Nos entusiasma anunciar que SELECT obtuvo la Certificación SOC 2 Tipo II, una muestra de nuestro firme compromiso de mantener altos estándares de seguridad y privacidad para nuestros clientes y socios. Nos aliamos con Drata para monitorear de forma continua nuestros programas de seguridad y cumplimiento. La auditoría estuvo a cargo de AssuranceLab, una firma global de contadores públicos con servicios integrales.

¿Qué es SOC 2?
SOC 2 (Service Organization Control 2) es un marco desarrollado por el American Institute of Certified Public Accountants (AICPA), diseñado para asegurar que los proveedores de servicios gestionen los datos de forma segura, protegiendo los intereses de sus clientes y la privacidad de los usuarios finales. Esta certificación se enfoca en los controles de reporte no financiero relacionados con la seguridad, disponibilidad, integridad de procesamiento, confidencialidad y privacidad de un sistema.
Tipo I vs. Tipo II: ¿cuál es la diferencia?
Las certificaciones SOC 2 se dividen en dos tipos: Tipo I y Tipo II. Los informes de Tipo I evalúan el diseño de los procesos de seguridad en un momento puntual, verificando que estén adecuadamente diseñados para cumplir con los principios de confianza. El Tipo II va un paso más allá: evalúa la efectividad operativa de esos controles durante un período definido, normalmente de al menos seis meses. Conseguir la certificación Tipo II demuestra que una empresa no solo cuenta con procesos de seguridad sólidos, sino que los aplica de manera consistente en el tiempo.
¿Por qué es importante?
Obtener la certificación SOC 2 Tipo II es clave porque aporta una validación independiente, hecha por un tercero, de que SELECT sigue las mejores prácticas para proteger la información sensible de nuestros clientes. Esta certificación les da a clientes y socios la tranquilidad de que no solo prometemos servicios seguros, confiables y conformes, sino que los entregamos de forma consistente. Refleja nuestra dedicación a mantener los más altos estándares de seguridad y un enfoque proactivo en la gestión de riesgos.
El camino hacia la certificación supuso una revisión a fondo de nuestros procesos, políticas y procedimientos para verificar que cumplieran con los estrictos requisitos del AICPA. Significa que SELECT estableció y aplica políticas y procedimientos rigurosos de seguridad de la información, que abarcan la protección de los datos de los clientes, el desarrollo de producto, la infraestructura y las operaciones de la empresa.
Qué significa esto para los clientes actuales
Si ya eres cliente de SELECT, puedes escribirnos a [email protected] para solicitar una copia de nuestro informe SOC 2 Tipo II. Gracias por seguir confiando en SELECT. Seguiremos entregando soluciones aún más seguras y eficientes que apoyen tus objetivos y tu éxito.
Qué significa esto para los nuevos clientes
La seguridad ha sido una prioridad para SELECT desde el día uno. Como se detalla en nuestra documentación de seguridad, la plataforma es segura por diseño. SELECT solo requiere acceso de lectura a la base de datos de metadatos de la cuenta de Snowflake del cliente. Esta base de datos solo contiene metadatos sobre el uso que el cliente le da a Snowflake; no se almacenan datos reales del cliente. Aun así, tratamos todos los metadatos con el máximo cuidado y aplicamos estrictas medidas de seguridad para garantizar su confidencialidad e integridad en todo momento.
Si estás evaluando SELECT como plataforma de gestión de costos y optimización, escríbenos y con gusto te enviaremos el informe para tu revisión. También puedes agendar una reunión con nuestro equipo para resolver cualquier duda sobre los datos que procesamos, nuestras prácticas de seguridad o la plataforma SELECT en general.
Ian Whitestone·Co-founder & CEO de SELECT
Ian es Co-founder y CEO de SELECT, una plataforma SaaS de gestión y optimización de costos para Snowflake. Antes de fundar SELECT, lideró durante 6 años equipos de full stack data science e ingeniería en Shopify y Capital One. En Shopify, estuvo al frente de los esfuerzos para optimizar el data warehouse y aumentar la visibilidad de costos.