Seguridad de la Información
Trabajamos con datos de bancos, aseguradoras y entidades públicas. Esta página resume cómo protegemos esa información y qué puede exigirnos formalmente en un proceso de compras o de debida diligencia de proveedores.
1. Gobierno y acuerdos
- Acuerdo de confidencialidad (NDA) firmado antes de cualquier acceso a información del cliente.
- Cláusulas de tratamiento de datos personales y de propiedad intelectual en cada contrato.
- Compromisos de confidencialidad individuales firmados por todo el personal asignado a un proyecto.
2. Manejo de datos del cliente
- Preferimos trabajar dentro del entorno tecnológico del cliente: los datos no salen de su nube ni de su centro de datos.
- Cuando el proyecto exige un entorno propio, la residencia de los datos se acuerda por escrito antes de iniciar.
- Uso de datos sintéticos, anonimizados o enmascarados en ambientes de desarrollo y pruebas.
- Cifrado en tránsito y en reposo con los servicios nativos de la plataforma correspondiente (AWS, Microsoft Azure, Google Cloud, Snowflake, Databricks).
3. Control de accesos
- Principio de mínimo privilegio y accesos nominales: sin cuentas compartidas.
- Autenticación multifactor en todas las herramientas corporativas.
- Revocación de accesos dentro de las 24 horas siguientes a la salida de una persona del proyecto.
- Registro y trazabilidad de las operaciones ejecutadas sobre los ambientes del cliente.
4. Inteligencia artificial responsable
- Los agentes que desplegamos operan con barreras de control, límites de acción y aprobación humana en los pasos críticos.
- Registro completo de decisiones, entradas y salidas de cada agente, con nivel de detalle apto para auditoría regulatoria.
- No utilizamos datos de clientes para entrenar modelos de terceros; los servicios de modelos se configuran con retención desactivada cuando la plataforma lo permite.
5. Continuidad y respuesta a incidentes
- Procedimiento interno de reporte de incidentes y notificación al cliente dentro de las 24 horas siguientes a su detección.
- Copias de respaldo y planes de reversión definidos antes de cada despliegue a producción.
6. Certificaciones
Nos encontramos en preparación de la certificación ISO/IEC 27001. Mientras tanto, aplicamos sus controles como estándar interno y respondemos cuestionarios de seguridad, evaluaciones de proveedor y solicitudes de evidencia como parte del proceso comercial.
7. Contacto
Solicitudes de información de seguridad, cuestionarios de proveedor o reporte de vulnerabilidades: contacto@bisionconsulting.com.