Seguridad
Los requisitos de seguridad se definen para cada proyecto según los sistemas, la clasificación de datos, el contexto regulatorio y el modelo operativo del cliente.
Los requisitos de acceso se definen con el cliente mediante cuentas nominadas, permisos por rol y credenciales con vigencia limitada cuando la plataforma lo permite.
Cuando es posible, las credenciales de automatización permanecen en la bóveda aprobada por el cliente, como UiPath Orchestrator, Azure Key Vault o AWS Secrets Manager.
El registro se diseña según los requisitos de auditoría del proceso, incluidos estado de ejecución, excepciones, acciones del operador y eventos relevantes del sistema.
La región de alojamiento, los flujos de datos y los subencargados aprobados se documentan durante el diseño y se reflejan en el acuerdo aplicable.
El proceso de liberación se acuerda con el cliente y puede incluir revisión por pares, promoción de ambientes, evidencia de pruebas y registros de aprobación.
Las acciones sensibles pueden dirigirse a revisores nominados según riesgo, confianza, umbrales de valor y la política de aprobación del cliente.
Los requisitos contractuales dependen del proyecto. Antes de otorgar acceso, documentamos alcance, responsabilidades, tratamiento de datos, ambientes aprobados, subencargados, contactos de incidentes y los términos aplicables de confidencialidad o tratamiento de datos.
Las obligaciones de notificación, contactos de escalamiento, manejo de evidencia y tiempos de respuesta se definen en el acuerdo y procedimiento operativo aplicables.
Los flujos agénticos se ejecutan a través de herramientas protegidas por políticas, con recuperación limitada a las bases de conocimiento que usted aprueba, y las salidas sensibles a alucinaciones pasan por un humano antes de afectar sus sistemas de registro.
Para solicitar documentación de seguridad o realizar una revisión, escriba a security@sabanatech.com.