Política 03

Política de seguridad de la información

Protegemos la información que se genera, circula, procesa y almacena en la prestación del servicio.

Objetivo

Preservar la confidencialidad, la integridad y la disponibilidad de la información propia y de nuestros clientes en la operación de BiomedOS.

Principios

  • Mínimo privilegio: cada usuario accede solo a la información que su rol requiere.
  • Trazabilidad: las acciones sensibles quedan registradas con usuario, fecha y detalle.
  • Separación de ambientes: desarrollo, pruebas y producción están aislados.
  • Seguridad desde el diseño: los cambios se revisan antes de llegar a producción.

Controles aplicados

  • Autenticación de usuarios y control de acceso por perfiles dentro de la plataforma.
  • Cifrado de la información en tránsito mediante HTTPS/TLS.
  • Reglas de acceso a nivel de base de datos para aislar la información de cada institución.
  • Respaldo periódico de la base de datos y de los archivos cargados.
  • Registro de actividad y monitoreo de errores de la aplicación.
  • Gestión de credenciales y secretos fuera del código fuente.

Gestión de incidentes

Ante un incidente de seguridad activamos contención, análisis de causa y recuperación, y notificamos a los clientes afectados junto con las acciones tomadas. Los eventos que afecten datos personales se gestionan además conforme a la política de protección de datos personales.

Responsabilidad de los usuarios

Los usuarios deben custodiar sus credenciales, no compartirlas, cerrar sesión en equipos compartidos y reportar de inmediato cualquier acceso no autorizado o comportamiento sospechoso.

Continuidad

Mantenemos respaldos y procedimientos de restauración para reducir el impacto de fallas técnicas sobre la operación de nuestros clientes.

_Última actualización: Agosto de 2026._

Volver a políticas