Informe sobre Threat Hunting 2026 de CrowdStrike: descubre las perspectivas de expertos con experiencia directa sobre el terreno. Descargar el resumen ejecutivo

Cumplimiento de normativas y certificaciones

La plataforma CrowdStrike Falcon® ha sido sometida a evaluaciones y acreditaciones externas. De esta forma, refuerza tu postura de seguridad y te ayuda a cumplir con confianza los requisitos normativos.

Productos y servicios para facilitar el cumplimiento normativo


Gana tranquilidad y apoyo inigualables con el poder de la plataforma Falcon. Velamos por la seguridad de los datos de miles de empresas con soluciones y tecnologías de ciberseguridad que sometemos a validaciones y certificaciones externas.

graphic image

Cumplimiento normativo y certificaciones de CrowdStrike


Estándares y certificaciones procedentes de evaluaciones internas y externas.

ISO/IEC 42001:2023

CrowdStrike ha obtenido la certificación ISO/IEC 42001, un estándar global que refleja nuestro compromiso con unas prácticas de desarrollo de la IA fiables, transparentes y en consonancia con las mejores prácticas internacionales para la gobernanza de la IA.
PCI DSS v4

Este informe de Coalfire, un evaluador de seguridad cualificado (QSA, Qualified Security Assessor), detalla la funcionalidad de la plataforma Falcon con respecto al estándar PCI DSS v4, la cual cumple todos los elementos del requisito número 5: "Proteger todos los sistemas contra malware y actualizar regularmente el software o los programas antivirus". La plataforma Falcon ayuda a cumplir otros cuatro requisitos de PCI. CrowdStrike proporciona a sus clientes el certificado de cumplimiento de PCI DSS.
SOC 2

CrowdStrike cumple los estándares del SOC 2 y proporciona a los clientes de Falcon el informe de SOC 2®. El informe de tipo 2 analiza la viabilidad del diseño y la eficiencia operativa de los controles. Evalúa los controles de seguridad de la organización en materia de seguridad, disponibilidad, integración del procesamiento, confidencialidad y privacidad.
CSA-STAR

La plataforma Falcon ha alcanzado los Niveles 1 y 2 del registro público de Security, Trust, Assurance, and Risk (Programa de cumplimiento, seguridad y responsabilidad, STAR) de Cloud Security Alliance (Alianza de seguridad en la nube, CSA). Para obtener el Nivel 2, CrowdStrike se sometió a una auditoría externa para demostrar que había implementado correctamente la versión 4.0 de Cloud Controls Matrix (Marco de control en la nube, CCM).
FedRAMP

La plataforma Falcon está autorizada por el Programa federal de gestión de riesgos y autorizaciones (FedRAMP). Además, CrowdStrike ha obtenido la autorización máxima de FedRAMP®. Visita FedRAMP Marketplace para obtener más información.
DoD IL5

La plataforma Falcon ha recibido las autorizaciones provisionales (PA) de la Agencia de Sistemas de Información de Defensa de EE. UU. (DISA). Esto significa que cumple los estándares del Departamento de Defensa (DoD) estadounidense para operar según el nivel de impacto 5 (IL5). Gracias a esta autorización, las agencias del DoD, así como a sus organizaciones de apoyo, pueden utilizar CrowdStrike sin tener que invertir tiempo y esfuerzo en analizar y aprobar los controles de seguridad necesarios. Lee los requisitos aquí.
VPAT

CrowdStrike ha creado una plantilla voluntaria de accesibilidad de productos (VPAT, Voluntary Product Accessibility Template) de acuerdo con el artículo 508 de la Rehabilitation Act (Ley de rehabilitación) de 1973. La VPAT de la plataforma Falcon está disponible bajo demanda para los clientes y valida nuestro compromiso incesante de ayudar a nuestros clientes a cumplir y superar los estándares de cumplimiento.
ENS alto en España (EDR)

Detección y respuesta para endpoints (EDR): la plataforma Falcon cuenta con servicios certificados en el Catálogo de productos y servicios de seguridad (CPSTIC) del Centro Criptológico Nacional (CCN) de España en su máximo nivel. CrowdStrike es la única plataforma moderna de seguridad de endpoint con el mayor nivel de acreditación posible. Esta nueva acreditación se aplica a los antivirus y plataformas de protección de endpoints (EPP) y a la EDR.
CE del Reino Unido

CrowdStrike cumple al 100 % con el esquema Cyber Essentials (CE) del Reino Unido relativo a ciberseguridad. Esto demuestra nuestro compromiso con nuestros clientes del Reino Unido. La certificación CE atestigua nuestro esfuerzo por implementar controles y medidas clave de seguridad para garantizar que nuestros sistemas y los datos confidenciales que albergan estén protegidos.
TISAX

CrowdStrike se ha sometido a evaluaciones externas y figura en el Trust Information Security Assessment Exchange (Intercambio de confianza para la evaluación de la seguridad de la información, TISAX), administrado y controlado por la ENX Association.TISAX y sus resultados no están dirigidos al público general. Para más información, consulte el portal de ENX:
- ID de alcance: SY936H

- ID de evaluación: AM1KZ4-1
C5 de Alemania

La plataforma de CrowdStrike Falcon cumple los estrictos requisitos establecidos por la Federal Office for Information Security (Oficina federal de seguridad de la información, BSI) de Alemania. Para ello, proporciona cifrado de datos, controles de acceso y funcionalidades completas de respuesta ante incidentes. Nuestro cumplimiento del Cloud Computing Compliance Controls Catalog (Catálogo de controles de cumplimiento la computación en la nube, C5) de Alemania garantiza que las empresas alemanas puedan confiar en CrowdStrike para alcanzar criterios de seguridad rigurosos, perfeccionar su posición de ciberseguridad y proteger información confidencial.
IRAP

CrowdStrike se sometió con éxito al Information Security Registered Assessors Program (Programa de evaluadores registrados de seguridad de la información, IRAP), a través del cual demostró y reforzó su objetivo de proteger los datos y las redes administrados por el gobierno australiano. Nuestro cumplimiento del IRAP demuestra que CrowdStrike ha pasado por evaluaciones meticulosas en relación con los estándares del Government Information Security Manual (Manual de seguridad de la información gubernamental, ISM) de Australia.
ISO/IEC 27001:2022

CrowdStrike se ha sometido a una evaluación externa para obtener el nuevo estándar ISO/IEC 27001:2022, prueba de nuestro afán por proteger la información, gestionar los riesgos eficazmente y cumplir los estándares de seguridad globales.
Sistema Global de Reglas de Privacidad Transfronteriza (Global CBPR)

CrowdStrike cuenta con la certificación de TrustArc según el sistema Global de Reglas de Privacidad Transfronteriza (Global CBPR), un marco internacional que promueve unos estándares elevados y uniformes en materia de protección de datos a través de las fronteras entre las jurisdicciones participantes. Esta certificación es una prueba más de nuestro compromiso con unas sólidas garantías de privacidad y con la responsabilidad en el tratamiento de los datos personales. Para verificar el estado de la certificación de CrowdStrike en el marco del sistema Global CBPR, haz clic aquí.
Sistema Global de Reconocimiento de Privacidad para Procesadores (Global PRP)

CrowdStrike participa en el sistema Global de Reconocimiento de Privacidad para Procesadores (Global PRP), que proporciona un marco integral para ayudar a sus clientes a cumplir con las obligaciones internacionales en materia de privacidad. El sistema Global PRP garantiza una protección sólida de los datos personales transferidos a través de las fronteras entre las jurisdicciones participantes. Para comprobar el estado de la certificación Global PRP de CrowdStrike, haz clic aquí.

Programas de cumplimiento para clientes


Regulaciones, estándares y certificaciones que facilitan los productos de CrowdStrike para programas de cumplimiento para clientes.

EE. UU.

CJIS

La política de seguridad de los servicios de información sobre justicia penal (CJIS, Criminal Justice Information Services) describe controles para proteger las redes inalámbricas, el cifrado de datos, el acceso remoto, el personal, etc. CrowdStrike posibilita CJIS en los estados con los que haya firmado un acuerdo de seguridad del CJIS en GovCloud.
CMMC

La plataforma Falcon proporciona asistencia clave en torno al programa CMMC 2.0 (Cybersecurity Maturity Model Certification), sus objetivos y sus requisitos. También ayuda a alcanzar hasta 11 de los 17 requisitos del Nivel 1 del CMMC 2.0 y 80 de los 110 requisitos del Nivel 2 del CMMC 2.0. Lee este informe para descubrir cómo.
FFIEC

Este informe de Coalfire detalla cómo la plataforma Falcon ayuda a actuar de conformidad con el FFIEC (Federal Financial Institutions Examination Council). El informe destaca la idoneidad de Falcon para abordar la protección de sistemas y cumplir los requisitos del FFIEC. En este sentido, ayuda a alcanzar sus objetivos y, concretamente, 17 controles dentro de esos objetivos.
HIPAA

Este informe de Coalfire verificó que la plataforma Falcon cumple ocho requisitos técnicos clave de la Ley de responsabilidad y portabilidad del seguro médico (HIPAA, Health Insurance Portability and Accountability Act) y se ha sometido a evaluaciones independientes para ayudar a organizaciones sanitarias a cumplir esta ley.
NISA-CIRA

Constituye una certificación de la Agencia Nacional de Seguridad (NSA, National Security Agency) y demuestra que CrowdStrike actúa según las prácticas recomendadas por el sector y por el gobierno en materia de ciberseguridad. CrowdStrike es una de las 12 empresas que ha recibido la acreditación del NSCAP (National Security Cyber Assistance Program) y de CIRA (Cyber Incident Response Assistance) de la NSA.
NIST 800-53

Este informe de Coalfire afirma que la plataforma Falcon es una solución adecuada para abordar la protección de sistemas y cumplir los controles detallados por el SP 800-53 Rev. 4 del Instituto Nacional de Estándares y Tecnología (NIST, National Institute of Standards and Technology); y demuestra que la plataforma ayuda a los clientes a implementar ocho familias de control diferentes del NIST, las cuales abarcan hasta 23 controles diferentes.
NIST 800-171

CrowdStrike ofrece asistencia a sus clientes para cumplir el CMMC (y el NIST 800-171) a través de las funcionalidades de la plataforma Falcon. Lee nuestro documento técnico de CMMC para descubrir más detalles.

Reino Unido y EMEA

UK NHS DSPT

CrowdStrike cumple con el kit de herramientas de autoevaluación de seguridad y protección de los datos (DSPT) del Servicio Nacional de Salud (NHS) del Reino Unido, lo que refleja la importancia que damos a los principales estándares de seguridad de datos del sector sanitario de este país. El diseño de nuestros productos y servicios gira en torno a la seguridad y la privacidad. Así, garantizamos una protección fiable a nuestros clientes del NHS.
Marcos de privacidad de datos

CrowdStrike está certificado por el Marco de Privacidad de Datos UE-EE. UU., su extensión al Reino Unido y el Marco de Privacidad de Datos Suiza-EE. UU. Esta certificación significa que CrowdStrike cumple los principios de los marcos en materia de tratamiento de datos personales. Consulta más información y nuestra certificación.
RGPD de Reino Unido y la Unión Europea

A través de su catálogo de productos, CrowdStrike actúa de conformidad con el RGPD (Reglamento General de Protección de Datos) de la Unión Europea y el Reino Unido para el tratamiento adecuado de la información personal procesada a través de sus soluciones y proporciona a sus clientes un Acuerdo Global de Protección de Datos que cumple los criterios del RGPD.
Reino Unido - CAF del NCSC

Las prácticas de CrowdStrike coinciden plenamente con el marco de evaluación cibernética (CAF, Cyber Assessment Framework) del Centro Nacional de Ciberseguridad (NCSC, National Cyber Security Centre) del Reino Unido. Esto pone de relieve nuestro enfoque integral en materia de seguridad y ciberresiliencia para las empresas públicas del Reino Unido. Nuestro compromiso con el CAF del NCSC demuestra cómo los productos y servicios de CrowdStrike ayudan a las empresas británicas a evaluar y gestionar los riesgos cibernéticos de manera sistemática.
Reino Unido - 14 principios de la nube del NSCS

El cumplimiento de los 14 principios de la nube del NCSC por parte de CrowdStrike garantiza una base de seguridad integral, con medidas integradas en toda la solución de CrowdStrike Falcon® Cloud Security. Nuestros estrictos controles de seguridad hacen posible una plataforma de ciberseguridad inigualable en todo el sector.
G-Cloud del Reino Unido

CrowdStrike forma parte del marco G-Cloud del gobierno británico, el cual refuerza la seguridad digital de las empresas públicas del Reino Unido. Con nuestra presencia, nos reafirmamos en la importancia que otorgamos a los estándares gubernamentales y demostramos que podemos ofrecer soluciones de alta gama a los clientes británicos.

Asia y el Pacífico

PRP del APEC

CrowdStrike participa en el Sistema Global de Reconocimiento de Privacidad para Procesadores (Global PRP) del Foro de Cooperación Económica de Asia Pacífico (APEC). Este permite que ayudemos a nuestros clientes a cumplir las principales obligaciones de privacidad y a proteger la información personal transferida entre los países miembros del APEC. Para comprobar el estado de la certificación PRP de CrowdStrike, haz clic aquí.
CBPR del APEC

CrowdStrike está certificado por TrustArc según el sistema de Reglas de Privacidad Transfronteriza (CBPR) del APEC, un marco que facilita la protección de la información personal transferida entre los países miembros del APEC. Esta certificación acredita los rigurosos controles de protección que CrowdStrike aplica a los datos de clientes, así como nuestro compromiso con la transparencia en nuestro programa de privacidad global. Para verificar el estado de la certificación CBPR de CrowdStrike, haz clic aquí.

Las organizaciones interesadas encontrarán documentación adicional sobre cumplimiento de CrowdStrike en el Trust Center de CrowdStrike.


Esta información no pretende prestar asistencia legal y no debería ser interpretada como tal. Contacta con tu asistente legal para conocer qué requisitos normativos debes cumplir y evaluar la efectividad de tus programas de cumplimiento. Los productos y servicios de CrowdStrike no constituyen soluciones de cumplimiento en sí, pero pueden impulsar tus programas de cumplimiento.