Volver a Seguridad

    Confidential

    SOC2 & ISO 27001 Readiness Report

    MR Dental Cloud — 10 de octubre de 2026

    Resumen Ejecutivo

    MR Dental Cloud implementa una arquitectura de seguridad hospital-grade con controles técnicos auditables diseñados para proteger información clínica sensible (PHI). El sistema incluye cifrado obligatorio AES-256-GCM, auditoría completa de accesos, aislamiento multi-clínica mediante Row Level Security, detección de comportamiento anómalo (UBA) y workflows de cumplimiento regulatorio. Los controles implementados están alineados con los Trust Service Criteria de SOC2 y los controles del Anexo A de ISO 27001.

    Controles Implementados

    Seguridad

    Cifrado AES-256-GCM obligatorio para todos los campos PHI
    Rotación automática de claves maestras cada 90 días
    Zero Trust Access — verificación en cada solicitud
    Row Level Security en 97+ tablas
    Auditoría completa de accesos y mutaciones

    Auditoría

    Registro de operaciones SELECT sobre datos clínicos
    Registro automático de INSERT, UPDATE, DELETE vía triggers
    Logs inmutables protegidos contra modificación y eliminación
    Retención mínima de 7 años para cumplimiento HIPAA

    Privacidad

    Workflows GDPR: derecho al olvido (anonimización)
    Exportación de datos del paciente en formato estructurado
    Gestión de consentimiento explícito
    Registro de actividades de tratamiento (Artículo 30)

    Infraestructura

    TLS 1.3 obligatorio en todas las comunicaciones
    Backups cifrados con retención configurable
    Disaster recovery con RTO < 5 minutos
    Storage aislado por clínica con políticas de acceso

    Mapeo de Controles

    ControlSOC2 TSCISO 27001 Annex A
    Access ControlCC6.1, CC6.2, CC6.3A.9.1, A.9.2, A.9.4
    EncryptionCC6.1, CC6.7A.10.1
    Logging & MonitoringCC7.1, CC7.2, CC7.3A.12.4
    Incident ResponseCC7.3, CC7.4A.16.1
    Data ProtectionCC6.1A.8.2, A.8.3
    Change ManagementCC8.1A.12.1, A.14.2

    Estado de Cumplimiento

    SOC2 Type II
    Readiness
    ISO 27001
    Control Alignment
    HIPAA
    Technical Safeguards Implemented
    GDPR
    Workflows Implemented
    NOM-004-SSA3
    Fully Compliant

    Aviso Legal

    Este documento describe los controles técnicos implementados en MR Dental Cloud y su alineación con frameworks de seguridad reconocidos. No constituye una certificación formal. La conformidad regulatoria final depende de la configuración, operación y contexto legal del cliente. Se recomienda una evaluación independiente para validación formal.