Seguridad de la información

Tu información es parte fundamental de tu negocio. Para nosotros también.

En OficinaPro protegemos la información mediante un Sistema de Gestión de Seguridad de la Información basado en el modelo ISO/IEC 27001.

La seguridad no depende de una sola herramienta. Es un proceso permanente que combina personas, procedimientos, tecnología, supervisión y mejora continua.
Nuestro objetivo

Proteger tres aspectos fundamentales de tu información

Todas nuestras medidas de seguridad buscan conservar la confidencialidad, integridad y disponibilidad de la información administrada a través de nuestros servicios.

01

Confidencialidad

Que la información solamente pueda ser consultada por las personas y sistemas que están autorizados para hacerlo.

02

Integridad

Que la información permanezca correcta y que los cambios sean realizados de manera controlada y por usuarios autorizados.

03

Disponibilidad

Que los servicios y la información estén disponibles cuando nuestros clientes los necesitan.

Cómo protegemos la información

La seguridad se trabaja todos los días

Estas son algunas de las prácticas que hacen parte de nuestro modelo de seguridad.

Control de acceso

El acceso a los sistemas y a la infraestructura se limita según las responsabilidades de cada persona. Los permisos son administrados y revisados para evitar accesos innecesarios.

¿Qué protege? Reduce el riesgo de acceso no autorizado a la información.

Conexiones seguras

El acceso a nuestros servicios web utiliza conexiones seguras mediante HTTPS/TLS, evitando que la información viaje abiertamente por Internet.

¿Qué protege? Ayuda a proteger la información durante su transmisión entre tu dispositivo y nuestros servicios.

Gestión de vulnerabilidades

Realizamos revisiones periódicas de nuestros servidores y componentes tecnológicos para identificar vulnerabilidades, clasificarlas, evaluar su riesgo y aplicar los tratamientos necesarios.

¿Qué protege? Reduce la posibilidad de que vulnerabilidades conocidas puedan ser utilizadas para comprometer los sistemas.

Actualizaciones de seguridad

Evaluamos e instalamos actualizaciones de seguridad en los componentes de la infraestructura, manteniendo un proceso controlado para reducir riesgos durante los cambios.

¿Qué protege? Corrige fallas conocidas y disminuye la exposición ante nuevas amenazas.

Copias de seguridad y recuperación

Mantenemos mecanismos de respaldo y recuperación que permiten responder ante fallas tecnológicas o situaciones que puedan afectar la información o la operación.

¿Qué protege? Reduce el riesgo de pérdida de información y permite recuperar la operación ante determinados incidentes.

Continuidad del servicio

Contamos con procedimientos para responder ante eventos que puedan afectar los sistemas, incluyendo actividades de recuperación, verificación y restablecimiento de los servicios.

¿Qué protege? Ayuda a disminuir el impacto de una falla y recuperar los servicios de forma organizada.

Monitoreo de infraestructura

Supervisamos el comportamiento de los recursos tecnológicos y registramos situaciones que puedan representar fallas, anomalías o eventos de seguridad.

¿Qué protege? Permite detectar situaciones anormales y actuar antes de que se conviertan en problemas mayores.

Gestión de incidentes

Cuando ocurre un evento de seguridad, este es registrado, evaluado y tratado según su importancia. Posteriormente se verifica la solución y se analizan acciones para evitar su repetición.

¿Qué protege? Permite responder de manera organizada y disminuir el impacto de los incidentes.

Clasificación de la información

No toda la información requiere el mismo nivel de protección. Por eso definimos criterios para identificar su importancia y establecer cómo debe ser utilizada y protegida.

¿Qué protege? Permite aplicar mayores controles sobre la información más sensible.

Retención y eliminación

La conservación y eliminación de información se realiza siguiendo criterios definidos, evitando mantener datos indefinidamente cuando ya no existe una necesidad operativa o documental.

¿Qué protege? Reduce la exposición innecesaria de información y mejora su administración durante todo su ciclo de vida.

Cambios controlados

Los cambios tecnológicos son gestionados de forma controlada. Antes de incorporar modificaciones importantes se evalúa su impacto y se realizan verificaciones correspondientes.

¿Qué protege? Reduce errores y fallas ocasionadas por modificaciones no controladas en los sistemas.

Responsabilidades claramente definidas

La seguridad de la información tiene responsables específicos dentro de nuestra organización, con funciones de supervisión, gestión, aprobación y seguimiento.

¿Qué protege? Evita que las decisiones de seguridad dependan de acciones informales o responsabilidades indefinidas.
Respuesta ante incidentes

¿Qué hacemos cuando identificamos un problema?

Nuestro objetivo no es únicamente prevenir incidentes. También debemos estar preparados para detectarlos, responder y aprender de ellos.

01 Detectamos

Identificamos el evento mediante monitoreo, revisiones o reportes.

02 Evaluamos

Analizamos su importancia, alcance y posible impacto.

03 Tratamos

Aplicamos las acciones necesarias para controlar o corregir la situación.

04 Verificamos

Confirmamos que las acciones implementadas hayan sido efectivas.

05 Mejoramos

Analizamos las causas y establecemos acciones para disminuir la posibilidad de repetición.

ISO/IEC 27001

Seguridad gestionada de manera sistemática

Nuestro modelo de seguridad está basado en los principios de ISO/IEC 27001, un estándar internacional para la gestión de la seguridad de la información.


Esto significa que la seguridad no se limita a instalar antivirus, firewalls o herramientas tecnológicas. También requiere identificar riesgos, establecer responsabilidades, documentar procedimientos, medir resultados y mejorar continuamente.

  • Identificación periódica de riesgos.
  • Evaluación y tratamiento de riesgos.
  • Políticas y procedimientos documentados.
  • Responsables de seguridad definidos.
  • Gestión de incidentes.
  • Gestión de vulnerabilidades.
  • Seguimiento mediante indicadores.
  • Auditorías y revisiones periódicas.
  • Acciones correctivas.
  • Mejora continua.
Seguridad compartida

Tú también haces parte de la protección

Nosotros protegemos la plataforma y la infraestructura, pero algunas decisiones de seguridad también dependen de quienes utilizan el sistema.

Recomendamos a nuestros clientes:

  • Utilizar contraseñas seguras.
  • No compartir usuarios entre diferentes personas.
  • No compartir contraseñas por correo o mensajería.
  • Eliminar accesos de colaboradores que ya no trabajan en la empresa.
  • Asignar únicamente los permisos necesarios a cada usuario.
  • Mantener computadores y navegadores actualizados.
  • Reportar cualquier comportamiento extraño que identifiquen.
Preguntas frecuentes

Seguridad explicada de forma sencilla

¿Un sistema basado en ISO 27001 significa que nunca puede ocurrir un incidente?

No. Ningún sistema tecnológico puede garantizar un riesgo cero. El objetivo de un Sistema de Gestión de Seguridad de la Información es reducir los riesgos, prevenir incidentes cuando sea posible, detectarlos oportunamente y contar con procedimientos para responder cuando ocurran.

¿Cualquier persona de OficinaPro puede acceder a mi información?

No. Los accesos a los sistemas y recursos tecnológicos se administran de acuerdo con las responsabilidades y necesidades de cada función dentro de la organización.

¿Cómo saben si existe una vulnerabilidad?

Realizamos revisiones periódicas utilizando diferentes herramientas de análisis y procedimientos internos. Los hallazgos son evaluados según su riesgo y se establecen las acciones de tratamiento correspondientes.

¿Qué ocurre si un servidor presenta una falla?

Contamos con mecanismos de respaldo, procedimientos de recuperación y medidas de continuidad diseñadas para responder ante diferentes tipos de fallas y restablecer los servicios de manera controlada.

¿La seguridad se revisa solamente una vez al año?

No. La seguridad es un proceso permanente. Durante el año realizamos seguimiento de incidentes, riesgos, vulnerabilidades, indicadores, procedimientos y diferentes actividades del Sistema de Gestión de Seguridad de la Información.

Tu información merece un proceso de seguridad permanente.

En OficinaPro trabajamos para que la seguridad sea parte de la operación diaria: identificamos riesgos, supervisamos nuestra infraestructura, gestionamos vulnerabilidades, respondemos ante incidentes y revisamos continuamente cómo podemos mejorar.