AuditBadger guarda los registros de los que depende tu auditoría: controles, evidencias, políticas, riesgos, proveedores, incidentes e historial de auditorías. Así protegemos esos datos, explicado sin adornos de marketing.
La infraestructura principal está alojada en la Unión Europea, lo que simplifica la residencia de datos para los clientes europeos y la hace predecible para el resto.
Todo el tráfico entre tu navegador y AuditBadger está protegido con TLS. Lo mismo aplica a la comunicación entre servicios internos.
Los datos de la aplicación y las evidencias subidas se cifran en reposo mediante los servicios de la plataforma subyacente.
Cada workspace de cliente está separado por límites de tenant aplicados en la aplicación y en el modelo de datos. Tus evidencias nunca son visibles para otro tenant.
El acceso se delimita por rol y responsabilidad: founders, equipo de operaciones y auditores ven lo que necesitan y nada más.
Las acciones relevantes del workspace quedan registradas, para que en las revisiones puedas responder "quién cambió esto y cuándo" en lugar de reconstruirlo de memoria.
AuditBadger ha completado un examen SOC 2® Type II, y llegamos hasta ahí igual que nuestros clientes: gestionando nuestros propios controles, evidencias, políticas y riesgos dentro de AuditBadger. El producto existe porque pasamos por este proceso nosotros mismos.
Solicita nuestro informe SOC 2®Nuestros propios controles, incluido cómo operaron a lo largo del tiempo, han sido examinados por un auditor independiente.
Nuestro programa de compliance se gestiona en el mismo workspace que entregamos a los clientes.
Políticas, revisiones y evidencias se mantienen al día entre ventanas de auditoría. También las nuestras.
AuditBadger usa IA para redactar políticas, explicar controles y sugerir evidencias. No puede tomar decisiones de compliance por su cuenta.
Aprobación humana: cada borrador, mapeo y sugerencia asistidos por IA los revisa y aprueba tu equipo antes de formar parte de tu programa.
Uso configurable: tú decides cómo se aplica la asistencia de IA en los flujos sensibles, incluida la opción de reducirla donde prefieras trabajo manual.
Responsabilidad: las decisiones de compliance siguen siendo atribuibles a personas con nombre en tu workspace, no a resultados automatizados.
Acceso de mínimo privilegio, flujos de revisión de evidencias e historial de actividad forman parte del producto, así que incorporar a un auditor o revisor externo no significa entregar las llaves.
Respondemos cuestionarios de seguridad y compartimos la documentación apropiada durante la revisión de proveedor. Escríbenos y hablarás con las personas que de verdad operan la infraestructura, no con una cola de tickets.
Si crees que has encontrado un problema de seguridad en AuditBadger, repórtalo a security@auditbadger.com. Leemos todos los reportes y respondemos a la investigación de buena fe.
Hazlas antes de que las haga la auditoría. Repasaremos nuestra postura de seguridad en cualquier demo o revisión de proveedor.