POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN - PULPO
En Pulpo Tech, S.A. ("Pulpo Tech" o "la Empresa"), operador de la plataforma PULPO de gestión de riesgo de terceros y cumplimiento, la seguridad de la información es un pilar de nuestra operación y de la confianza que nuestros clientes depositan en nosotros. Esta declaración resume nuestra Política de Seguridad de la Información.
1. Compromiso de la Dirección
La Dirección General de Pulpo Tech asume el compromiso de proteger la confidencialidad, integridad y disponibilidad de la información propia y de la confiada por sus clientes, y en particular:
- Cumplir los requisitos aplicables de seguridad de la información, incluidos los legales, reglamentarios y contractuales.
- Mejorar de forma continua nuestro Sistema de Gestión de Seguridad de la Información (SGSI), su eficacia y sus controles.
- Establecer objetivos de seguridad medibles y proporcionar los recursos necesarios para alcanzarlos.
2. Alcance
Esta política aplica al diseño, desarrollo, operación y soporte de la plataforma SaaS PULPO, a toda su infraestructura tecnológica, a la información de clientes procesada a través de la plataforma y a todo el personal y terceros con acceso a los sistemas de Pulpo Tech.
3. Principios de Seguridad
- Confidencialidad: la información se protege frente a accesos no autorizados mediante control de acceso basado en roles, autenticación robusta y cifrado.
- Integridad: la información se protege frente a alteraciones no autorizadas mediante validación, control de cambios y registros de auditoría.
- Disponibilidad: los servicios se diseñan para estar disponibles cuando se necesitan, con respaldos y capacidad de recuperación ante contingencias.
4. Nuestras Prácticas de Seguridad
- Control de acceso: principio de mínimo privilegio y autenticación multifactor (MFA) en las cuentas corporativas.
- Cifrado: de la información en tránsito y en reposo.
- Desarrollo seguro: revisión de código, escaneo de seguridad en el ciclo de integración continua y gestión de vulnerabilidades.
- Monitoreo y registro: registros de auditoría y monitoreo de la plataforma.
- Gestión de incidentes: procedimiento definido de detección, respuesta y notificación de incidentes de seguridad.
- Continuidad y respaldo: respaldos automáticos y planes de recuperación de la información.
- Proveedores: operamos sobre infraestructura de proveedores con certificaciones de seguridad reconocidas (Google Cloud).
5. Cumplimiento
Pulpo Tech alinea su SGSI con la norma ISO/IEC 27001:2022 (certificación en proceso) y cumple la normativa de protección de datos aplicable, en particular la Ley 81 de 2019 de la República de Panamá.
6. Revisión y Mejora Continua
Esta política y el SGSI se revisan de forma periódica —al menos una vez al año y ante cambios significativos— y se mejoran de manera continua a partir de los resultados de auditorías, la medición de objetivos y las lecciones aprendidas.