada tiene propietario, límites y evidencia.

Propósito
Propietario
Corpus
Fuentes
Categorías de datos
Datos restringidos
Versión
Reglas
Uso autorizado
Uso prohibido
Sistemas disponibles
Nivel de autonomía
Evaluaciones
Aprobaciones
Monitoreo
Drift
Reentrenamiento
Rollback
Retiro
Trazabilidad de fuentes
Lenguaje aprobado: "razonamiento auditable" · "fuentes y versiones trazables" · "evaluaciones proporcionales al riesgo" · "supervisión humana configurable" · "gestión de excepciones y rollback". Prohibido: "cero alucinaciones" · "modelo infalible" · "razonamiento siempre correcto" · "autonomía sin riesgo".
AGENTES · AUTONOMÍA CONTROLADA

Autonomía dentro de límites verificables.

N1
OBSERVACIÓN
Conecta y clasifica información
N2
PREDICCIÓN
Anticipa condiciones o anomalías
N3
RECOMENDACIÓN
Propone alternativas · con fundamento
N4
EJECUCIÓN ASISTIDA
Prepara acciones · espera aprobación
N5
EJECUCIÓN CONTROLADA
Workflows recurrentes · dentro de umbrales
Propósito limitado
Identidad de agente
Permisos autorizados
Datos autorizados
Herramientas autorizadas
Límites por caso
Responsable asignado
Tiempo de vida
Logs firmados
Condiciones de detención
Escalamiento
Rollback · kill switch
[VALIDAR NIVEL DE AUTONOMÍA] · [VALIDAR CONTROL] · [VALIDAR ROLLBACK] · No todos los niveles están disponibles para todos los proyectos.
06Modelos de despliegue

¿Dónde puede operar OMNIX?

IMPLEMENTADO
VPC PRIVADA
En cloud del cliente o autorizado · datos en su tenant
CASOS · Cognitive Ops en cloud propio
IMPLEMENTADO
CLOUD DEDICADO
Infraestructura dedicada en cloud del proveedor
CASOS · Empresas sin cloud propio
IMPLEMENTADO
ON-PREMISE
En datacenter del cliente · sin salida a internet obligatoria
CASOS · Banca · Defensa · Energía · Gob
IMPLEMENTADO
HÍBRIDO
Combinación cloud + on-premise según diseño
CASOS · Multi-región · legacy IT/OT
EN IMPLEMENTACIÓN
EDGE
Procesamiento cercano a la operación
CASOS · Minería · manufactura remota
EN IMPLEMENTACIÓN
AIR-GAPPED
Entornos totalmente aislados · sin conectividad externa
CASOS · Defensa · infraestructura crítica
IMPLEMENTADO
REGIONAL
Residencia por jurisdicción configurable
CASOS · LatAm · EU · US · APAC
EN IMPLEMENTACIÓN
SYNC DIFERIDA
Sincronización controlada · batch autorizado
CASOS · Redes limitadas · OT
[VALIDAR DISPONIBILIDAD] · [VALIDAR PROVEEDOR] · [VALIDAR REGIÓN] · [VALIDAR HARDWARE] · [VALIDAR AIR-GAPPED] · [VALIDAR SOPORTE]. No todas las modalidades están disponibles como oferta estándar. Cada proyecto valida arquitectura, residencia, continuidad y soporte según requerimientos específicos.
07Identidad y control de acceso

Mínimo privilegio · segregación · trazabilidad.

SSO · SAML/OIDC
MFA obligatorio
RBAC · ABAC
Mínimo privilegio
Segregación de funciones
Cuentas privilegiadas · PAM
Aprovisionamiento
Desaprovisionamiento
Revisión periódica de acceso
Sesiones · timeout
Logs de acceso
Acceso temporal · JIT
Cuentas de servicio
Identidad de agentes
Rotación de secretos
Vault · gestión de secretos
08Desarrollo seguro

Seguridad integrada al ciclo de desarrollo.

Revisión de código
Protección de ramas
Gestión de cambios
Separación de ambientes
Gestión de dependencias
SAST
DAST
Escaneo de secretos
SBOM
Firma de artefactos
Control CI/CD
Pruebas automatizadas
Aprobación producción
Rollback gestionado
Referencia: NIST SSDF · OWASP ASVS. Herramientas específicas no se publican por seguridad operacional.
09Gestión de vulnerabilidades

Programa continuo · SLA por criticidad.

01IdentificarEscaneo continuo · fuentes internas y externas
02ValidarVerificar reproducibilidad e impacto
03ClasificarCVSS · contexto operacional · riesgo real
04PriorizarPor criticidad · exposición · explotabilidad
05RemediarParche · configuración · mitigación temporal
06VerificarRe-testing · confirmación de cierre
07DocumentarTrace por hallazgo · lecciones aprendidas
08ComunicarCuando aplique · según contrato y regulación
[VALIDAR SLA] · [VALIDAR PROGRAMA] · [VALIDAR PENTEST]. No se publican vulnerabilidades abiertas ni sistemas afectados.
10Respuesta a incidentes

Preparados para detectar, contener y aprender.

01Detección
02Clasificación
03Contención
04Investigación
05Preservación evidencia
06Erradicación
07Recuperación
08Comunicación
09Revisión posterior
10Mejora
Plazos, canales y responsabilidades se definen contractualmente y conforme a la normativa aplicable. Playbooks detallados no se publican.
11Continuidad y recuperación

BCP · DR · pruebas periódicas.

Business Impact Analysis
Dependencias críticas
Planes de continuidad
Backups cifrados
Restauración probada
Redundancia
Recuperación (DR)
Pruebas periódicas
Gestión de crisis
Comunicación coordinada
Terceros críticos
Operación degradada
Retorno a normal
RTO · RPO · SLA se definen contractualmente por servicio y despliegue. Referencia: ISO 22301. [RTO CONTRACTUAL] · [RPO CONTRACTUAL] · [VALIDAR PRUEBAS] · [VALIDAR ARQUITECTURA]
12Terceros y subprocesadores

Confianza extendida a toda la cadena.

OMNIX gestiona proveedores y subprocesadores con due diligence, requisitos contractuales, monitoreo y planes de salida. La lista completa se comparte bajo NDA con clientes en evaluación.

PROGRAMA DE GESTIÓN DE TERCEROS
  • Due diligence documentada
  • Evaluación de riesgo por vendor
  • Requisitos contractuales · DPA
  • Seguridad · privacidad · continuidad
  • Acceso mínimo · principio need-to-know
  • Notificación de cambios de subprocesadores
  • Monitoreo continuo
  • Plan de salida documentado
REGISTRO DE SUBPROCESADORES

La lista actualizada incluye nombre, función, tipo de datos, país/región, propósito, salvaguardas y fecha de incorporación · disponible bajo NDA a clientes en evaluación.

Categoría · infraestructura cloud
Categoría · observabilidad
Categoría · seguridad · WAF · DDoS
Categoría · comunicaciones transaccionales
Consultar subprocesadores autorizados
[VALIDAR SUBPROCESADOR] · Sólo categorías públicas · proveedores específicos bajo NDA
13Certificaciones, atestaciones y auditorías

Registro público · estado real de cada marco.

Los estándares y marcos mostrados pueden corresponder a certificaciones, atestaciones, evaluaciones o referencias de diseño. El estado y alcance se identifican expresamente para evitar interpretaciones incorrectas. Sin logos no autorizados.

MARCO · NORMA
TIPO
ALCANCE
ORGANISMO
FECHA
PRÓXIMA REV
ESTADO
ISO/IEC 27001:2022
v2022 · Programa aprobado · roadmap firmado
Certificación
ISMS · sistema de gestión de seguridad
[VALIDAR ORGANISMO]
Q3 2026 target
Auditoría inicial Q3 2026
EN IMPLEMENTACIÓNL1 · PÚBLICO
ISO/IEC 27701:2019
v2019 · Extiende ISO 27001
Certificación
PIMS · sistema de gestión de privacidad
[VALIDAR ORGANISMO]
Q4 2026 target
Auditoría Q4 2026
EN IMPLEMENTACIÓNL1 · PÚBLICO
ISO/IEC 42001:2023
v2023 · Diseño alineado · sin certificación afirmada
Referencia · programa
AIMS · sistema de gestión de IA
Autoevaluación
Jul 2026
Revisión Q1 2027
REFERENCIAL1 · PÚBLICO
SOC 2 Type II
v— · Preparación en curso
Informe atestación
Trust Services Criteria · Security
[VALIDAR AUDITOR]
2027 target
Kickoff 2027
PLANIFICADOL2 · CONTROLADO
ISO 22301:2019
v2019 · BCP · DR · pruebas · terceros críticos
Referencia
BCMS · continuidad del negocio
Autoevaluación
Jun 2026
Revisión Q4 2026
REFERENCIAL2 · CONTROLADO
NIST CSF 2.0
v2.0 · Mapeado a controles internos
Marco de referencia
Ciberseguridad · funciones core
Autoevaluación
Jul 2026
Revisión anual
REFERENCIAL1 · PÚBLICO
NIST AI RMF 1.0
v1.0 · Programa de gobierno IA alineado
Marco de referencia
Gestión de riesgo de IA · Govern·Map·Measure·Manage
Autoevaluación
Jul 2026
Revisión semestral
REFERENCIAL1 · PÚBLICO
GDPR · UE 2016/679
v2016 · DPA · TIA · SCCs según caso
Marco jurídico · por caso
Sujeto a alcance territorial y material
Por proyecto
Por proyecto
Por proyecto
REFERENCIAL1 · PÚBLICO
LGPD · Brasil 13.709
v2018 · DPA · ANPD compliance según caso
Marco jurídico · por caso
Sujeto a alcance en Brasil
Por proyecto
Por proyecto
Por proyecto
REFERENCIAL1 · PÚBLICO
Pentest independiente
vAnual · Resumen ejecutivo bajo NDA · findings resueltos
Evaluación técnica
Aplicación · API · infra cloud
[VALIDAR AUDITOR]
Última: Q1 2026
Q1 2027
EVALUADOL2 · CONTROLADO
Auditoría interna
vSemestral · Reportes internos · plan de acción
Auditoría interna
Programa continuo
Auditoría interna OMNIX
Última: Jun 2026
Dic 2026
IMPLEMENTADOL2 · CONTROLADO
DPIA · Evaluación de impacto
vPor proyecto · Realizada según GDPR Art. 35 cuando aplique
Por caso
Casos que involucran datos personales
DPO OMNIX
Por proyecto
Por proyecto
IMPLEMENTADOL2 · CONTROLADO
Diferencias importantes: "certificación" (organismo autorizado emite certificado vigente) ≠ "atestación" (auditor emite informe SOC/similar) ≠ "evaluación" (tercero realiza test específico) ≠ "referencia" (marco tomado como diseño sin certificar). OMNIX nunca afirma cumplimiento universal ni utiliza el término "compliant" como sinónimo de referencia. [VALIDAR CERTIFICACIÓN · ATESTACIÓN · ALCANCE · FECHA · VERSIÓN]
14Responsabilidad compartida

La seguridad depende de responsabilidades claras.

La matriz de responsabilidades varía según el modelo de despliegue. Cada proyecto formaliza la asignación en su contrato y anexos técnicos.

DOMINIO
RESPONSABLE · SaaS · cloud administrado
Identidad de usuarios
CLIENTE
Datos del cliente
CLIENTE
Configuración app
COMPARTIDO
Modelos y SDMs
COMPARTIDO
Corpus de entrenamiento
CLIENTE
Integraciones
COMPARTIDO
Workflows
COMPARTIDO
Dispositivos usuarios
CLIENTE
Backups app
OMNIX
Monitoreo app
OMNIX
Incidentes app
OMNIX
Retención de datos
COMPARTIDO
Eliminación de datos
COMPARTIDO
Cumplimiento regulatorio
CLIENTE
Continuidad de infraestructura
INFRA · CLOUD
OMNIX
CLIENTE
INFRA · CLOUD
COMPARTIDO
15Transferencia de control

La confianza también significa poder asumir el control.

OMNIX construye y opera la capacidad mientras el equipo del cliente desarrolla el conocimiento, los controles y las responsabilidades necesarios para asumirla progresivamente. La institución debe poder operar sin OMNIX cuando lo decida.

QUÉ SE TRANSFIERE PROGRESIVAMENTE
Documentación
Arquitectura
Runbooks
Gobierno
SDMs
Corpus acordado
Reglas
Evaluaciones
Monitoreo
Workflows
Gestión de excepciones
Reentrenamiento
Operación
Continuidad
Capacitación
[VALIDAR ALCANCE CONTRACTUAL] · [VALIDAR PROPIEDAD] · [VALIDAR LICENCIAS] · [VALIDAR PLAN DE SALIDA]. La propiedad de datos, corpus y modelos se define en el contrato de cada proyecto.
16Catálogo de documentación

Documentación para procesos de evaluación.

La disponibilidad depende de la etapa comercial, el alcance del proyecto y los acuerdos de confidencialidad. Documentos con estado PENDIENTE o IN_PROGRESS se activan según roadmap.

DOCUMENTO
PROPIETARIO
VERSIÓN
ACCESO
ESTADO
ACCIÓN
Resumen de seguridad
CISO
2026.07
L1 · PÚBLICO
IMPLEMENTADO
Política de Privacidad
DPO
L1 · PÚBLICO
PENDIENTE
Política de Cookies
DPO
L1 · PÚBLICO
PENDIENTE
DPA · Data Processing Agreement
Legal
2026.06
L2 · CONTROLADO
IMPLEMENTADO
Anexo de seguridad
CISO
2026.06
L2 · CONTROLADO
IMPLEMENTADO
Certificado ISO 27001
CISO
Q3 2026
L1 · PÚBLICO
PLANIFICADO
Informe SOC 2 Type II
CISO
2027
L2 · CONTROLADO
PLANIFICADO
Lista de subprocesadores
Legal · IT
2026.07
L2 · CONTROLADO
IMPLEMENTADO
Resumen ejecutivo de pentest
SecOps
2026.Q1
L2 · CONTROLADO
IMPLEMENTADO
Cuestionario de seguridad (CAIQ)
CISO
2026.07
L2 · CONTROLADO
IMPLEMENTADO
Modelo de responsabilidad compartida
CISO
2026.07
L1 · PÚBLICO
IMPLEMENTADO
Resumen de gobierno de IA
AI Gov
2026.07
L1 · PÚBLICO
IMPLEMENTADO
Modelo de autonomía · N1-N5
AI Gov
2026.07
L1 · PÚBLICO
IMPLEMENTADO
Resumen de continuidad · BCP · DR
Ops
2026.06
L2 · CONTROLADO
IMPLEMENTADO
Resumen de respuesta a incidentes
IRT
2026.06
L2 · CONTROLADO
IMPLEMENTADO
Política de divulgación responsable
CISO
L1 · PÚBLICO
EN IMPLEMENTACIÓN
Arquitectura conceptual OMNIX
CTO
2026.07
L2 · CONTROLADO
IMPLEMENTADO
Plan de salida · exit strategy
Legal · CTO
2026.07
L2 · CONTROLADO
IMPLEMENTADO
Matriz de retención de datos
DPO
2026.07
L2 · CONTROLADO
IMPLEMENTADO
Whitepaper de SDMs
AI Gov
2026.07
L1 · PÚBLICO
IMPLEMENTADO
Whitepaper de razonamiento auditable
AI Gov
L2 · CONTROLADO
EN IMPLEMENTACIÓN
17Solicitud de documentación

Proceso de acceso controlado.

Cada solicitud se valida individualmente para proteger información confidencial. No solicitamos credenciales, secretos ni datos de producción.

Workflow: validar identidad → confirmar relación → revisar NDA → validar autorización → compartir acceso temporal → registrar descarga → revocar acceso → conservar evidencia.
18Divulgación responsable

Reporte responsable de vulnerabilidades.

Investigadores de seguridad pueden reportar posibles vulnerabilidades a nuestro equipo. Actuamos con investigadores que operen de buena fe.

CANAL DE CONTACTO
security@omnixcorp.com [VALIDAR]
Alcance autorizado
  • Aplicación web pública OMNIX
  • APIs públicas documentadas
  • Infraestructura DNS · certificados
  • Configuración de superficie pública
Fuera de alcance
  • Sistemas de clientes · datos de clientes
  • Ataques DDoS · social engineering
  • Acceso físico o intrusión no autorizada
  • Extorsión · amenazas · interrupción
Sin programa de recompensas publicado. Reconocimiento en Hall of Fame para reportes válidos que sigan la política. [VALIDAR PROGRAMA · VALIDAR SAFE HARBOR · REVISIÓN LEGAL]
19Preguntas frecuentes · Trust Center

Doce preguntas · doce respuestas verificables.

El Trust Center centraliza información sobre seguridad, privacidad, gobierno de inteligencia artificial, resiliencia, auditorías y gestión de terceros. Permite a clientes y evaluadores comprender los controles de OMNIX, verificar el estado de cada evidencia con su alcance y vigencia, y solicitar documentación técnica o contractual mediante un proceso de acceso controlado. No sustituye contratos, DPA ni auditorías del cliente.

El estado de cada certificación se muestra individualmente con alcance, vigencia y evidencia disponible. Cuando OMNIX toma una norma como referencia sin estar certificada, se identifica expresamente como "referencia" o "en implementación". No afirmamos certificación sin certificado formal, vigente y emitido por organismo autorizado. Consulte el registro público de certificaciones para el estado actualizado.

SOC 2 no es una certificación · es un informe de atestación emitido por un auditor. El estado actual se muestra en el registro público con el tipo de informe (Type I o Type II), periodo, auditor y disponibilidad. Cuando el informe esté disponible, se comparte bajo NDA con clientes en evaluación. El estado se actualiza según el roadmap firmado.

Como diseño y referencia: ISO/IEC 27001 (ISMS), ISO/IEC 27701 (PIMS), ISO/IEC 42001 (AIMS), ISO 22301 (BCMS), NIST CSF 2.0, NIST AI RMF 1.0. Por caso: GDPR, LGPD, leyes locales de privacidad, marcos sectoriales aplicables. Referencia no implica certificación · cada marco muestra su estado real en el registro público.

Datos, corpus y modelos permanecen dentro del perímetro autorizado (VPC, on-premise, aislado). Controles: cifrado en tránsito y reposo, gestión de llaves, RBAC/ABAC, mínimo privilegio, segregación por tenant, logs firmados WORM, seudonimización, retención por política y contrato. La eliminación se documenta con certificado de borrado al finalizar el propósito o el contrato.

Los datos del cliente no se utilizan para entrenar modelos públicos o compartidos sin autorización contractual explícita. Los SDMs se entrenan sobre el corpus autorizado del cliente, permanecen dentro de su perímetro y su propiedad se define en el contrato de cada proyecto. La política específica se documenta en el DPA correspondiente.

Ocho modalidades soportadas: VPC privada en cloud del cliente, cloud dedicado, on-premise en datacenter propio, híbrido, edge, air-gapped (en implementación), regional por jurisdicción, sincronización diferida (en implementación). Cada modalidad muestra estado real, casos recomendados y responsabilidades. La residencia se configura por jurisdicción, sector y regulación aplicable.

Cada SDM y agente documenta: propósito, propietario, corpus, fuentes, categorías de datos, versión, reglas, usos autorizados y prohibidos, sistemas disponibles, nivel de autonomía (N1-N5), evaluaciones, aprobaciones, monitoreo, drift, reentrenamiento, rollback y retiro. Ciclo Govern-Map-Measure-Manage según ISO 42001 y NIST AI RMF como referencia.

Con niveles de autonomía configurables N1 (observación) a N5 (ejecución controlada). Cada nivel define límites, aprobaciones, rollback y kill switch. Los casos de alto impacto mantienen aprobación humana obligatoria (definida por industria y jurisdicción). Sin modo permisivo no autorizado · sin excepciones automáticas · con logs firmados por cada decisión.

Vulnerabilidades: programa continuo (identificar, validar, clasificar, priorizar, remediar, verificar, documentar, comunicar) con pentest anual y SLA por criticidad. Incidentes: proceso de 10 pasos con detección, contención, investigación, preservación de evidencia, comunicación coordinada, revisión posterior. Plazos específicos se definen contractualmente. No publicamos vulnerabilidades abiertas ni playbooks.

La lista actualizada de subprocesadores (nombre, función, tipo de datos, país/región, propósito, salvaguardas, fecha de incorporación) está disponible bajo NDA a clientes en evaluación. Publicamos las categorías generales (infraestructura cloud, observabilidad, seguridad WAF/DDoS, comunicaciones transaccionales) sin identificar proveedores específicos por razones de seguridad operacional.

Mediante el formulario controlado en la sección "Solicitud de documentación". El workflow incluye validación de identidad, confirmación de relación comercial, revisión de NDA, autorización, acceso temporal, registro de descarga y revocación. La disponibilidad depende de la etapa comercial, el documento solicitado y los acuerdos de confidencialidad. Tiempo estimado de respuesta: 24-48h hábiles.

— Obtenga la evidencia que su evaluación necesita —

La confianza no se declara. Se demuestra.

El equipo de OMNIX puede proporcionar documentación de seguridad, privacidad, arquitectura, continuidad y gobierno de IA según el alcance de la evaluación, la etapa comercial y los acuerdos de confidencialidad aplicables.