La seguridad no es solo una promesa — es acción
Desde el desarrollo hasta el lanzamiento, cada etapa es verificada de manera independiente. QNAP está definiendo un nuevo estándar de seguridad para productos de almacenamiento, redes y nube de NAS, a través de la acción.
-
4
Certificaciones internacionales
en estándares de seguridad y privacidad
-
9 horas
Plazo de investigación de vulnerabilidad de alta gravedad
-
Nivel campeón
Prueba de penetración certificada por el equipo campeón de Pwn2Own: Viettel Cyber Security
-
CNA
Autorizado por MITRE
Estado de Autoridad de Numeración CVE
Certificaciones y cumplimiento internacionales
Desde el proceso hasta el producto, totalmente verificado por terceros independientes
QNAP cuenta con ISO 27001, ISO 27017 e ISO 27018, entre otras certificaciones internacionales. Desde la metodología de desarrollo hasta la protección de datos en la nube, cada capa está respaldada por organismos de certificación independientes.
PSIRT (Equipo de Respuesta a Incidentes de Seguridad de Productos)
Vulnerabilidades de Severidad Crítica Resueltas en 3 Días
QNAP PSIRT opera mediante un proceso estandarizado, coordinando equipos multifuncionales — desde la recepción y evaluación de impacto hasta la remediación y divulgación — asegurando que cada vulnerabilidad de seguridad se maneje rápidamente y que los usuarios afectados sean notificados.
-
9 horas
Investigación de vulnerabilidad completada
Dentro de las 9 horas posteriores a recibir un informe de alta gravedad, se completa la evaluación inicial y la confirmación del alcance del impacto.
-
14 horas
Corrección de vulnerabilidad completada
Dentro de las 14 horas después de confirmar una vulnerabilidad, se produce una corrección; las correcciones de gravedad crítica se lanzan en un plazo de 1 semana.
-
24 horas
Resolución total del incidente
Desde el informe inicial hasta la respuesta completa al incidente, todo el proceso se completa en 24 horas.
Ecosistema de pruebas proactivas
Nosotros invitamos a los atacantes más fuertes a desafiar nuestros productos
QNAP participa activamente en competencias internacionales de seguridad, colabora con los mejores equipos red team y se asocia con agencias gubernamentales, sometiendo nuestros productos a las pruebas más exigentes antes de que lleguen al mercado.
Seguridad en la Cadena de Suministro
La seguridad comienza desde la primera línea de código
QNAP ha implementado el seguimiento de SBOM y políticas de cumplimiento de código abierto, e integrado la revisión de código asistida por IA y el escaneo de vulnerabilidades en la canalización CI/CD en toda su línea de productos.
Desde paquetes de código abierto hasta código generado por IA, cada componente está bajo control, abarcando toda la línea de productos de NAS almacenamiento, redes y nube.
Más recursos
Desde avisos de seguridad en tiempo real hasta soluciones de almacenamiento seguro, descubre cómo QNAP protege tus datos.




