Política de Seguridad de la Información
Política de Seguridad
Objetivo
Establecer los principios y controles generales de seguridad aplicables al ecosistema tecnológico de I Advance para proteger la confidencialidad, integridad y disponibilidad de la información.
Principios
- Seguridad desde el diseño.
- Mínimo privilegio.
- Defensa en profundidad.
- Mejora continua.
- Trazabilidad y auditoría.
Control de accesos
- Autenticación mediante credenciales individuales.
- Roles y permisos según funciones.
- Revisión periódica de accesos.
- Revocación de cuentas inactivas o no autorizadas.
Protección de la información
- Uso de conexiones seguras (HTTPS/TLS).
- Cifrado cuando resulte aplicable para datos sensibles y respaldos.
- Gestión segura de credenciales y secretos.
- Separación de ambientes de desarrollo, pruebas y producción cuando corresponda.
Monitoreo
I Advance podrá registrar eventos relevantes para:
- Auditoría.
- Diagnóstico.
- Seguridad.
- Detección de incidentes.
Gestión de vulnerabilidades
Se realizarán revisiones y actualizaciones periódicas de la infraestructura, dependencias y componentes críticos para reducir riesgos conocidos.
Respuesta a incidentes
Ante un incidente de seguridad se seguirá un proceso que incluya:
- Detección.
- Contención.
- Análisis.
- Recuperación.
- Comunicación cuando legal o contractualmente corresponda.
- Acciones preventivas.
Continuidad del negocio
Se realizarán respaldos y procedimientos de recuperación conforme a las políticas internas y al SLA aplicable.
Responsabilidades del cliente
Los clientes deberán:
- Proteger sus credenciales.
- Asignar permisos adecuados.
- Reportar incidentes de seguridad.
- Mantener dispositivos razonablemente protegidos.
Revisión
Esta política será revisada y actualizada periódicamente.