Confidential
SOC2 & ISO 27001 Readiness Report
MR Dental Cloud — 10 de octubre de 2026
Resumen Ejecutivo
MR Dental Cloud implementa una arquitectura de seguridad hospital-grade con controles técnicos auditables diseñados para proteger información clínica sensible (PHI). El sistema incluye cifrado obligatorio AES-256-GCM, auditoría completa de accesos, aislamiento multi-clínica mediante Row Level Security, detección de comportamiento anómalo (UBA) y workflows de cumplimiento regulatorio. Los controles implementados están alineados con los Trust Service Criteria de SOC2 y los controles del Anexo A de ISO 27001.
Controles Implementados
Seguridad
Cifrado AES-256-GCM obligatorio para todos los campos PHI
Rotación automática de claves maestras cada 90 días
Zero Trust Access — verificación en cada solicitud
Row Level Security en 97+ tablas
Auditoría completa de accesos y mutaciones
Auditoría
Registro de operaciones SELECT sobre datos clínicos
Registro automático de INSERT, UPDATE, DELETE vía triggers
Logs inmutables protegidos contra modificación y eliminación
Retención mínima de 7 años para cumplimiento HIPAA
Privacidad
Workflows GDPR: derecho al olvido (anonimización)
Exportación de datos del paciente en formato estructurado
Gestión de consentimiento explícito
Registro de actividades de tratamiento (Artículo 30)
Infraestructura
TLS 1.3 obligatorio en todas las comunicaciones
Backups cifrados con retención configurable
Disaster recovery con RTO < 5 minutos
Storage aislado por clínica con políticas de acceso
Mapeo de Controles
| Control | SOC2 TSC | ISO 27001 Annex A |
|---|---|---|
| Access Control | CC6.1, CC6.2, CC6.3 | A.9.1, A.9.2, A.9.4 |
| Encryption | CC6.1, CC6.7 | A.10.1 |
| Logging & Monitoring | CC7.1, CC7.2, CC7.3 | A.12.4 |
| Incident Response | CC7.3, CC7.4 | A.16.1 |
| Data Protection | CC6.1 | A.8.2, A.8.3 |
| Change Management | CC8.1 | A.12.1, A.14.2 |
Estado de Cumplimiento
SOC2 Type II
Readiness
ISO 27001
Control Alignment
HIPAA
Technical Safeguards Implemented
GDPR
Workflows Implemented
NOM-004-SSA3
Fully Compliant
Aviso Legal
Este documento describe los controles técnicos implementados en MR Dental Cloud y su alineación con frameworks de seguridad reconocidos. No constituye una certificación formal. La conformidad regulatoria final depende de la configuración, operación y contexto legal del cliente. Se recomienda una evaluación independiente para validación formal.