Política de Seguridad de la Información — Apesian

Esta política se divide en 3 pilares inquebrantables:

1. Acceso y Autenticación (La puerta cerrada)

  • Contraseñas únicas y fuertes: Prohibido repetir claves o usar datos obvios (fechas, nombres).

  • Doble Factor (2FA): Es obligatorio tener activo el segundo factor de autenticación en absolutamente todas las cuentas y plataformas vinculadas a Apesian. Si un servicio no ofrece 2FA, se evalúa su baja.

  • Principio de mínimo privilegio: Cada integrante o usuario solo tiene acceso a lo que estrictamente necesita para cumplir su función. Nadie es “administrador absoluto” de todo por comodidad.

2. Dispositivos y Datos (La zona segura)

  • Actualización automática: Todo software, sistema operativo y aplicación utilizada debe mantenerse en su última versión disponible (los baches de seguridad se tapan actualizando).

  • Cero confianza en redes públicas: Queda prohibido acceder a paneles de control o información sensible de Apesian utilizando redes Wi-Fi públicas o abiertas sin una Red Privada Virtual (VPN) activa.

  • Copia de respaldo (Backups): Todo dato crítico o información vital de Apesian debe contar con un respaldo automatizado fuera del entorno principal (regla de respaldo: mínimo una copia cifrada en la nube o disco externo independiente).

3. Factor Humano y Alertas (La cultura de prevención)

  • Desconfianza por defecto: Ante cualquier correo, mensaje, enlace sospechoso o solicitud urgente de cambios de credenciales (phishing), la regla es verificar por un canal alternativo antes de hacer clic o responder.

  • Protocolo de incidente cero: Si alguien detecta una falla, pérdida de un dispositivo o acceso extraño, la directiva es inmediata: revocar accesos y reportarlo al equipo/responsable en menos de 1 hora.

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *