Seguridad de nivel institucional y cumplimiento garantizado
Tu software de gestión es el activo más crítico de tu operación. Por eso la arquitectura cloud de Hermes está diseñada en torno a principios de security-by-design y a una segregación estricta de los datos.
- ISO 27001:2022
- Conforme al RGPD
- Preparado para DORA
- 100 % cloud-native sobre AWS
Certificación ISO 27001:2022
Nuestro Sistema de Gestión de Seguridad de la Información (SGSI) está auditado y certificado en la última versión del estándar internacional, garantizando la confidencialidad, integridad y disponibilidad de toda la información de tu cartera.
Infraestructura, hosting y cifrado
Alojamiento en centros de datos europeos de máxima seguridad (Tier IV). Datos cifrados en tránsito mediante TLS 1.3 y en reposo con AES-256. Aislamiento lógico estricto de la base de datos por cliente.
100 % cloud-native sobre AWS
Hermes es una plataforma totalmente cloud-native sobre AWS y sin dependencias legacy — escalado elástico y alta disponibilidad. Una ventaja clara frente a competidores construidos sobre infraestructura heredada.
Continuidad de negocio y backups
Copias de seguridad automatizadas y georreplicadas en tiempo real. Planes de Continuidad de Negocio (BCP) y de Recuperación ante Desastres (DRP) probados periódicamente para garantizar un RTO y RPO mínimos.
RGPD y privacidad
Cumplimiento riguroso del RGPD. Actuamos como Encargado del Tratamiento bajo acuerdos específicos (DPA) que garantizan que los datos personales se almacenan exclusivamente dentro del Espacio Económico Europeo (EEE).
Alineación con DORA
Infraestructura totalmente adaptada al Reglamento de Resiliencia Operativa Digital. Damos soporte al registro como proveedor TIC, a la transparencia completa en las cadenas de subcontratación y a la asistencia íntegra durante las auditorías de riesgo del supervisor.

ISO 27001
Málaga, 4 de noviembre de 2023 - Atrinium obtuvo la certificación ISO 27001 para sistemas de gestión de seguridad de la información, hoy vigente en su revisión ISO/IEC 27001:2022, lo que demuestra el compromiso de la empresa con el más alto nivel de cumplimiento y seguridad internos.
¿Qué es la norma ISO 27001?
ISO 27001 es la norma más reconocida internacionalmente para la gestión de la seguridad e información, que define requisitos exhaustivos en áreas como políticas, procesos, registros, propiedad, gestión de riesgos, recursos y comunicación.
¿Cómo conseguimos la certificación?
La amenaza a la ciberseguridad es cada vez mayor. Por eso, en los últimos 18 meses no sólo hemos revisado y mejorado todos nuestros procesos de desarrollo de productos, sino también nuestra infraestructura de producción y nuestros procesos operativos globales.
La certificación se concedió después de una rigurosa auditoría realizada por UNITED REGISTRAR OF SYSTEM SPAIN SL, un organismo de certificación acreditado internacionalmente, que evaluó exhaustivamente nuestro trabajo, incluidas las políticas, los procedimientos y los procesos de Atrinium relacionados con la seguridad de la información.
¿Qué significa esto para nuestras partes interesadas?
Contar con la certificación ISO 27001 garantiza que hemos alcanzado el máximo nivel de seguridad y es un testimonio de que Atrinium da prioridad a la seguridad de los datos de sus clientes, inversores, socios y empleados.
Garantiza que:
- Todos los datos están rigurosamente protegidos.
- Los riesgos y vulnerabilidades se evalúan, minimizan y eliminan.
- Nuestro producto de software y nuestra infraestructura son sólidos y seguros.
- Atrinium tiene una cultura interna de seguridad, por lo que todos los empleados dan prioridad a la seguridad de la información por diseño
- Demostramos excelencia operativa en lo que respecta a nuestros procesos de TI, I+D, RR.HH. e información
Puede descargar el certificado ISO 27001 de Atrinium (PDF).