Protección de sus usuarios y datos con seguridad de nivel empresarial

Sus datos representan su negocio y protegerlos es una prioridad. En Smartsheet, se ofrecen controles de seguridad, cumplimiento y privacidad de nivel empresarial para proteger su organización a gran escala.

Gestión de identidades y accesos

Proteja y administre la autenticación y la autorización.

Inicio de sesión y autenticación seguros

Gracias a las opciones flexibles de inicio de sesión único (SSO), incluidos los estándares SAML y OAuth, su organización obtiene un acceso seguro y sin inconvenientes.

Controles de acceso basados en roles (RBAC)

Administre los roles y los permisos de los usuarios con precisión y aproveche a su proveedor de identidades (IdP) para optimizar el control de acceso.

Integraciones de directorios

Smartsheet se integra perfectamente con Okta, Entra ID y Google Workspace para optimizar la administración de usuarios.

Cifrado y protección de datos

Proteja sus datos en cada etapa: en reposo, en tránsito y en uso.

Cifrado en reposo y en tránsito

Los datos se protegen con el cifrado AES-256 que es estándar en el sector cuando están en reposo y con el cifrado TLS 1.2/1.3 cuando están en tránsito, lo que garantiza la confidencialidad y la integridad en cada etapa del ciclo de vida de los datos.

Opciones de residencia de datos

Elija en qué lugar se almacenan sus datos para cumplir con los requisitos regionales de cumplimiento y gobernanza de Smartsheet Regions.

Claves de cifrado administradas por el cliente (CMEK)

Controle la totalidad del acceso a los datos mediante la administración de sus propias claves de cifrado a fin de aumentar la protección y el cumplimiento.

Auditoría y supervisión

Realice el seguimiento de la actividad del sistema y analícela para fortalecer la seguridad y el cumplimiento.

Registro de actividad e historial de celda

Realice el seguimiento de las acciones de los usuarios y de los cambios en los datos con registros detallados en relación con cada recurso, a los que puedan acceder los usuarios finales, a fin de garantizar la responsabilidad a lo largo de la planificación y ejecución del trabajo. 

Informes de eventos

Identifique la actividad crítica y responda a ella con informes de eventos en tiempo real mediante la recopilación de más de 100 tipos de eventos de seguridad y actividad de los usuarios con el fin de obtener un registro de auditoría completo. 

Integraciones de seguridad

Amplíe los informes de eventos con potentes integraciones de seguridad, y conéctese a Skyhigh Security CASB para detectar anomalías y a Microsoft Defender para obtener una protección avanzada contra amenazas.

Controles de gobernanza y administración 

Defina y aplique políticas de seguridad en toda la empresa.

Uso compartido seguro

Restrinja la colaboración solo a usuarios o dominios de confianza para evitar el acceso no autorizado mediante la aplicación de las políticas de seguridad de su organización.

Políticas de salida de datos

Controle la forma en que se descarga, exporta o comparte la información fuera de su organización para evitar que se realicen transferencias de datos no autorizadas.

Gobernanza de uso compartido y automatización

Para administrar la forma en que se comparte y automatiza la información, controle los permisos de publicación, la incorporación de restricciones y la configuración de seguridad de la automatización de manera de evitar que los datos se expongan sin autorización.

Garantía de cumplimiento e integración de seguridad sin esfuerzo

Select logos representing agencies and companies that enforce and enhance data security


 

Cumplimiento y certificaciones

Mantenga el cumplimiento con rigurosos marcos de seguridad y cumplimiento.

Integraciones de seguridad

Intégrese con herramientas de seguridad empresarial y proveedores de identidades.


SSO y sincronización de directorios: Habilite la autenticación y la administración de usuarios sin problemas a partir de integraciones con Okta, Entra ID, Google Workspace y Apple.

Herramientas de supervisión de la seguridad: Conecte Smartsheet con herramientas líderes como Microsoft Defender y Skyhigh Security CASB para obtener protección contra amenazas y anomalías.

Autenticación segura de la API: Proteja el acceso a la API con OAuth 2.0 a fin de garantizar la seguridad y respetar el modelo de acceso basado en roles de Smartsheet.

Preguntas frecuentes

En Smartsheet, los datos de los clientes se almacenan en regiones de AWS designadas en función del entorno que se utiliza. Sus datos se encuentran en los siguientes lugares:

  • Entorno comercial de Smartsheet: Regiones Este de AWS (Virginia/Ohio)
  • Entorno de Smartsheet Gov: Región Oeste de AWS GovCloud (Oregón)
  • Entorno de Smartsheet EU: Regiones de la UE de AWS (Alemania/Irlanda)
     

Gracias a la implementación de continuidad del negocio o recuperación ante desastres de Smartsheet, los datos se mantienen actualizados mediante el uso de tres zonas de disponibilidad: básicamente, estos se respaldan en regiones separadas de AWS a fin de garantizar la continuidad del negocio. ¿La conclusión? En Smartsheet, se proporciona un SLA de disponibilidad del 99,9%.

Los datos se cifran en tránsito mediante el cifrado TLS 1.2/1.3 y, en reposo, mediante el cifrado AES de 256 bits. De forma predeterminada, en Smartsheet, se proporcionan y administran claves de cifrado en nombre de nuestros clientes, para lo cual se utilizan certificados emitidos por AWS y mejorados por el uso de una CA privada de Smartsheet. En Smartsheet, también se proporcionan claves de cifrado administradas por el cliente (CMEK), lo que representa una capacidad premium a partir de la cual se ofrecen protecciones adicionales. 

En Smartsheet, se proporcionan varios tipos de registros que se pueden exportar dentro de la aplicación, incluidos informes sobre el historial de inicio de sesión del usuario, el acceso a las hojas y un registro de actividad a nivel de recursos, además del historial a nivel de celda incluido en cada recurso. Además, en Smartsheet, se ofrecen informes de eventos como una capacidad avanzada para mejorar la supervisión de las acciones que se producen en Smartsheet.

En Smartsheet, se respetan los principales marcos de seguridad y cumplimiento, entre los que se incluyen SOC 2, ISO 27001, RGPD y FedRAMP. Los clientes del sector de la atención médica también pueden usar Smartsheet para recibir, mantener o transmitir ciertos tipos de información médica protegida (PHI) mediante la ejecución de un Acuerdo de socio comercial (BAA) con Smartsheet. Para obtener más detalles, visite nuestra página de cumplimiento.
 

No, no lo hacemos. A partir de la IA, como en todas las áreas relacionadas con nuestro producto, seguimos firmemente comprometidos a priorizar la seguridad y privacidad de los datos de los clientes. En Smartsheet, no se utilizará su información para capacitar a los modelos de nuestros proveedores de LLM, y sus datos no se agregarán ni se compartirán con los clientes.

Para obtener más información, lea nuestro informe técnico sobre IA.

Product Screen AI Generate Formula