MotaWord consistently works with a range of highly security-sensitive clients in the finance, insurance, and legal sectors. This experience means we know how to overcome the challenges in protecting our clients’ data.
Confidentiality
MotaWord ensures all data is handled confidentially by using secure transition methods with no unauthenticated access to your data, therefore fully meeting the needs of our clients and satisfying all local laws and regulations. We operate with a Cybersecurity Incident Response Plan.
Awareness
We are continuously improving our security measures and procedures and we communicate any changes in these areas to our employees and contractors regularly.
Secure ordering at MotaWord
MotaWord runs in ISO 27001 certified data centers. All communication with the platform and servers is protected with 256 bit SSL encryption. Access to your content is protected with our roles-based permission system. MotaWord does not store credit card information. If you choose to save your credit card with MotaWord, the credit card number and other details are stored in the PCI-compliant Stripe payment processing application.
MotaWord (Company) maintains a formalized information security policy to comply with various regulatory and business requirements. This security policy protects all sensitive and confidential data stored, accessed, or transmitted by our software platform, including its applications, components, infrastructure, and underlying code.
La Compañía ha diseñado un programa de evaluación de riesgos para evaluar el riesgo a nivel empresarial de la organización al menos una vez al año o en caso de cambios significativos en el entorno. Este programa está diseñado para identificar y evaluar las amenazas y vulnerabilidades en los sistemas y en el servicio.
La Compañía asume la responsabilidad de implementar las medidas de seguridad técnicas y organizativas adecuadas para garantizar la protección de la información confidencial. Los empleados de la Compañía deben leer y aceptar los términos de un acuerdo de confidencialidad al ser contratados, que establece que tienen prohibido divulgar cualquier dato de la empresa sobre los sistemas y componentes del sistema a los que tienen acceso.
La Compañía mantiene un estricto control de acceso para restringir la información privada a los usuarios privilegiados. Estos usuarios deben cumplir con las responsabilidades que se les han asignado en relación con su acceso elevado.
La Compañía ha establecido un programa de manejo, retención y eliminación de datos para administrar la información de acuerdo con las leyes, regulaciones, políticas y estándares aplicables. Este programa establece un cronograma formal de retención de datos e implementa un estándar de clasificación de datos para garantizar que los datos confidenciales estén protegidos.
La Compañía conserva los datos sensibles y confidenciales solo durante el tiempo que sea necesario para cumplir con sus propósitos, a menos que la ley exija lo contrario o para cumplir con las obligaciones legales y contractuales del cliente.
La empresa segmenta su red para evitar conexiones directas o no autorizadas entre una red externa y sus sistemas de información, en particular los datos confidenciales en entornos de nube.
La empresa mantiene un programa de gestión de vulnerabilidades para garantizar la confidencialidad, integridad y disponibilidad (CIA) del panorama de los sistemas de información de la organización, que incluye todos los recursos críticos del sistema. El programa incluye escaneos internos y externos, pruebas de penetración y corrección de problemas con el fin de identificar, detectar, clasificar, priorizar, remediar, validar y monitorear continuamente las vulnerabilidades.
La Compañía lleva a cabo pruebas de penetración independientes de terceros al menos una vez al año en cualquier sistema con datos confidenciales o con una calificación de riesgo crítico para identificar las vulnerabilidades de seguridad.