1. Objeto
Esta Política de Seguridad de la Información describe los principios y medidas que CCM Software aplica para proteger la confidencialidad, integridad y disponibilidad de la información tratada en el marco de sus servicios y operaciones digitales.
2. Alcance
Aplica a:
- Información de clientes, prospectos y usuarios de sistemas desarrollados o administrados.
- Información comercial, técnica y operativa gestionada en el marco de los servicios prestados.
- Infraestructura, aplicaciones web, bases de datos, respaldos y canales de comunicación.
3. Principios
- Confidencialidad: acceso restringido según necesidad y rol.
- Integridad: protección contra alteración o destrucción no autorizada.
- Disponibilidad: acceso oportuno a la información para fines legítimos.
- Trazabilidad: registros razonables de acciones críticas cuando aplique.
4. Medidas de seguridad
Entre las medidas que adoptamos o exigimos según el proyecto:
- Control de accesos con usuarios, roles y permisos.
- Contraseñas robustas y buenas prácticas de autenticación.
- Comunicaciones cifradas (HTTPS/TLS) en aplicaciones web.
- Respaldo de información y procedimientos de recuperación razonables.
- Actualización de dependencias y componentes críticos.
- Restricción de acceso a archivos sensibles (.env, configuraciones, repositorios).
- Separación de entornos de desarrollo, prueba y producción cuando corresponda.
5. Gestión de incidentes
Ante un incidente de seguridad que afecte datos personales o servicios críticos, el responsable actuará con diligencia para contener, investigar y corregir el evento, así como para informar al cliente o titular afectado cuando sea legalmente requerido o contractualmente aplicable.
6. Proveedores y terceros
Cuando se utilizan servicios de terceros (hosting, correo, calendario, APIs, pagos, IA u otros), se procurará que ofrezcan estándares razonables de seguridad acordes al riesgo del tratamiento.
7. Obligaciones del cliente
El cliente también debe:
- Proteger credenciales de acceso entregadas a sus usuarios.
- Notificar accesos sospechosos o incidentes detectados en su operación.
- Usar los sistemas conforme a la ley y a los acuerdos contractuales.
8. Contacto de seguridad
Para reportar vulnerabilidades o incidentes relacionados con seguridad escriba a [email protected] con el asunto “Seguridad de la información”.
9. Actualizaciones
Esta política puede actualizarse para reflejar cambios tecnológicos, legales o operativos. La versión vigente se publicará en el sitio web asociado a CCM Software.