Confidencialidad
La información se encuentra disponible únicamente para personas, sistemas y servicios autorizados.
Contactar seguridad
Seguridad de la información
STLA aplica controles técnicos y organizativos orientados a resguardar la confidencialidad, integridad y disponibilidad de la información.
Nuestro compromiso
Gestionamos la seguridad como un proceso continuo, basado en el riesgo y en la mejora permanente.
La información se encuentra disponible únicamente para personas, sistemas y servicios autorizados.
Aplicamos controles orientados a evitar modificaciones no autorizadas y mantener datos completos y confiables.
Diseñamos y operamos el servicio para mantener la información accesible cuando los usuarios autorizados la necesiten.
Política completa
Los siguientes lineamientos definen nuestro marco general de protección para STLA y sus servicios asociados.
Esta Política de Seguridad de la Información establece los principios generales mediante los cuales STLA protege la información tratada en su plataforma y servicios asociados.
Se aplica a las personas, procesos, sistemas, infraestructura y proveedores que intervienen en la prestación, administración, soporte y evolución de STLA.
STLA aplica medidas técnicas y organizativas proporcionales al riesgo para proteger la información contra acceso, uso, divulgación, alteración o destrucción no autorizados.
La información es tratada de acuerdo con su naturaleza, sensibilidad, finalidad y las obligaciones contractuales aplicables.
El acceso a STLA se concede bajo los principios de necesidad de uso y mínimo privilegio. La plataforma utiliza mecanismos de autenticación, perfiles, roles y permisos para limitar las acciones disponibles.
Los accesos administrativos y otras funciones sensibles pueden requerir medidas reforzadas, incluyendo autenticación multifactor, según el riesgo y la configuración aplicable.
STLA es una plataforma multiempresa. Su arquitectura y controles de autorización están orientados a mantener la separación lógica de la información de cada cliente, tenant y unidad organizacional.
Las solicitudes se validan dentro del contexto autorizado del usuario para reducir el riesgo de acceso entre organizaciones.
Los entornos de STLA utilizan servicios de infraestructura en la nube y conexiones cifradas para proteger la información durante su transmisión. Se aplican controles de red, configuración y acceso administrativo según el propósito de cada entorno.
Los ambientes de desarrollo, prueba y producción se gestionan con controles destinados a reducir accesos o cambios no autorizados.
Los cambios en la plataforma siguen procesos de revisión, prueba, aprobación y despliegue acordes con su impacto. Se promueve la incorporación de seguridad durante el diseño y desarrollo de nuevas funcionalidades.
Las versiones y cambios relevantes se mantienen trazables para facilitar su evaluación y, cuando corresponda, su reversión.
STLA mantiene mecanismos de respaldo y recuperación acordes con la criticidad de sus servicios. Estos mecanismos buscan reducir el impacto de fallas técnicas, errores operacionales u otros eventos.
Los procedimientos de continuidad y recuperación se revisan y mejoran en función de los riesgos identificados y de la evolución de la plataforma.
Se mantienen registros técnicos y mecanismos de monitoreo orientados a detectar comportamientos anómalos, errores y eventos relevantes para la operación y la seguridad.
Las vulnerabilidades identificadas se evalúan y priorizan de acuerdo con su severidad, exposición e impacto potencial. Las actualizaciones y correcciones se aplican considerando el riesgo y la continuidad del servicio.
Los eventos de seguridad reportados o detectados son registrados, evaluados y atendidos según su naturaleza y criticidad. La gestión puede incluir contención, investigación, recuperación y acciones correctivas.
Cuando corresponda, STLA informará a los clientes afectados por los canales definidos y de acuerdo con las obligaciones contractuales o legales aplicables.
La seguridad es una responsabilidad compartida. Los clientes deben administrar adecuadamente sus usuarios, roles y permisos, revocar accesos que ya no sean necesarios y comunicar oportunamente cualquier actividad sospechosa.
Cada usuario debe proteger sus credenciales, utilizar contraseñas seguras, mantener sus dispositivos actualizados y no compartir contraseñas, códigos, tokens ni información sensible por canales no autorizados.
STLA puede utilizar proveedores especializados para infraestructura, comunicaciones, soporte u otras capacidades necesarias para el servicio. Su acceso se limita a lo necesario y se gestiona de acuerdo con la función que desempeñan.
La selección y revisión de terceros considera aspectos de seguridad, continuidad, confidencialidad y cumplimiento aplicables al servicio contratado.
Esta política se revisa al menos una vez al año y también cuando existan cambios relevantes en la plataforma, los riesgos, la operación o las obligaciones aplicables.
Las actualizaciones se publicarán en esta página, indicando su número de versión y fecha de entrada en vigencia.
Canal oficial de seguridad
Infórmanos con una descripción clara, la fecha, el sistema afectado y evidencia no sensible. No incluyas contraseñas, tokens ni datos personales innecesarios.