Solicitud presupuesto ciberseguro

    SOLICITUD PRESUPUESTO CIBERSEGURO

    Por favor, facilite mediante anexo cualquier información adicional que sea relevante y/o material para responder a las cuestiones aquí planteadas, así como para completar las respuestas de las cuestiones indicadas en caso de que no tenga espacio suficiente en los apartados correspondientes del cuestionario.
    A efectos de cumplimentación del cuestionario, tenga en cuenta que el “Solicitante” es la sociedad indicada en el apartado 1, así como todas sus filiales objeto de cobertura.
    Todas las preguntas han de ser respondidas como un grupo, es decir, en caso de que cualquier filial tenga respuestas diferenciadas, estas deberán recogerse por separado en documento oficial con sello y membrete de la sociedad.

    Información de la Sociedad

    Cobertura Solicitada

    1. Política de seguridad y de protección de datos personales

    ¿La entidad solicitante, incluyendo todas sus filiales, tiene una Política de Seguridad y Privacidad de datos adaptada a la legislación aplicable y estándares en todas las jurisdicciones donde opera?

    ¿Dispone de un plan de emergencia en caso de brecha de seguridad o privacidad?

    ¿La entidad solicitante informa y facilita la empresa a todos sus empleados las políticas internas de protección de datos y exige confirmación de su cumplimiento?

    ¿Dispone de certificados relacionados con gestión de sistemas de información (ISO-9001, ISO-27001, PCI DSS, etc.)?

    ¿Tiene el solicitante alguna filial en los Estados Unidos de América?

    En caso afirmativo, ¿se ha registrado el solicitante y da cumplimiento al Programa “Safe Harbor” firmado entre la Unión Europea y los Estados Unidos de América?

    2. Protección de la información y Control de acceso

    ¿El solicitante trata, almacena o cede datos especialmente protegidos o sensibles?

    En caso de haber seleccionado “tarjeta de crédito”, ¿cumple con los estándares del sector de tarjetas de pago en materia de seguridad de datos?

    3. Protección de los sistemas y antivirus

    El solicitante, ¿utiliza procesos y sistemas de protección antivirus actualizado en sus equipos, sistemas de comunicación y servidores para servicios básicos y de misión crítica para protegerlos contra código malicioso incluyendo, pero no limitando, virus, troyanos/gusanos, spyware, malware y root-kits?

    ¿Dispone de un programa de evaluación de vulnerabilidades proactivo que monitoriza las brechas y asegura un tiempo de actualización en los parches de seguridad críticos, vulnerabilidades conocidas?

    ¿Instala los parches críticos dentro de los 30 días posteriores al lanzamiento?

    4. Seguridad y funcionamiento de red

    La entidad solicitante ¿utiliza sistemas de protección con el fin de evitar accesos no autorizados o daños a sus sistemas informáticos, redes, o sistemas de almacenamiento de datos e información (tales como IPS, “firewalls”, autentificación de usuarios en remoto, etc.)?

    En caso afirmativo, están todos los ordenadores, dispositivos móviles y sitios web protegidos con “firewalls” o tienen sistemas de prevención de intrusión/acceso en los mismos?

    ¿Tiene el solicitante procesos instaurados de identificación y detección de debilidades en sus sistemas/redes?

    ¿La entidad solicitante, ¿monitoriza sus redes y sistemas informáticos buscando violaciones de seguridad?

    La entidad solicitante ¿Realiza con regularidad auditorías y revisiones de la arquitectura de seguridad de red?

    ¿Tiene el solicitante requerimientos de cifrado para datos en tránsito y datos en depósito que protejan la integridad de la información confidencial, incluidos los datos contenidos en dispositivos o tecnología móvil (¿por ejemplo, portátiles, grabaciones de Backus en DVD, drivers, dispositivos USB...etc.?)

    ¿Protege todo el acceso remoto a su red con un mínimo de autenticación multifactor(doble factor de autenticación)?

    5. Copias de seguridad y Plan de continuidad

    La entidad solicitante mantiene mecanismos de copias de seguridad y procesos de recuperación para
    todos:

    ¿Tiene el solicitante procesos instaurados de identificación y detección de debilidades en
    sus sistemas/redes?

    La entidad solicitante, ¿monitoriza sus redes y sistemas informáticos buscando violacionesde seguridad?

    La entidad solicitante, ¿Realiza con regularidad auditorias y revisiones de la arquitectura de seguridad de la red?

    ¿Tiene el solicitante requerimientos de cifrado para datos en tránsito y datos en depósito que protejan la integridad de la información confidencial, incluidos los datos contenidos en dispositivos o tecnología móvil (¿por ejemplo, portátiles, grabaciones de Backus en DVD, drivers, dispositivos USB...etc.?)

    ¿Usted (o su proveedor de servicios en la nube) realiza una copia de seguridad de sus datos en un entorno aislado al menos cada 7 días y los prueba al menos cada 365 días?

    6. Seguridad física de la sala de ordenadores

    La entidad solicitante ¿Ha realizado un inventario de los sistemas críticos?

    El solicitante, ¿Tiene establecidos controles físicos de seguridad para la detección y detención de accesos no autorizados a los sistemas informáticos y centros de datos?

    ¿Dispone de sistemas de detección de incendios conectados a videovigilancia?

    ¿El sistema de aire acondicionado es redundante?

    ¿Dispone de sistemas de detección de incendios en las áreas críticas con alarma operativa conectada con un servicio de video vigilancia?

    7. Actividades de Outsourcing (Servicios de Externalización)

    El solicitante, ¿externaliza alguna parte de sus redes, sistemas informáticos o funciones de seguridad de la información?

    En caso afirmativo, ¿Audita el solicitante periódicamente las funciones del al subcontratista (también denominado “prestador de servicios”) para asegurarse de que cumplen con las políticas de seguridad del solicitante?

    ¿Subcontrata el solicitante actividades de proceso o recogida de datos??


    ¿El solicitante, requiere al subcontratista que dé cumplimiento con los términos de la política de protección de datos del solicitante?

    ¿Se han suscrito Acuerdos de Nivel de Servicio (SLAs) con el subcontratista?

    ¿Se exige al subcontratista la contratación de póliza de RC Profesional y/o protección de datos?

    El solicitante, ¿dispone de servicios en nube o cloud computing?

    En caso afirmativo, ¿Dispone de política de seguridad cloud?

    8. Actividades de Medios Digitales

    ¿Usa su empresa material facilitado por otros como contenido, música, gráficos, vídeo en su página web?

    En caso afirmativo, ¿obtiene siempre licencias por escrito y acuerdos de consentimiento para el uso de este material?

    ¿Algún empleado con formación jurídica realiza los procedimientos para la revisión formal del contenido o material que publican en formato físico o electrónico?

    9. Reclamaciones y Circunstancias

    Marque si ha sido objeto de alguna de las siguientes situaciones:

    Protección de Datos y Declaración

    Declaro que la información contenida en la presente solicitud es verdadera y que no se ha omitido voluntariamente ni suprimido ningún hecho, circunstancia o dato. Acepto que las declaraciones hechas en la presente solicitud, así como la información facilitada en otros documentos sirven de base a la póliza y forman parte de la misma. Asimismo, me comprometo a informar al asegurador de cualquier modificación sobre el contenido de la presente solicitud que pudiera tener lugar con anterioridad a la fecha de efecto de la póliza.

    Este cuestionario de seguro está sujeto a la aprobación final por parte de la Compañía de Seguros.

    Los datos suministrados por usted, pasan a formar parte del fichero propio de nuestra entidad, y serán utilizados con la finalidad de realizar las labores de correduría de seguros, gestión del contrato de seguro que usted solicite, publicidad y prospección comercial, para lo que usted consiente expresamente.

    En caso de que desee ejercitar los derechos de acceso, rectificación, cancelación u oposición que le asisten, diríjase por escrito a RECOLETOS BROKER CORREDURÍA DE SEGUROS S.L. Calle Profesor Adolfo Miaja de la Muela, 4, 1ºB, 47014 – Valladolid, o bien en info@recoletosbroker.com, lo que ponemos en su conocimiento, en cumplimiento de lo dispuesto en la Ley Org. 15/1999, de 13 de diciembre. Inscrita en el Registro Mercantil de Valladolid Tomo 1171, Libro 0, Folio 214, Hoja VA-17310, Ins. 1ª. Registro DGS: J-2479 y Concertado Seguro de Responsabilidad civil y de Caución según Ley 26/2006.


    Dto. de Atención al Cliente: Consejo General de Colegios de Mediadores de Seguros, C/ Nuñez de Balboa 116, Madrid.

    Indica tu email y código gestor (requerido)

    Email:

    Código gestor:

    Acepto Al enviar el presente formulario reconoce haber leído el contenido de la cláusula de Política de privacidad de datos y acepta su contenido.

    Scroll al inicio