Política de Seguridad

Última actualización: 6 de octubre de 2024

En Domain, la seguridad de la información de nuestros usuarios y clientes es una prioridad fundamental. Esta Política de Seguridad describe las medidas, prácticas y controles que aplicamos para proteger los datos y sistemas bajo nuestra responsabilidad.

1. Alcance

Esta política aplica a todos los sistemas, aplicaciones, infraestructuras y procesos operados por Domain, así como a todos los empleados, colaboradores y terceros que accedan a nuestros entornos de trabajo o datos.

2. Principios Generales de Seguridad

Nuestra estrategia de seguridad se fundamenta en los siguientes principios:

3. Protección de Datos

3.1 Cifrado

Todos los datos transmitidos entre el usuario y nuestros servidores están protegidos mediante protocolos de cifrado en tránsito. Los datos almacenados en nuestros sistemas son cifrados en reposo utilizando estándares reconocidos de la industria.

3.2 Almacenamiento

Los datos se almacenan en entornos controlados con acceso restringido. No almacenamos información sensible más allá del tiempo necesario para prestar el servicio o cumplir con las obligaciones legales aplicables.

3.3 Copias de Seguridad

Realizamos copias de seguridad periódicas de los datos críticos. Estas copias se verifican regularmente para garantizar su integridad y posibilidad de restauración.

4. Control de Acceso

El acceso a nuestros sistemas está sujeto a los siguientes controles:

5. Seguridad de la Red e Infraestructura

5.1 Perímetro de Red

Implementamos firewalls, sistemas de detección de intrusiones y segmentación de red para limitar la exposición de nuestros sistemas a amenazas externas.

5.2 Monitoreo Continuo

Nuestros entornos son monitoreados de forma continua para detectar actividades anómalas, intentos de acceso no autorizado y vulnerabilidades potenciales.

5.3 Actualizaciones y Parches

Aplicamos actualizaciones de seguridad y parches de forma regular en todos los sistemas y componentes de software bajo nuestra administración.

6. Gestión de Vulnerabilidades

Realizamos evaluaciones periódicas de seguridad, incluyendo análisis de vulnerabilidades y pruebas de penetración. Los hallazgos se priorizan y resuelven conforme a su nivel de riesgo. Contamos con un proceso formal de gestión de vulnerabilidades que abarca la identificación, evaluación, remediación y verificación.

7. Respuesta ante Incidentes

Disponemos de un plan de respuesta ante incidentes de seguridad que contempla:

En caso de detectar un incidente que afecte sus datos, nos comprometemos a notificarle en el menor tiempo posible una vez confirmado el alcance del mismo.

8. Seguridad en el Desarrollo

Aplicamos prácticas de desarrollo seguro en todo el ciclo de vida del software, incluyendo revisión de código, pruebas de seguridad en entornos controlados y validación antes de la puesta en producción. Las dependencias de terceros son monitoreadas para detectar vulnerabilidades conocidas.

9. Proveedores y Terceros

Los proveedores y socios que acceden a nuestros sistemas o procesan datos en nuestro nombre están sujetos a evaluaciones de seguridad. Requerimos que cumplan con estándares de seguridad compatibles con los nuestros y que mantengan acuerdos de confidencialidad y protección de datos.

10. Formación y Concienciación

Todo el personal con acceso a nuestros sistemas recibe formación periódica en seguridad de la información. Fomentamos una cultura de seguridad activa donde cada miembro del equipo comprende su responsabilidad en la protección de los datos.

11. Continuidad del Servicio

Contamos con mecanismos de redundancia y planes de continuidad orientados a minimizar el impacto de interrupciones no planificadas. Realizamos pruebas periódicas de recuperación para garantizar la efectividad de estos planes.

12. Divulgación Responsable

Si usted identifica una vulnerabilidad de seguridad en nuestros servicios, le invitamos a reportarla de forma responsable a través del correo electrónico [email protected]. Nos comprometemos a investigar cada reporte con seriedad y a responder en un plazo razonable.

13. Revisión de esta Política

Esta Política de Seguridad es revisada periódicamente para reflejar cambios en nuestros sistemas, prácticas y el entorno de amenazas. Las actualizaciones significativas serán comunicadas a través de nuestros canales oficiales.

14. Contacto

Para cualquier consulta relacionada con esta política o con la seguridad de nuestros servicios, puede ponerse en contacto con nosotros a través de los siguientes medios: