La seguridad no es solo una promesa, es acción
Desde el desarrollo hasta el lanzamiento, cada etapa es verificada de forma independiente. QNAP está definiendo un nuevo estándar de seguridad para NAS almacenamiento, redes y productos en la nube, a través de la acción.
-
4
Certificaciones internacionales
en estándares de seguridad y privacidad
-
9 horas
Plazo de investigación de vulnerabilidades de alta gravedad
-
Nivel campeón
Prueba de penetración certificada por el equipo campeón de Pwn2Own: Viettel Cyber Security
-
CNA
Autorizado por MITRE
Estado de Autoridad de Numeración de CVE
Certificaciones y cumplimiento internacionales
Desde el proceso hasta el producto, totalmente verificado por terceros independientes
QNAP cuenta con ISO 27001, ISO 27017 e ISO 27018, entre otras certificaciones internacionales. Desde la metodología de desarrollo hasta la protección de datos en la nube, cada capa está respaldada por organismos de certificación independientes.
PSIRT (Equipo de respuesta a incidentes de seguridad del producto)
Vulnerabilidades de gravedad crítica Resueltas en 3 días
QNAP PSIRT opera mediante un proceso estandarizado, coordinando equipos multifuncionales —desde la recepción y evaluación del impacto hasta la remediación y divulgación— para garantizar que cada vulnerabilidad de seguridad se gestione rápidamente y los usuarios afectados sean notificados.
-
9 horas
Investigación de vulnerabilidad completada
En un plazo de 9 horas desde la recepción de un informe de alta gravedad, se completa la evaluación inicial y la confirmación del alcance del impacto.
-
14 horas
Corrección de vulnerabilidad completada
En un plazo de 14 horas tras confirmar una vulnerabilidad, se produce una corrección; las correcciones de gravedad crítica se publican en el plazo de 1 semana.
-
24 horas
Resolución completa del incidente
Desde el informe inicial hasta la respuesta completa al incidente, todo el proceso se completa en 24 horas.
Ecosistema de pruebas proactivas
Nos invitamos a los atacantes más fuertes a desafiar nuestros productos
QNAP participa activamente en competiciones internacionales de seguridad, colabora con los mejores equipos red team y se asocia con organismos gubernamentales, sometiendo nuestros productos a las pruebas más exigentes antes de que lleguen al mercado.
Seguridad de la cadena de suministro
La seguridad comienza con la primera línea de código
QNAP ha implementado el seguimiento SBOM y políticas de cumplimiento de código abierto, e integrado la revisión de código asistida por IA y el escaneo de vulnerabilidades en la canalización CI/CD de toda su línea de productos.
Desde paquetes de código abierto hasta código generado por IA, cada componente está bajo control, abarcando toda la NAS almacenamiento, la red y la línea de productos en la nube.
Más recursos
Desde avisos de seguridad en tiempo real hasta soluciones seguras de almacenamiento, descubra cómo QNAP protege sus datos.




