Sobre la importancia de proteger los datos de carbono y la estrategia climática de las empresas.
Tennaxia ESG es una plataforma de software distribuida en SaaS que permite a las empresas medir su huella de carbono e implementar planes de acción para reducirla. Si bien cada vez más empresas tienden, bajo presión regulatoria o no, a compartir sus iniciativas de RSC y el resultado global de su Balance de Carbono, lo cierto es que la medición de la huella de carbono se realiza generalmente a partir de datos operativos a veces muy sensibles : compras, gastos de energía, desplazamientos de los empleados, procesos industriales…
Esto es aún más cierto cuando se realiza un balance de carbono siguiendo los estándares metodológicos de carbono más rigurosos, como es el caso en Tennaxia, ya que estos estándares requieren entrar con precisión en los detalles de la cadena de valor de las empresas: métodos de producción, proveedores y prestadores de servicios, inversiones, logística, etc.
Dado que el establecimiento de un Balance de Carbono es solo el requisito previo necesario para pasar a la acción y reducir las emisiones, los clientes de Tennaxia también gestionan en la plataforma sus trayectorias de reducción y, sobre todo, los planes de acción de descarbonización asociados. Como Tennaxia ESG permite modelar de forma precisa tanto el impacto de carbono como el impacto financiero de las acciones de reducción, esto requiere el tratamiento de datos empresariales estratégicos y, por tanto, críticos para nuestros clientes.
Por ello, es natural que los clientes de Tennaxia quieran asegurarse de que los datos que nos confían estén correctamente protegidos.
Tennaxia cumple con los estándares de seguridad SOC 2.
Desde la creación de Tennaxia ESG, aplicamos al diseño de nuestro software ESG una serie de principios fundamentales para garantizar la implementación de un sistema seguro y fiable. Pero más allá del producto en sí, es toda la organización de la empresa la que debe alinearse para asegurar que nuestro producto cumpla con un alto nivel de seguridad y calidad operativa.
Aunque hoy en día existen normativas que cumplir, como el RGPD (con el que Tennaxia cumple, por supuesto), que regula el tratamiento de los datos personales y garantiza su correcta gestión, sigue siendo esencial para nuestros clientes que la correcta aplicación de las mejores prácticas de seguridad por parte de sus proveedores sea reconocida por un organismo independiente.
Por ello, se han desarrollado estándares para auditar y evaluar a empresas como Tennaxia en cuanto a su capacidad para cumplir con las mejores prácticas de seguridad. Algunos de estos estándares están especializados en un sector, como el PCI-DSS para empresas que gestionan pagos, mientras que otros son más generales.
Así, Tennaxia comenzó realizando una auditoría SOC 2 Tipo 1 con el fin decertificar la capacidad de la organización y de su producto para responder a las exigencias más estrictas en materia de seguridad.
Posteriormente, llevamos a cabo una nueva auditoría, en una versión más ambiciosa: SOC 2 Tipo 2. La diferencia del Tipo 2 respecto al Tipo 1 es que el cumplimiento de nuestros compromisos de seguridad y de nuestros procedimientos se ha probado durante varios meses y no en un momento puntual. Es una garantía de seguridad aún mayor. Y en nuestro caso, no se identificó ningún incumplimiento de nuestros procedimientos.

Por lo general, una auditoría SOC 2 puede evaluar criterios agrupados en cinco grandes categorías:
- Seguridad : La infraestructura técnica debe estar protegida frente a los riesgos a los que pueda enfrentarse.
- Disponibilidad : La infraestructura técnica debe permanecer operativa para que nuestra herramienta siga siendo accesible a los clientes.
- Integridad del procesamiento : En todo momento, la información proporcionada por el sistema debe ser fiable.
- Confidencialidad : la información solo debe estar disponible para el personal autorizado.
- Datos personales : los datos personales deben gestionarse y almacenarse de forma adecuada.
En el marco de nuestra auditoría, hemos puesto el foco en la seguridad.
¿Cómo se tratan los datos en Tennaxia?
¿Qué significa esto en la práctica para los datos de los clientes de Tennaxia?
Aquí tiene algunos ejemplos:
- Los datos de nuestros clientes están cifrados en reposo y en tránsito, es decir, cuando la información circula de un equipo a otro.
- Hemos implementado normas estrictas de gestión de accesos a nuestras herramientas internas.
- Nuestros equipos de trabajo se actualizan periódicamente y están protegidos por soluciones antivirus, antimalware y cortafuegos, además de contar con discos cifrados.
- Realizamos periódicamente pruebas de intrusión y escaneos de vulnerabilidades en nuestra infraestructura técnica.
- Todos los empleados de Tennaxia están concienciados sobre los problemas de seguridad, y se llevan a cabo campañas de simulación de phishing de forma regular.
- Hemos implementado procedimientos para gestionar posibles incidentes, y los ponemos a prueba periódicamente.
- Contamos con una política estricta de gestión de nuestros subcontratistas.
Estos son solo algunos ejemplos, pero está claro que la creación de una plataforma segura y fiable no se improvisa; requiere tiempo e inversión por parte de todos los colaboradores de Tennaxia.
No obstante, sigue siendo esencial para mantener la confianza de nuestros clientes, cumplir por defecto con las expectativas de las grandes empresas y tener la capacidad de acompañar a todos nuestros clientes en sus estrategias climáticas de la manera más precisa y ambiciosa posible.
Los resultados detallados de la auditoría SOC 2 Tipo 2 de Tennaxia están disponibles bajo petición enviando un correo electrónico a: contact@tennaxia.com





