Seguridad de la información

Protegemos la información que impulsa tu operación.

STLA aplica controles técnicos y organizativos orientados a resguardar la confidencialidad, integridad y disponibilidad de la información.

Nuestro compromiso

Seguridad integrada en cada capa

Gestionamos la seguridad como un proceso continuo, basado en el riesgo y en la mejora permanente.

01

Confidencialidad

La información se encuentra disponible únicamente para personas, sistemas y servicios autorizados.

02

Integridad

Aplicamos controles orientados a evitar modificaciones no autorizadas y mantener datos completos y confiables.

03

Disponibilidad

Diseñamos y operamos el servicio para mantener la información accesible cuando los usuarios autorizados la necesiten.

Política completa

Política de Seguridad de la Información

Los siguientes lineamientos definen nuestro marco general de protección para STLA y sus servicios asociados.

01

Objetivo y alcance

Esta Política de Seguridad de la Información establece los principios generales mediante los cuales STLA protege la información tratada en su plataforma y servicios asociados.

Se aplica a las personas, procesos, sistemas, infraestructura y proveedores que intervienen en la prestación, administración, soporte y evolución de STLA.

02

Protección de la información

STLA aplica medidas técnicas y organizativas proporcionales al riesgo para proteger la información contra acceso, uso, divulgación, alteración o destrucción no autorizados.

La información es tratada de acuerdo con su naturaleza, sensibilidad, finalidad y las obligaciones contractuales aplicables.

03

Control de acceso y autenticación

El acceso a STLA se concede bajo los principios de necesidad de uso y mínimo privilegio. La plataforma utiliza mecanismos de autenticación, perfiles, roles y permisos para limitar las acciones disponibles.

Los accesos administrativos y otras funciones sensibles pueden requerir medidas reforzadas, incluyendo autenticación multifactor, según el riesgo y la configuración aplicable.

04

Separación de datos entre clientes

STLA es una plataforma multiempresa. Su arquitectura y controles de autorización están orientados a mantener la separación lógica de la información de cada cliente, tenant y unidad organizacional.

Las solicitudes se validan dentro del contexto autorizado del usuario para reducir el riesgo de acceso entre organizaciones.

05

Infraestructura y comunicaciones

Los entornos de STLA utilizan servicios de infraestructura en la nube y conexiones cifradas para proteger la información durante su transmisión. Se aplican controles de red, configuración y acceso administrativo según el propósito de cada entorno.

Los ambientes de desarrollo, prueba y producción se gestionan con controles destinados a reducir accesos o cambios no autorizados.

06

Desarrollo y gestión de cambios

Los cambios en la plataforma siguen procesos de revisión, prueba, aprobación y despliegue acordes con su impacto. Se promueve la incorporación de seguridad durante el diseño y desarrollo de nuevas funcionalidades.

Las versiones y cambios relevantes se mantienen trazables para facilitar su evaluación y, cuando corresponda, su reversión.

07

Respaldo, recuperación y continuidad

STLA mantiene mecanismos de respaldo y recuperación acordes con la criticidad de sus servicios. Estos mecanismos buscan reducir el impacto de fallas técnicas, errores operacionales u otros eventos.

Los procedimientos de continuidad y recuperación se revisan y mejoran en función de los riesgos identificados y de la evolución de la plataforma.

08

Monitoreo, registros y vulnerabilidades

Se mantienen registros técnicos y mecanismos de monitoreo orientados a detectar comportamientos anómalos, errores y eventos relevantes para la operación y la seguridad.

Las vulnerabilidades identificadas se evalúan y priorizan de acuerdo con su severidad, exposición e impacto potencial. Las actualizaciones y correcciones se aplican considerando el riesgo y la continuidad del servicio.

09

Gestión de incidentes

Los eventos de seguridad reportados o detectados son registrados, evaluados y atendidos según su naturaleza y criticidad. La gestión puede incluir contención, investigación, recuperación y acciones correctivas.

Cuando corresponda, STLA informará a los clientes afectados por los canales definidos y de acuerdo con las obligaciones contractuales o legales aplicables.

10

Responsabilidades de clientes y usuarios

La seguridad es una responsabilidad compartida. Los clientes deben administrar adecuadamente sus usuarios, roles y permisos, revocar accesos que ya no sean necesarios y comunicar oportunamente cualquier actividad sospechosa.

Cada usuario debe proteger sus credenciales, utilizar contraseñas seguras, mantener sus dispositivos actualizados y no compartir contraseñas, códigos, tokens ni información sensible por canales no autorizados.

11

Proveedores y terceros

STLA puede utilizar proveedores especializados para infraestructura, comunicaciones, soporte u otras capacidades necesarias para el servicio. Su acceso se limita a lo necesario y se gestiona de acuerdo con la función que desempeñan.

La selección y revisión de terceros considera aspectos de seguridad, continuidad, confidencialidad y cumplimiento aplicables al servicio contratado.

12

Revisión y actualización

Esta política se revisa al menos una vez al año y también cuando existan cambios relevantes en la plataforma, los riesgos, la operación o las obligaciones aplicables.

Las actualizaciones se publicarán en esta página, indicando su número de versión y fecha de entrada en vigencia.

Canal oficial de seguridad

¿Detectaste un incidente o una posible vulnerabilidad?

Infórmanos con una descripción clara, la fecha, el sistema afectado y evidencia no sensible. No incluyas contraseñas, tokens ni datos personales innecesarios.

Escríbenos aseguridad@gimosolutions.com