





En Webfleet, estamos profundamente comprometidos con el resguardo y la privacidad de la información.
Nuestro reciente logro, la certificación ISO/IEC 27001:2022, refleja nuestra dedicación para mantener los más altos estándares en seguridad de la información.
Invertimos continuamente en nuestros procesos, ingeniería, tecnologías probadas y personal para asegurarnos de proporcionar el servicio de telemática más confiable en el mercado. Como uno de los proveedores más grandes del mundo de soluciones telemáticas, la mejora continua es esencial.
Siempre estamos evolucionando a fin de seguir siendo el mejor socio posible para nuestros clientes, hoy y en el futuro.
Razones para utilizar Webfleet
Certificado de seguridad de la información ISO/IEC 27001:2022
Más información99,95 % del tiempo en funcionamiento
Servicio de asistencia local
Jan-Maarten De Vries, Presidente de WebfleetDurante más de 25 años, Webfleet ha priorizado la privacidad de los datos y la seguridad de la información. El cumplimiento de la certificación ISO/IEC 27001:2022 demuestra nuestro compromiso con un sólido sistema de gestión de seguridad de la información (ISMS), lo que garantiza que los riesgos se gestionen de manera eficaz y que los datos de los clientes se mantengan confidenciales, integrales y disponibles. Esta certificación refleja nuestra dedicación a la mejora continua y a la protección de los activos de información.
Sistema de gestión de seguridad de la información
La piedra angular del compromiso de Webfleet con la seguridad de la información es nuestro conjunto de políticas y programas de seguridad, respaldados por el liderazgo e integrados en toda la organización. Nuestras políticas, basadas en el riguroso programa de gestión de riesgo, alinean la seguridad con las operaciones en áreas de seguridad de la información clave. Estas políticas se revisan, comunican y apoyan regularmente en la capacitación y documentación. Monitoreamos y mejoramos continuamente nuestra postura de seguridad a través de evaluaciones de desempeño y mecanismos de retroalimentación, lo que garantiza la alineación con los requisitos de ISO/IEC 27001:2022.
Políticas de seguridad de la información
Webfleet mantiene un conjunto integral de políticas de seguridad de la información que proporcionan una dirección de gestión clara y soporte operativo para la plataforma de servicios Webfleet Telematics. Estas políticas están alineadas con nuestro marco de gestión del riesgo y están diseñadas para cumplir con los objetivos de nuestro ISMS. Están aprobadas por el liderazgo sénior, se revisan periódicamente y se comunican en toda la organización para garantizar la concientización y el cumplimiento. Las partes interesadas internas y externas pertinentes pueden acceder a las políticas, lo que respalda la transparencia y la responsabilidad en nuestras prácticas de seguridad.


Organización de la seguridad de la información
En Webfleet, la seguridad de la información es una responsabilidad compartida en toda la organización. Empleamos un equipo dedicado de seguridad de la información a tiempo completo responsable de la gestión y el cumplimiento de nuestro ISMS, alineado con la norma ISO/IEC 27001:2022, el RGPD y otras regulaciones aplicables. Todos los empleados y socios externos están activamente comprometidos a apoyar al ISMS a través de funciones y responsabilidades definidas de forma clara. Garantizamos la segregación de funciones para minimizar el riesgo, mantenemos contacto con las autoridades pertinentes y participamos en grupos de la industria para permanecer informados sobre las amenazas emergentes y las prácticas recomendadas. La seguridad de la información está integrada en nuestros procesos de gestión de proyectos para garantizar el desarrollo y la implementación seguros de los servicios.
Recursos humanos
Webfleet reconoce que la seguridad durante todo el ciclo de vida laboral es esencial. Implementamos medidas de seguridad antes de la contratación, incluida la evaluación basada en funciones, y nos aseguramos de que los contratos de empleo incluyan responsabilidades claras en materia de seguridad de la información. Durante el empleo, todo el personal y los socios externos reciben capacitación y sesiones de concientización periódicas para reforzar nuestros principios de seguridad de la información. Tras la rescisión, los derechos de acceso se revocan de inmediato y se siguen aplicando las obligaciones de confidencialidad. Estas prácticas ayudan a mantener un entorno de trabajo seguro.


Gestión de activos
Webfleet mantiene un proceso integral de gestión de activos para garantizar que toda la información y los activos asociados se sometan a inventarios y categorizaciones, además de asignarse a los propietarios responsables. Esto incluye activos que contienen propiedad intelectual de la compañía y datos de clientes. Cada activo se gestiona a lo largo de su ciclo de vida (desde la adquisición hasta la eliminación) con el etiquetado, la clasificación y la propiedad de riesgos adecuados. Aplicamos políticas de uso aceptable y nos aseguramos de que los activos se devuelvan o eliminen de forma segura cuando ya no sean necesarios.
Control de acceso
Webfleet aplica políticas estrictas de control de acceso basadas en el principio de menor privilegio. El acceso a los sistemas y datos se otorga solo cuando es necesario, a través de mecanismos sólidos de autenticación y autorización, respaldados por una gestión integral de la identidad. Las credenciales se gestionan de forma segura y los derechos de acceso se revisan regularmente para garantizar la alineación con los requisitos de la función. Para evitar el acceso no autorizado, implementamos el registro del sistema y el monitoreo en tiempo real a través de nuestro perímetro de seguridad, lo que permite una rápida detección y respuesta a posibles amenazas.


Criptografía
Webfleet emplea soluciones de software y hardware de última generación, incluidas tecnologías criptográficas probadas, para proteger la confidencialidad, la integridad y la disponibilidad de los sistemas operativos y datos de clientes. Los controles criptográficos se aplican para proteger los datos tanto en reposo como en tránsito, de acuerdo con nuestro procedimiento criptográfico. Mantenemos sólidas prácticas de gestión clave para garantizar la generación, la distribución, el almacenamiento, la rotación y la eliminación seguras de claves criptográficas.
Seguridad física y frente a las condiciones atmosféricas
Webfleet pone un gran énfasis en mantener la separación física y lógica dentro de la plataforma de servicios Telematics. Nuestras ubicaciones físicas están protegidas contra el acceso no autorizado a través de sistemas de entrada controlados y perímetros monitoreados. Los equipos están protegidos contra amenazas ambientales como la temperatura, la humedad y las fluctuaciones de energía para garantizar la continuidad del servicio. Las áreas seguras se rigen por procedimientos de acceso estrictos y las zonas de entrega se gestionan para evitar el manejo no autorizado de activos.


Seguridad de las comunicaciones
Webfleet garantiza la protección de los activos físicos y virtuales como parte de nuestra solución telemática segura. Mantenemos una red de comunicaciones e infraestructura de alojamiento seguras para admitir la transferencia segura de datos entre vehículos y el sistema interno de la plataforma de servicios Webfleet Telematics. Nuestra arquitectura de red incorpora separación física y lógica, protocolos seguros y monitoreo para evitar el acceso no autorizado y garantizar la integridad de los datos. Los procedimientos y pautas formales rigen todas las transferencias de datos.
Seguridad operacional
Los servicios de Webfleet se implementan de manera redundante en tres zonas de disponibilidad de AWS en Fráncfort, Alemania, lo que garantiza el cumplimiento de las normas de protección de datos de la UE. Cada zona de disponibilidad consta de al menos un centro de datos independiente con energía redundante, redes e infraestructura de conectividad. Las zonas están separadas geográficamente para minimizar el riesgo de que un solo desastre local afecte a varias zonas. Nuestra configuración garantiza una alta disponibilidad y es compatible con todas las capacidades de recuperación ante desastres.
Para mantener un entorno operativo seguro y resistente, Webfleet implementa los siguientes controles de seguridad:
- Prevención de malware
- Monitoreo
- Gestión de parches y vulnerabilidad
- Prueba de infiltración
- Gestión de incidentes
- Seguridad de la red
- Reforzamiento del sistema

Adquisición, desarrollo y mantenimiento de sistemas
Como empresa de software, todos nuestros productos dependen de principios y procesos de codificación seguros para garantizar un ciclo de vida del producto flexible.
1. Ingeniería
Análisis de diseño de software
2. Desarrollo finalizado
Inspección estática de código
3. Control de calidad
Análisis dinámico de la aplicación
4. Implementación
Implementación y estabilización de la aplicación
Relaciones con los proveedores
Webfleet mantiene estrictos controles sobre las relaciones con los proveedores para garantizar que los servicios y productos de terceros cumplan con nuestros estándares de seguridad de la información. Todos los proveedores están sujetos a los requisitos de seguridad contractuales según la norma ISO/IEC 27001:2022, incluidas las obligaciones de protección de datos, el control de acceso y la generación de informes de incidentes. Evaluamos los riesgos de los proveedores durante la incorporación y realizamos revisiones periódicas para garantizar el cumplimiento continuo. Cuando corresponde, exigimos a los proveedores implementar controles de seguridad equivalentes a los utilizados internamente, especialmente cuando se manejan datos de clientes o se respalda una infraestructura esencial.


Gestión de incidentes de seguridad de la información
Webfleet mantiene un proceso estructurado y receptivo de gestión de incidentes para garantizar la detección, la generación de informes y la resolución oportuna de eventos de seguridad. Todos los incidentes (ya sean sospechosos o confirmados) son registrados y evaluados por nuestros equipos de seguridad. Seguimos un flujo de trabajo definido para contención, investigación, análisis de causa raíz y corrección. Existen protocolos de comunicación para notificar a las partes interesadas pertinentes, incluidos los clientes y las autoridades, cuando sea necesario. Las revisiones posteriores al incidente se realizan para identificar las lecciones aprendidas y mejorar las capacidades de respuesta futuras. Este enfoque garantiza la resistencia de nuestra plataforma de servicios Telematics.
Aspectos de seguridad de la información de la gestión de la continuidad de las actividades
Webfleet garantiza la resiliencia y disponibilidad de nuestros servicios a través de un sólido marco de continuidad del negocio. Nuestra infraestructura está diseñada para resistir las interrupciones, con servicios implementados en tres zonas de disponibilidad de AWS en Fráncfort, Alemania. Esta configuración admite alta disponibilidad y recuperación ante desastres completa, lo que minimiza el riesgo de interrupción del servicio.
La planificación de la continuidad del negocio incluye lo siguiente:
Estas medidas garantizan que Webfleet pueda mantener las operaciones y proteger los datos de los clientes, incluso en caso de interrupciones inesperadas.

Cumplimiento de la normativa y privacidad de datos
Webfleet supervisa el cumplimiento del RGPD y de otras leyes de privacidad locales pertinentes.
Nuestro equipo de seguridad del SGSI revisa periódicamente las disposiciones jurídicas o de seguridad que puedan afectar a la plataforma de servicios Webfleet o a nuestro sistema de gestión de seguridad de la información.
Máxima seguridad e integridad
Tus datos están en buenas manos gracias a nuestra plataforma con certificación ISO/IEC 27001:2022.
Eliminación de datos
Los datos se marcan como desreferenciados y sobrescritos en el caso de ser eliminados para evitar que otras partes puedan acceder a ellos.
Elige integridad. Protege el medio ambiente.
Trabajamos para ofrecerte una plataforma segura que te permita ahorrar costes y proteger al mismo tiempo el medio ambiente.
Protección de la privacidad del conductor
Gracias al enfoque en la protección de datos, Webfleet ha trabajado en colaboración con grupos de privacidad y comités de trabajo para poner de manifiesto nuestro compromiso con tu privacidad.
Retención de datos
De manera predeterminada, Webfleet retiene todos los datos específicos como los registros precisos de datos por hasta noventa (90) días y el año actual, además de los dos (2) años anteriores en nuestro libro de registros, en el panel y para generar informes. Lo anterior puede diferir debido a las normativas de un país específico.
Se requiere tu consentimiento
En esta sección, se está incrustando contenido externo desde .
Para mostrar el contenido, se requiere tu consentimiento para las siguientes categorías de cookies:
- Publicidad dirigida
- Análisis y personalización
- Fundamental
Para obtener más detalles, consulta nuestra Política de privacidad. Si estás interesado en cómo ###vendor_name### procesa tus datos, consulta su Política de privacidad.






