Controles técnicos
- Modelo de seguridad de múltiples niveles: tenemos implementado un modelo de seguridad de múltiples niveles para proteger nuestros datos y sistemas.
- Cortafuegos NGFW y sistemas de detección y protección de intrusiones (IDS/IPS): empleamos cortafuegos avanzados y IDS/IPS, incluyendo núcleo de detección por inteligencia artificial (IA), para proteger nuestra infraestructura técnica de accesos no autorizados y amenazas.
- Proxy WAF y pasarelas de aplicación: utilizamos proxies WAF, pasarelas de aplicación, estándares OWASP, protección rápida contra vulnerabilidades desconocidas y conjuntos de reglas personalizadas para adaptar la implementación de WAF a políticas específicas de la organización.
- Cifrado: los datos en tránsito y en reposo están cifrados utilizando protocolos estándar de la industria para asegurar la confidencialidad e integridad.
Controles de Acceso: implementamos controles de acceso estrictos y controles de acceso basados en roles (RBAC) para limitar el acceso a datos y sistemas sensibles.
- Protección de puntos finales: nuestra protección de puntos finales ("endpoints") incluye protección contra ransomware y furtividad de datos, EDR/XDR, y medidas de seguridad basadas en IA.
- Auditorías de seguridad regulares y evaluaciones de vulnerabilidad: realizamos auditorías de seguridad regulares y evaluaciones de vulnerabilidad a través de proveedores externos para identificar y remediar debilidades potenciales de seguridad.
Detección de inteligencia cibernética
- Monitoreo continuo: contamos con sistemas para el monitoreo continuo del tráfico de red y actividades del sistema para detectar anomalías y amenazas potenciales utilizando inteligencia artificial.
- Inteligencia de amenazas: aprovechamos servicios y fuentes de inteligencia de amenazas para mantenernos actualizados sobre las últimas amenazas cibernéticas y mejorar nuestras capacidades de detección.
Protocolo de reporte de incidentes cibernéticos
- Plan de respuesta a incidentes: Contamos con un plan integral de respuesta a incidentes que describe los pasos a seguir en el caso de un incidente de ciberseguridad.
- Reporte de incidentes: Todos los incidentes se informan inmediatamente a nuestro equipo de seguridad, y se genera un informe detallado del incidente. Esto incluye una evaluación del impacto, pasos de mitigación tomados y lecciones aprendidas.
- Protocolo de comunicación: Tenemos un protocolo de comunicación definido para asegurar una comunicación oportuna y efectiva con todas las partes interesadas durante y después de un incidente.
Documentos de apoyo
Contamos con varios documentos que detallan nuestros controles de ciberseguridad, planes de respuesta a incidentes, y medidas de inteligencia de amenazas. Estos incluyen:
- Documentación de política de seguridad
- Plan de respuesta a incidentes
- Informes de inteligencia de amenazas
- Informes de auditoría y evaluación
Sin embargo, no los compartimos por razones de seguridad, ya que contienen información sensible que podría comprometer potencialmente nuestra seguridad.
Nuestros documentos y flujos de trabajo internos se basan en las recomendaciones de ISO/IEC 27001 y NIST CSF.