Saltar al contenido principal

Seguridad

La seguridad es una práctica continua, no una promesa

No existe la seguridad absoluta y desconfiamos de quien la promete. Lo que sí existe es un conjunto de prácticas serias, aplicadas con constancia y con responsabilidades claras. Este es nuestro enfoque.

Prácticas

Cómo protegemos los sistemas y su información

Seguridad desde el diseño

Las decisiones de arquitectura consideran la seguridad desde el inicio: validación de entradas, manejo cuidadoso de errores y superficies de exposición mínimas.

Protección de accesos

Autenticación para cada usuario, protección de credenciales y políticas de acceso definidas por rol.

Mínimo privilegio

Cada usuario y componente accede únicamente a lo que necesita para cumplir su función, ni más ni menos.

Separación de organizaciones

La información de cada empresa cliente se mantiene separada, con configuraciones independientes por organización.

Separación de entornos

Los entornos de desarrollo, prueba y producción se mantienen separados para evitar que cambios en curso afecten la operación real.

Protección de información

Transmisión cifrada mediante HTTPS y prácticas razonables de protección de datos en tránsito y en reposo, según cada implementación.

Copias de seguridad y recuperación

Respaldos y procedimientos de recuperación definidos según el alcance contratado por cada cliente.

Gestión de incidentes

Ante una incidencia: contención, evaluación de impacto, comunicación a los afectados cuando corresponda y medidas para evitar su repetición.

Actualización de dependencias

Revisión y actualización periódica de las dependencias tecnológicas para reducir vulnerabilidades conocidas.

Registro y trazabilidad

Registro de actividad y trazabilidad de acciones cuando corresponde al alcance de la solución, cuidando la privacidad de los usuarios.

Responsabilidad compartida

La seguridad se construye entre ambas partes

Responsabilidades de Cointram

  • Diseñar y mantener los sistemas aplicando las prácticas descritas.
  • Administrar accesos, actualizaciones y respaldos según el servicio contratado.
  • Supervisar la operación y gestionar incidencias con comunicación oportuna.
  • Seleccionar proveedores tecnológicos con estándares razonables de seguridad.

Responsabilidades del cliente

  • Custodiar sus credenciales y no compartirlas entre personas.
  • Administrar con criterio los roles y permisos de su equipo.
  • Reportar oportunamente accesos indebidos o comportamientos extraños.
  • Mantener prácticas internas razonables sobre la información que gestiona.

Los sistemas se apoyan en proveedores tecnológicos de infraestructura y servicios (alojamiento, correo, mensajería) seleccionados con criterios de confiabilidad. Los detalles aplicables a cada proyecto se documentan en su respectiva propuesta.

Reporte de vulnerabilidades

Si identificaste una posible vulnerabilidad en nuestros sitios o sistemas, agradecemos el reporte responsable. Escríbenos con el detalle técnico necesario para reproducirla y la evaluaremos con prioridad. Pedimos no divulgar el hallazgo públicamente hasta que podamos analizarlo y corregirlo.

cointram@cointraminternational.com

Asunto sugerido: “Reporte de seguridad — Cointram Internacional”.

Conversemos sobre tu empresa

Si la seguridad y la continuidad son una preocupación en tu operación actual, cuéntanos tu situación y revisemos juntos cómo fortalecerla.