Legal y gobierno
Política pública de seguridad de la información
Versión 1.0 · Vigente desde 04/08/2026
1. PROPÓSITO
Esta política establece principios públicos para proteger la confidencialidad, integridad y disponibilidad de la información gestionada por Celestium Soft.
2. PRINCIPIOS
Seguridad y privacidad desde el diseño; mínimo privilegio; separación de funciones; gestión basada en riesgos; trazabilidad; mejora continua; responsabilidad compartida con proveedores y clientes.
3. CONTROLES TÉCNICOS
Autenticación segura, contraseñas con algoritmos robustos, sesiones protegidas, control de acceso por roles, consultas preparadas, validación de entradas, protección CSRF, cabeceras de seguridad, cifrado TLS, gestión de secretos, respaldos cifrados y registro de eventos.
4. CONTROLES ORGANIZATIVOS
Inventario de activos y datos, evaluación de riesgos, gestión de cambios, clasificación de información, revisión de proveedores, continuidad, capacitación, gestión de incidentes y revisión periódica de accesos.
5. NOTIFICACIÓN DE VULNERABILIDADES
Los hallazgos de seguridad pueden comunicarse de forma responsable a info@celestiumsoft.com. No deben realizarse pruebas destructivas, acceso a datos de terceros, interrupción del servicio ni extorsión.
6. INCIDENTES
Los incidentes se registran, clasifican, contienen, investigan y cierran con lecciones aprendidas. Cuando exista afectación de datos personales se aplica el procedimiento de evaluación y notificación correspondiente.
7. ALCANCE DE ESTÁNDARES
La plataforma incorpora controles inspirados en ISO/IEC 27001, ISO/IEC 27002 e ISO/IEC 27017. Esta declaración no equivale a certificación; una certificación requiere un SGSI institucional, alcance definido y auditoría independiente.
Esta política establece principios públicos para proteger la confidencialidad, integridad y disponibilidad de la información gestionada por Celestium Soft.
2. PRINCIPIOS
Seguridad y privacidad desde el diseño; mínimo privilegio; separación de funciones; gestión basada en riesgos; trazabilidad; mejora continua; responsabilidad compartida con proveedores y clientes.
3. CONTROLES TÉCNICOS
Autenticación segura, contraseñas con algoritmos robustos, sesiones protegidas, control de acceso por roles, consultas preparadas, validación de entradas, protección CSRF, cabeceras de seguridad, cifrado TLS, gestión de secretos, respaldos cifrados y registro de eventos.
4. CONTROLES ORGANIZATIVOS
Inventario de activos y datos, evaluación de riesgos, gestión de cambios, clasificación de información, revisión de proveedores, continuidad, capacitación, gestión de incidentes y revisión periódica de accesos.
5. NOTIFICACIÓN DE VULNERABILIDADES
Los hallazgos de seguridad pueden comunicarse de forma responsable a info@celestiumsoft.com. No deben realizarse pruebas destructivas, acceso a datos de terceros, interrupción del servicio ni extorsión.
6. INCIDENTES
Los incidentes se registran, clasifican, contienen, investigan y cierran con lecciones aprendidas. Cuando exista afectación de datos personales se aplica el procedimiento de evaluación y notificación correspondiente.
7. ALCANCE DE ESTÁNDARES
La plataforma incorpora controles inspirados en ISO/IEC 27001, ISO/IEC 27002 e ISO/IEC 27017. Esta declaración no equivale a certificación; una certificación requiere un SGSI institucional, alcance definido y auditoría independiente.