Información de control
- Responsable
- CausaDesk Tecnologías SpA
- Contacto de seguridad
- seguridad@causadesk.cl
- Ámbito
- Plataforma, información, continuidad y respuesta a incidentes
Esta Política General de Seguridad de la Información describe los principios públicos que CausaDesk aplica para proteger la confidencialidad, integridad, disponibilidad y trazabilidad de la información.
Por razones de seguridad, este documento no revela configuraciones, claves, ubicaciones específicas, reglas internas ni detalles que puedan facilitar ataques.
1. Gobierno y responsabilidad
CausaDesk asigna responsabilidades para seguridad, continuidad, gestión de accesos, proveedores e incidentes. Los controles se revisan de acuerdo con el riesgo, tamaño y evolución del servicio.
2. Control de acceso
El acceso se concede según identidad, estudio, rol y permisos. CausaDesk aplica separación lógica entre estudios, principio de mínimo privilegio, revocación de accesos y registro de acciones relevantes.
3. Autenticación y credenciales
Las credenciales son personales. Los usuarios deben utilizar contraseñas robustas, proteger sus dispositivos, evitar compartir accesos y cerrar sesiones en equipos ajenos. CausaDesk puede exigir verificaciones adicionales cuando el riesgo lo justifique.
4. Protección de la información
La información se protege mediante cifrado en tránsito, controles de almacenamiento, permisos, registros de auditoría, respaldos y procedimientos de eliminación. La protección concreta depende de la naturaleza del dato y del servicio utilizado.
5. Desarrollo y cambios
Los cambios relevantes se someten a validaciones técnicas, revisión de permisos, pruebas, control de versiones y mecanismos de reversión. Las correcciones críticas pueden desplegarse con prioridad.
6. Proveedores
Los proveedores tecnológicos se evalúan según su función, seguridad, continuidad y condiciones contractuales. El acceso de terceros se limita a lo necesario y puede ser revocado.
7. Continuidad y respaldos
CausaDesk mantiene medidas de respaldo y recuperación acordes con el servicio. Los respaldos no sustituyen la obligación del estudio de conservar copias de documentos críticos o exigidos por ley.
8. Monitoreo e incidentes
CausaDesk registra y revisa eventos relevantes, errores, accesos y señales de abuso. Los incidentes se clasifican, contienen, investigan y documentan. Cuando corresponda, se comunicará a los afectados y autoridades según la normativa aplicable.
9. Responsabilidades del usuario
- Mantener actualizados sus datos y permisos.
- No compartir cuentas ni credenciales.
- Usar dispositivos y redes razonablemente seguros.
- Retirar accesos cuando una persona deja el equipo.
- Reportar inmediatamente actividades sospechosas.
- No cargar información innecesaria o ilícita.
10. Reporte responsable
Las vulnerabilidades o incidentes pueden informarse a seguridad@causadesk.cl, describiendo el hallazgo sin acceder, alterar, descargar o divulgar datos de terceros. CausaDesk agradecerá los reportes de buena fe y coordinará su revisión.
11. Revisión
Esta Política se revisa cuando cambian los riesgos, la arquitectura, los proveedores o las obligaciones legales. La publicación de una versión nueva no reduce las obligaciones contractuales ya asumidas.
