Tu información es parte fundamental de tu negocio. Para nosotros también.
En OficinaPro protegemos la información mediante un Sistema de Gestión de Seguridad de la Información basado en el modelo ISO/IEC 27001.
Proteger tres aspectos fundamentales de tu información
Todas nuestras medidas de seguridad buscan conservar la confidencialidad, integridad y disponibilidad de la información administrada a través de nuestros servicios.
Confidencialidad
Que la información solamente pueda ser consultada por las personas y sistemas que están autorizados para hacerlo.
Integridad
Que la información permanezca correcta y que los cambios sean realizados de manera controlada y por usuarios autorizados.
Disponibilidad
Que los servicios y la información estén disponibles cuando nuestros clientes los necesitan.
La seguridad se trabaja todos los días
Estas son algunas de las prácticas que hacen parte de nuestro modelo de seguridad.
Control de acceso
El acceso a los sistemas y a la infraestructura se limita según las responsabilidades de cada persona. Los permisos son administrados y revisados para evitar accesos innecesarios.
Conexiones seguras
El acceso a nuestros servicios web utiliza conexiones seguras mediante HTTPS/TLS, evitando que la información viaje abiertamente por Internet.
Gestión de vulnerabilidades
Realizamos revisiones periódicas de nuestros servidores y componentes tecnológicos para identificar vulnerabilidades, clasificarlas, evaluar su riesgo y aplicar los tratamientos necesarios.
Actualizaciones de seguridad
Evaluamos e instalamos actualizaciones de seguridad en los componentes de la infraestructura, manteniendo un proceso controlado para reducir riesgos durante los cambios.
Copias de seguridad y recuperación
Mantenemos mecanismos de respaldo y recuperación que permiten responder ante fallas tecnológicas o situaciones que puedan afectar la información o la operación.
Continuidad del servicio
Contamos con procedimientos para responder ante eventos que puedan afectar los sistemas, incluyendo actividades de recuperación, verificación y restablecimiento de los servicios.
Monitoreo de infraestructura
Supervisamos el comportamiento de los recursos tecnológicos y registramos situaciones que puedan representar fallas, anomalías o eventos de seguridad.
Gestión de incidentes
Cuando ocurre un evento de seguridad, este es registrado, evaluado y tratado según su importancia. Posteriormente se verifica la solución y se analizan acciones para evitar su repetición.
Clasificación de la información
No toda la información requiere el mismo nivel de protección. Por eso definimos criterios para identificar su importancia y establecer cómo debe ser utilizada y protegida.
Retención y eliminación
La conservación y eliminación de información se realiza siguiendo criterios definidos, evitando mantener datos indefinidamente cuando ya no existe una necesidad operativa o documental.
Cambios controlados
Los cambios tecnológicos son gestionados de forma controlada. Antes de incorporar modificaciones importantes se evalúa su impacto y se realizan verificaciones correspondientes.
Responsabilidades claramente definidas
La seguridad de la información tiene responsables específicos dentro de nuestra organización, con funciones de supervisión, gestión, aprobación y seguimiento.
¿Qué hacemos cuando identificamos un problema?
Nuestro objetivo no es únicamente prevenir incidentes. También debemos estar preparados para detectarlos, responder y aprender de ellos.
Identificamos el evento mediante monitoreo, revisiones o reportes.
Analizamos su importancia, alcance y posible impacto.
Aplicamos las acciones necesarias para controlar o corregir la situación.
Confirmamos que las acciones implementadas hayan sido efectivas.
Analizamos las causas y establecemos acciones para disminuir la posibilidad de repetición.
Seguridad gestionada de manera sistemática
Nuestro modelo de seguridad está basado en los principios de ISO/IEC 27001, un estándar internacional para la gestión de la seguridad de la información.
Esto significa que la seguridad no se limita a instalar antivirus, firewalls o herramientas tecnológicas. También requiere identificar riesgos, establecer responsabilidades, documentar procedimientos, medir resultados y mejorar continuamente.
- Identificación periódica de riesgos.
- Evaluación y tratamiento de riesgos.
- Políticas y procedimientos documentados.
- Responsables de seguridad definidos.
- Gestión de incidentes.
- Gestión de vulnerabilidades.
- Seguimiento mediante indicadores.
- Auditorías y revisiones periódicas.
- Acciones correctivas.
- Mejora continua.
Tú también haces parte de la protección
Nosotros protegemos la plataforma y la infraestructura, pero algunas decisiones de seguridad también dependen de quienes utilizan el sistema.
Recomendamos a nuestros clientes:
- Utilizar contraseñas seguras.
- No compartir usuarios entre diferentes personas.
- No compartir contraseñas por correo o mensajería.
- Eliminar accesos de colaboradores que ya no trabajan en la empresa.
- Asignar únicamente los permisos necesarios a cada usuario.
- Mantener computadores y navegadores actualizados.
- Reportar cualquier comportamiento extraño que identifiquen.
Seguridad explicada de forma sencilla
¿Un sistema basado en ISO 27001 significa que nunca puede ocurrir un incidente?
No. Ningún sistema tecnológico puede garantizar un riesgo cero. El objetivo de un Sistema de Gestión de Seguridad de la Información es reducir los riesgos, prevenir incidentes cuando sea posible, detectarlos oportunamente y contar con procedimientos para responder cuando ocurran.
¿Cualquier persona de OficinaPro puede acceder a mi información?
No. Los accesos a los sistemas y recursos tecnológicos se administran de acuerdo con las responsabilidades y necesidades de cada función dentro de la organización.
¿Cómo saben si existe una vulnerabilidad?
Realizamos revisiones periódicas utilizando diferentes herramientas de análisis y procedimientos internos. Los hallazgos son evaluados según su riesgo y se establecen las acciones de tratamiento correspondientes.
¿Qué ocurre si un servidor presenta una falla?
Contamos con mecanismos de respaldo, procedimientos de recuperación y medidas de continuidad diseñadas para responder ante diferentes tipos de fallas y restablecer los servicios de manera controlada.
¿La seguridad se revisa solamente una vez al año?
No. La seguridad es un proceso permanente. Durante el año realizamos seguimiento de incidentes, riesgos, vulnerabilidades, indicadores, procedimientos y diferentes actividades del Sistema de Gestión de Seguridad de la Información.