Comprometidos con la protección de la información y la implementación de las mejores prácticas de seguridad informática en todos nuestros desarrollos.
Esta política describe las medidas de seguridad implementadas para proteger la información de nuestros clientes y garantizar la integridad de nuestros desarrollos.
Esta política aplica a:
Nuestra estrategia de seguridad se basa en los siguientes principios:
SSL/TLS en todas las comunicaciones, encriptación de datos sensibles en reposo y tránsito.
Firewalls de aplicación web (WAF) y sistemas de prevención de intrusiones implementados.
Autenticación multi-factor, roles de usuario y principio de mínimo privilegio.
Pruebas de penetración regulares y análisis de código estático y dinámico.
Implementamos prácticas de seguridad en todas las fases del desarrollo:
Identificación de requisitos de seguridad desde el inicio del proyecto.
Arquitectura que incorpora principios de seguridad by design.
Código siguiendo mejores prácticas OWASP y estándares de la industria.
Pruebas automatizadas y manuales para identificar vulnerabilidades.
Configuraciones seguras en entornos de producción.
Parcheo continuo y respuesta a nuevas amenazas.
Implementamos un enfoque de backup 3-2-1 para máxima resiliencia:
| Tipo de Datos | Frecuencia de Backup | Período de Retención | Estado |
|---|---|---|---|
| Código fuente de proyectos | En tiempo real (Git) | Indefinido | Implementado |
| Bases de datos | Diario | 30 días | Implementado |
| Archivos de configuración | Semanal | 12 meses | Implementado |
| Documentación de proyectos | Mensual | 5 años | Implementado |
Contamos con procedimientos documentados para recuperación de datos con objetivos de tiempo de recuperación (RTO) y punto de recuperación (RPO) definidos.
Nuestro proceso de respuesta a incidentes incluye:
Monitoreo continuo y análisis inicial del incidente.
Medidas inmediatas para limitar el impacto.
Eliminación de la causa raíz del incidente.
Restauración de sistemas y servicios afectados.
Análisis post-incidente y mejora de procesos.
En caso de incidente que afecte datos de clientes, notificaremos dentro de las 72 horas siguientes a la confirmación del incidente, de acuerdo con los requerimientos legales aplicables.
Nuestras prácticas de seguridad están alineadas con:
| Estándar/Práctica | Estado de Implementación | Fecha Objetivo |
|---|---|---|
| OWASP Top 10 | Implementado | Completado |
| Pruebas de Penetración Regulares | Implementado | Completado |
| ISO 27001 | En Progreso | Q4 2024 |
| Certificación SSL/TLS | Implementado | Completado |
Los clientes son responsables de:
Esta política de seguridad es revisada anualmente o cuando ocurran cambios significativos en:
Monitoreamos la efectividad de nuestras medidas de seguridad mediante:
Nuestro equipo de seguridad está disponible para responder tus consultas y proporcionar información adicional sobre nuestras medidas de protección.