Sistema de Gestión SGSI ISO/IEC 27001

Política de Seguridad de la Información

Estructura, principios y directrices de protección de la información, seguridad en soluciones cloud y confidencialidad en los servicios de Voice y Chat Bots de doobot.ai.

Estándar Internacional ISO/IEC 27001:2022

El presente documento describe la estructura, funcionamiento y compromisos del Sistema de Gestión de Seguridad de la Información (SGSI) de Customernet Soluciones de Negocio S.L., desarrollado conforme a los requisitos del estándar internacional ISO/IEC 27001:2022.

1OBJETIVO

El propósito de esta política es establecer las directrices y compromisos de la organización para proteger la información crítica, garantizar el cumplimiento legal y contractual, gestionar los riesgos de seguridad asociados a nuestros activos de información y asegurar la continuidad operativa de los sistemas que dan soporte al desarrollo y explotación de software para soluciones de Voice Bots y Chatbots automatizados.

2ALCANCE

Esta política se aplica a todo el personal de Customernet Soluciones de Negocio S.L., así como a colaboradores, herramientas cloud, repositorios, sistemas de autenticación, infraestructuras y proveedores que intervienen directa o indirectamente en la operación y mantenimiento de nuestras plataformas conversacionales de Inteligencia Artificial.

3PRINCIPIOS FUNDAMENTALES

Confidencialidad:Acceso restringido exclusivamente al personal debidamente autorizado.
Integridad y Calidad:Garantía de exactitud de los datos y respuestas automatizadas sin alterations no autorizadas.
Disponibilidad y Continuidad:Infraestructura resiliente orientada a mantener los servicios activos las 24 horas.
Trazabilidad:Registro y auditoría de eventos de acceso y modificaciones sobre la información.
Mínimo Privilegio:Cada usuario y proceso dispone únicamente de los permisos indispensables para su función.
Zero Trust (Confianza Cero):Verificación y autenticación continua de conexiones, usuarios y dispositivos.

4APLICABILIDAD Y CUMPLIMIENTO

Las directrices contenidas en esta política son de obligado cumplimiento para todo el personal y terceros que accedan a los recursos del SGSI. La organización mantiene controles técnicos y organizativos respaldados por la correspondiente Declaración de Aplicabilidad (SoA) del sistema de gestión.

5DIRECTRICES GENERALES DE SEGURIDAD

  • Control de Accesos: Todo acceso a sistemas y entornos de datos personales está sujeto a identificación individual previa y autenticación robusta de doble factor.
  • Gestión de Credenciales: Se prohíbe el uso compartido de cuentas. Las contraseñas se gestionan mediante repositorios seguros con políticas de complejidad.
  • Notificación de Incidentes: Comunicación inmediata de cualquier anomalía o riesgo potencial a través de los canales del responsable de seguridad.
  • Protección de Datos en Tránsito y Reposo: Cifrado de comunicaciones mediante protocolos seguros (TLS/HTTPS) y protección de copias de seguridad.
  • Herramientas Autorizadas: Prohibición estricta de alojar o procesar información corporativa o de clientes en servicios de terceros no homologados.

6SEGURIDAD EN INFRAESTRUCTURAS CLOUD Y INCIDENTES

Nuestras soluciones operan en infraestructuras de proveedores Cloud líderes de primer nivel (ej. Google Cloud, Microsoft Azure) que cumplen con certificaciones internacionales de seguridad. Se mantienen procedimientos formales para la detección, contención, análisis y registro de incidentes de seguridad de la información.

7REVISIÓN Y MEJORA CONTINUA

La Política de Seguridad de la Información se revisa formalmente de forma periódica al menos una vez al año o ante cualquier modificación sustancial de la tecnología o el marco normativo, garantizando la eficacia y actualización constante de los controles conforme al principio de mejora continua de la norma ISO/IEC 27001.