El Trust Center de OMNIX centraliza información sobre seguridad, privacidad, gobierno de inteligencia artificial, resiliencia, auditorías y gestión de terceros. Permite a clientes y evaluadores comprender los controles de OMNIX, verificar el estado de cada evidencia y solicitar documentación técnica o contractual mediante un proceso de acceso controlado.
Ocho dominios · estados verificables · propietarios asignados.
Sin logos de certificaciones no autorizados. Sin sellos genéricos. Cada dominio muestra su estado real, alcance, evidencia disponible, propietario interno y fecha de próxima revisión.
¿Cómo protege OMNIX la información?
OMNIX estructura sus controles alrededor de la gestión de riesgos, el acceso limitado, la protección de datos, la trazabilidad, el monitoreo, la respuesta a incidentes y la mejora continua. La implementación depende del servicio, el despliegue y las responsabilidades definidas con cada cliente.
Privacidad incorporada al ciclo de vida.
Las obligaciones dependen de la jurisdicción, el sector, los datos procesados y el rol contractual de cada parte. OMNIX configura los controles dentro del alcance acordado · no sustituye la evaluación jurídica del cliente.
De ingesta a eliminación · con evidencia.
Govern · Map · Measure · Manage — el ciclo completo.
OMNIX toma como referencia ISO/IEC 42001, ISO/IEC 23894, NIST AI RMF y regulaciones aplicables. La referencia no implica certificación, acreditación ni cumplimiento regulatorio automático.
- Propietarios
- Responsabilidades
- Políticas
- Usos permitidos
- Usos prohibidos
- Riesgo aceptable
- Propósito
- Usuarios
- Datos
- Sistemas
- Personas afectadas
- Dependencias
- Impacto
- Desempeño
- Robustez
- Seguridad
- Explicabilidad
- Sesgos
- Drift
- Latencia
- Calidad de datos
- Controles
- Aprobaciones
- Monitoreo
- Excepciones
- Reentrenamiento
- Rollback
- Suspensión
- Retiro
Cada inteligencia especializada tiene propietario, límites y evidencia.
Autonomía dentro de límites verificables.
¿Dónde puede operar OMNIX?
Mínimo privilegio · segregación · trazabilidad.
Seguridad integrada al ciclo de desarrollo.
Programa continuo · SLA por criticidad.
Preparados para detectar, contener y aprender.
BCP · DR · pruebas periódicas.
Confianza extendida a toda la cadena.
OMNIX gestiona proveedores y subprocesadores con due diligence, requisitos contractuales, monitoreo y planes de salida. La lista completa se comparte bajo NDA con clientes en evaluación.
- Due diligence documentada
- Evaluación de riesgo por vendor
- Requisitos contractuales · DPA
- Seguridad · privacidad · continuidad
- Acceso mínimo · principio need-to-know
- Notificación de cambios de subprocesadores
- Monitoreo continuo
- Plan de salida documentado
La lista actualizada incluye nombre, función, tipo de datos, país/región, propósito, salvaguardas y fecha de incorporación · disponible bajo NDA a clientes en evaluación.
Registro público · estado real de cada marco.
Los estándares y marcos mostrados pueden corresponder a certificaciones, atestaciones, evaluaciones o referencias de diseño. El estado y alcance se identifican expresamente para evitar interpretaciones incorrectas. Sin logos no autorizados.
La confianza también significa poder asumir el control.
OMNIX construye y opera la capacidad mientras el equipo del cliente desarrolla el conocimiento, los controles y las responsabilidades necesarios para asumirla progresivamente. La institución debe poder operar sin OMNIX cuando lo decida.
Documentación para procesos de evaluación.
La disponibilidad depende de la etapa comercial, el alcance del proyecto y los acuerdos de confidencialidad. Documentos con estado PENDIENTE o IN_PROGRESS se activan según roadmap.
Proceso de acceso controlado.
Cada solicitud se valida individualmente para proteger información confidencial. No solicitamos credenciales, secretos ni datos de producción.
Reporte responsable de vulnerabilidades.
Investigadores de seguridad pueden reportar posibles vulnerabilidades a nuestro equipo. Actuamos con investigadores que operen de buena fe.
- Aplicación web pública OMNIX
- APIs públicas documentadas
- Infraestructura DNS · certificados
- Configuración de superficie pública
- Sistemas de clientes · datos de clientes
- Ataques DDoS · social engineering
- Acceso físico o intrusión no autorizada
- Extorsión · amenazas · interrupción