Política 03
Política de seguridad de la información
Protegemos la información que se genera, circula, procesa y almacena en la prestación del servicio.
Objetivo
Preservar la confidencialidad, la integridad y la disponibilidad de la información propia y de nuestros clientes en la operación de BiomedOS.
Principios
- Mínimo privilegio: cada usuario accede solo a la información que su rol requiere.
- Trazabilidad: las acciones sensibles quedan registradas con usuario, fecha y detalle.
- Separación de ambientes: desarrollo, pruebas y producción están aislados.
- Seguridad desde el diseño: los cambios se revisan antes de llegar a producción.
Controles aplicados
- Autenticación de usuarios y control de acceso por perfiles dentro de la plataforma.
- Cifrado de la información en tránsito mediante HTTPS/TLS.
- Reglas de acceso a nivel de base de datos para aislar la información de cada institución.
- Respaldo periódico de la base de datos y de los archivos cargados.
- Registro de actividad y monitoreo de errores de la aplicación.
- Gestión de credenciales y secretos fuera del código fuente.
Gestión de incidentes
Ante un incidente de seguridad activamos contención, análisis de causa y recuperación, y notificamos a los clientes afectados junto con las acciones tomadas. Los eventos que afecten datos personales se gestionan además conforme a la política de protección de datos personales.
Responsabilidad de los usuarios
Los usuarios deben custodiar sus credenciales, no compartirlas, cerrar sesión en equipos compartidos y reportar de inmediato cualquier acceso no autorizado o comportamiento sospechoso.
Continuidad
Mantenemos respaldos y procedimientos de restauración para reducir el impacto de fallas técnicas sobre la operación de nuestros clientes.
_Última actualización: Agosto de 2026._