Política de Seguridad
Última actualización: 6 de octubre de 2024
En Domain, la seguridad de la información de nuestros usuarios y clientes es una prioridad fundamental. Esta Política de Seguridad describe las medidas, prácticas y controles que aplicamos para proteger los datos y sistemas bajo nuestra responsabilidad.
1. Alcance
Esta política aplica a todos los sistemas, aplicaciones, infraestructuras y procesos operados por Domain, así como a todos los empleados, colaboradores y terceros que accedan a nuestros entornos de trabajo o datos.
2. Principios Generales de Seguridad
Nuestra estrategia de seguridad se fundamenta en los siguientes principios:
- Confidencialidad: La información solo es accesible para personas autorizadas.
- Integridad: Los datos se mantienen exactos y completos, protegiéndolos frente a modificaciones no autorizadas.
- Disponibilidad: Los sistemas y la información están disponibles para los usuarios autorizados cuando los necesitan.
- Mínimo privilegio: Cada usuario o sistema accede únicamente a los recursos estrictamente necesarios para su función.
3. Protección de Datos
3.1 Cifrado
Todos los datos transmitidos entre el usuario y nuestros servidores están protegidos mediante protocolos de cifrado en tránsito. Los datos almacenados en nuestros sistemas son cifrados en reposo utilizando estándares reconocidos de la industria.
3.2 Almacenamiento
Los datos se almacenan en entornos controlados con acceso restringido. No almacenamos información sensible más allá del tiempo necesario para prestar el servicio o cumplir con las obligaciones legales aplicables.
3.3 Copias de Seguridad
Realizamos copias de seguridad periódicas de los datos críticos. Estas copias se verifican regularmente para garantizar su integridad y posibilidad de restauración.
4. Control de Acceso
El acceso a nuestros sistemas está sujeto a los siguientes controles:
- Autenticación mediante credenciales únicas por usuario.
- Uso de autenticación de múltiples factores en entornos críticos.
- Revisión periódica de permisos y revocación inmediata al cese de la relación.
- Registro y auditoría de accesos a sistemas sensibles.
5. Seguridad de la Red e Infraestructura
5.1 Perímetro de Red
Implementamos firewalls, sistemas de detección de intrusiones y segmentación de red para limitar la exposición de nuestros sistemas a amenazas externas.
5.2 Monitoreo Continuo
Nuestros entornos son monitoreados de forma continua para detectar actividades anómalas, intentos de acceso no autorizado y vulnerabilidades potenciales.
5.3 Actualizaciones y Parches
Aplicamos actualizaciones de seguridad y parches de forma regular en todos los sistemas y componentes de software bajo nuestra administración.
6. Gestión de Vulnerabilidades
Realizamos evaluaciones periódicas de seguridad, incluyendo análisis de vulnerabilidades y pruebas de penetración. Los hallazgos se priorizan y resuelven conforme a su nivel de riesgo. Contamos con un proceso formal de gestión de vulnerabilidades que abarca la identificación, evaluación, remediación y verificación.
7. Respuesta ante Incidentes
Disponemos de un plan de respuesta ante incidentes de seguridad que contempla:
- Identificación y clasificación del incidente.
- Contención y mitigación del impacto.
- Investigación de la causa raíz.
- Notificación a los afectados cuando corresponda.
- Documentación y mejora continua tras el incidente.
En caso de detectar un incidente que afecte sus datos, nos comprometemos a notificarle en el menor tiempo posible una vez confirmado el alcance del mismo.
8. Seguridad en el Desarrollo
Aplicamos prácticas de desarrollo seguro en todo el ciclo de vida del software, incluyendo revisión de código, pruebas de seguridad en entornos controlados y validación antes de la puesta en producción. Las dependencias de terceros son monitoreadas para detectar vulnerabilidades conocidas.
9. Proveedores y Terceros
Los proveedores y socios que acceden a nuestros sistemas o procesan datos en nuestro nombre están sujetos a evaluaciones de seguridad. Requerimos que cumplan con estándares de seguridad compatibles con los nuestros y que mantengan acuerdos de confidencialidad y protección de datos.
10. Formación y Concienciación
Todo el personal con acceso a nuestros sistemas recibe formación periódica en seguridad de la información. Fomentamos una cultura de seguridad activa donde cada miembro del equipo comprende su responsabilidad en la protección de los datos.
11. Continuidad del Servicio
Contamos con mecanismos de redundancia y planes de continuidad orientados a minimizar el impacto de interrupciones no planificadas. Realizamos pruebas periódicas de recuperación para garantizar la efectividad de estos planes.
12. Divulgación Responsable
Si usted identifica una vulnerabilidad de seguridad en nuestros servicios, le invitamos a reportarla de forma responsable a través del correo electrónico [email protected]. Nos comprometemos a investigar cada reporte con seriedad y a responder en un plazo razonable.
13. Revisión de esta Política
Esta Política de Seguridad es revisada periódicamente para reflejar cambios en nuestros sistemas, prácticas y el entorno de amenazas. Las actualizaciones significativas serán comunicadas a través de nuestros canales oficiales.
14. Contacto
Para cualquier consulta relacionada con esta política o con la seguridad de nuestros servicios, puede ponerse en contacto con nosotros a través de los siguientes medios:
- Correo electrónico: [email protected]
- Teléfono: +1 849 216 1689
- Dirección: Prolongación, Av Independencia #11, Calle Porvenir, San Pedro de Macorís 21000, República Dominicana