Solicitud presupuesto ciberseguro SOLICITUD PRESUPUESTO CIBERSEGURO Solicitud presupuesto Ciberserguro Por favor, facilite mediante anexo cualquier información adicional que sea relevante y/o material para responder a las cuestiones aquí planteadas, así como para completar las respuestas de las cuestiones indicadas en caso de que no tenga espacio suficiente en los apartados correspondientes del cuestionario. A efectos de cumplimentación del cuestionario, tenga en cuenta que el “Solicitante” es la sociedad indicada en el apartado 1, así como todas sus filiales objeto de cobertura. Todas las preguntas han de ser respondidas como un grupo, es decir, en caso de que cualquier filial tenga respuestas diferenciadas, estas deberán recogerse por separado en documento oficial con sello y membrete de la sociedad. Información de la Sociedad Nombre del Solicitante C.I.F. Email de contacto: Página Web Dirección del Solicitante Código Postal Población Actividad de Negocio Nº total de dispositivos conectados a red Ingresos brutos totales (anterior) Ingresos brutos totales (actual) UE (%) EEUU (%) Resto del Mundo (%) Cobertura Solicitada CyberEdgeRC por Actividades MultimediaExtorsión CibernéticaPérdida BeneficiosIncidente Daños ElectrónicosProveedor Externo 1. Política de seguridad y de protección de datos personales ¿La entidad solicitante, incluyendo todas sus filiales, tiene una Política de Seguridad y Privacidad de datos adaptada a la legislación aplicable y estándares en todas las jurisdicciones donde opera? SíNo En caso negativo, detalle procedimientos internos alternativos y jurisdicciones donde no está adaptado: ¿Dispone de un plan de emergencia en caso de brecha de seguridad o privacidad? SíNo En caso afirmativo, detalle en hoja aparte: ¿La entidad solicitante informa y facilita la empresa a todos sus empleados las políticas internas de protección de datos y exige confirmación de su cumplimiento? SíNo En caso negativo, detalle el motivo: ¿Cuándo y por parte de quién fueron revisados por última vez los procedimientos internos de protección de datos? ¿Dispone de certificados relacionados con gestión de sistemas de información (ISO-9001, ISO-27001, PCI DSS, etc.)? SíNo En caso afirmativo, indique cuáles: ¿Tiene el solicitante alguna filial en los Estados Unidos de América? SíNo En caso afirmativo, ¿se ha registrado el solicitante y da cumplimiento al Programa “Safe Harbor” firmado entre la Unión Europea y los Estados Unidos de América? SíNo En caso negativo, rogamos facilite detalles en relación a la falta de cumplimiento con Programa “Safe Harbor” 2. Protección de la información y Control de acceso ¿El solicitante trata, almacena o cede datos especialmente protegidos o sensibles? Salud PersonalTarjeta de créditoCuentas bancariasNombre/Dirección de clientesNúmero de seguridad socialSecretos comercialesOtros (Por favor especificar) Especifique si seleccionó “Otros”: En caso de haber seleccionado “tarjeta de crédito”, ¿cumple con los estándares del sector de tarjetas de pago en materia de seguridad de datos? SíNo En caso afirmativo, ¿cuál es su nivel de cumplimiento PCI-DSS? 3. Protección de los sistemas y antivirus El solicitante, ¿utiliza procesos y sistemas de protección antivirus actualizado en sus equipos, sistemas de comunicación y servidores para servicios básicos y de misión crítica para protegerlos contra código malicioso incluyendo, pero no limitando, virus, troyanos/gusanos, spyware, malware y root-kits? SíNo En caso afirmativo, ¿cada cuánto tiempo actualizan estos procedimientos y sistemas de protección? ¿Se actualiza automáticamente? ¿Dispone de un programa de evaluación de vulnerabilidades proactivo que monitoriza las brechas y asegura un tiempo de actualización en los parches de seguridad críticos, vulnerabilidades conocidas? SíNo ¿Instala los parches críticos dentro de los 30 días posteriores al lanzamiento? SíNo 4. Seguridad y funcionamiento de red La entidad solicitante ¿utiliza sistemas de protección con el fin de evitar accesos no autorizados o daños a sus sistemas informáticos, redes, o sistemas de almacenamiento de datos e información (tales como IPS, “firewalls”, autentificación de usuarios en remoto, etc.)? SíNo En caso afirmativo, están todos los ordenadores, dispositivos móviles y sitios web protegidos con “firewalls” o tienen sistemas de prevención de intrusión/acceso en los mismos? ¿Tiene el solicitante procesos instaurados de identificación y detección de debilidades en sus sistemas/redes? SíNo ¿La entidad solicitante, ¿monitoriza sus redes y sistemas informáticos buscando violaciones de seguridad? SíNo La entidad solicitante ¿Realiza con regularidad auditorías y revisiones de la arquitectura de seguridad de red? SíNo ¿Tiene el solicitante requerimientos de cifrado para datos en tránsito y datos en depósito que protejan la integridad de la información confidencial, incluidos los datos contenidos en dispositivos o tecnología móvil (¿por ejemplo, portátiles, grabaciones de Backus en DVD, drivers, dispositivos USB...etc.?) SíNo En caso afirmativo, por favor detalle dónde se utilizan los requerimientos de cifrado y las herramientas utilizadas: ¿Protege todo el acceso remoto a su red con un mínimo de autenticación multifactor(doble factor de autenticación)? SíNo 5. Copias de seguridad y Plan de continuidad La entidad solicitante mantiene mecanismos de copias de seguridad y procesos de recuperación para todos: Sistemas de misión críticaDatos y activos informáticos ¿Tiene el solicitante procesos instaurados de identificación y detección de debilidades en sus sistemas/redes? SíNo La entidad solicitante, ¿monitoriza sus redes y sistemas informáticos buscando violacionesde seguridad? SíNo La entidad solicitante, ¿Realiza con regularidad auditorias y revisiones de la arquitectura de seguridad de la red? SíNo ¿Tiene el solicitante requerimientos de cifrado para datos en tránsito y datos en depósito que protejan la integridad de la información confidencial, incluidos los datos contenidos en dispositivos o tecnología móvil (¿por ejemplo, portátiles, grabaciones de Backus en DVD, drivers, dispositivos USB...etc.?) SíNo En caso afirmativo, por favor detalle dónde se utilizan los requerimientos de cifrado y las herramientas utilizadas: En caso negativo, ¿tiene previsto establecer un plan de continuidad? ¿Cuándo? Rogamos facilite detalle: ¿Usted (o su proveedor de servicios en la nube) realiza una copia de seguridad de sus datos en un entorno aislado al menos cada 7 días y los prueba al menos cada 365 días? SíNo 6. Seguridad física de la sala de ordenadores La entidad solicitante ¿Ha realizado un inventario de los sistemas críticos? SíNo El solicitante, ¿Tiene establecidos controles físicos de seguridad para la detección y detención de accesos no autorizados a los sistemas informáticos y centros de datos? SíNo ¿Dispone de sistemas de detección de incendios conectados a videovigilancia? SíNo ¿El sistema de aire acondicionado es redundante? SíNo ¿Dispone de sistemas de detección de incendios en las áreas críticas con alarma operativa conectada con un servicio de video vigilancia? SíNo 7. Actividades de Outsourcing (Servicios de Externalización) El solicitante, ¿externaliza alguna parte de sus redes, sistemas informáticos o funciones de seguridad de la información? SíNo En caso afirmativo, ¿Audita el solicitante periódicamente las funciones del al subcontratista (también denominado “prestador de servicios”) para asegurarse de que cumplen con las políticas de seguridad del solicitante? SíNo ¿Quién se encarga de la externalización? ¿Subcontrata el solicitante actividades de proceso o recogida de datos?? SíNo En caso afirmativo, por favor detalle las funciones de proceso o recogida de datos que son externalizadas: ¿El solicitante, requiere al subcontratista que dé cumplimiento con los términos de la política de protección de datos del solicitante? SíNo ¿Se han suscrito Acuerdos de Nivel de Servicio (SLAs) con el subcontratista? SíNo ¿Se exige al subcontratista la contratación de póliza de RC Profesional y/o protección de datos? SíNo En caso afirmativo, ¿cuál? El solicitante, ¿dispone de servicios en nube o cloud computing? SíNo En caso afirmativo, ¿Dispone de política de seguridad cloud? SíNo En caso negativo, le rogamos facilite detalles sobre otros procedimientos internos para asegurar los datos personales y corporativos: 8. Actividades de Medios Digitales ¿Usa su empresa material facilitado por otros como contenido, música, gráficos, vídeo en su página web? SíNo En caso afirmativo, ¿obtiene siempre licencias por escrito y acuerdos de consentimiento para el uso de este material? SíNo ¿Algún empleado con formación jurídica realiza los procedimientos para la revisión formal del contenido o material que publican en formato físico o electrónico? SíNo 9. Reclamaciones y Circunstancias Marque si ha sido objeto de alguna de las siguientes situaciones: Ha recibido reclamaciones por protección de datos (incluyendo sanciones de la AEPD u otra autoridad local similar)Ha sido objeto de un procedimiento de tutela de derechos (acceso, rectificación, cancelación u oposición) por parte de la AEPD u otra autoridadHa sido objeto de investigaciones de la Agencia Española de Protección de Datos u otra autoridad localHa sufrido intrusión significativa, manipulación, ataques maliciosos, pérdida o robo de datosTiene conocimiento de hechos o circunstancias que puedan dar lugar a reclamaciones, multas, fallos de sistemas, corrupción de datos, etc. Detalles adicionales (si aplica): ¿Desea adjuntar algún anexo adicional? (Facilitanos el enlace? Protección de Datos y Declaración Declaro que la información contenida en la presente solicitud es verdadera y que no se ha omitido voluntariamente ni suprimido ningún hecho, circunstancia o dato. Acepto que las declaraciones hechas en la presente solicitud, así como la información facilitada en otros documentos sirven de base a la póliza y forman parte de la misma. Asimismo, me comprometo a informar al asegurador de cualquier modificación sobre el contenido de la presente solicitud que pudiera tener lugar con anterioridad a la fecha de efecto de la póliza. Este cuestionario de seguro está sujeto a la aprobación final por parte de la Compañía de Seguros. Los datos suministrados por usted, pasan a formar parte del fichero propio de nuestra entidad, y serán utilizados con la finalidad de realizar las labores de correduría de seguros, gestión del contrato de seguro que usted solicite, publicidad y prospección comercial, para lo que usted consiente expresamente. En caso de que desee ejercitar los derechos de acceso, rectificación, cancelación u oposición que le asisten, diríjase por escrito a RECOLETOS BROKER CORREDURÍA DE SEGUROS S.L. Calle Profesor Adolfo Miaja de la Muela, 4, 1ºB, 47014 – Valladolid, o bien en info@recoletosbroker.com, lo que ponemos en su conocimiento, en cumplimiento de lo dispuesto en la Ley Org. 15/1999, de 13 de diciembre. Inscrita en el Registro Mercantil de Valladolid Tomo 1171, Libro 0, Folio 214, Hoja VA-17310, Ins. 1ª. Registro DGS: J-2479 y Concertado Seguro de Responsabilidad civil y de Caución según Ley 26/2006. Dto. de Atención al Cliente: Consejo General de Colegios de Mediadores de Seguros, C/ Nuñez de Balboa 116, Madrid. Indica tu email y código gestor (requerido) Email: Código gestor: Acepto Al enviar el presente formulario reconoce haber leído el contenido de la cláusula de Política de privacidad de datos y acepta su contenido.