Política de Seguridad
Esta política describe las medidas de seguridad implementadas en la Plataforma Gallo Sentinel para proteger la información de nuestros clientes.
Principios de seguridad
Seguridad por diseño y por defecto. Principio de mínimo privilegio. Defensa en profundidad. Mejora continua basada en riesgos identificados.
Controles de seguridad
- Segmentación de sistemas y entornos.
- Gestión de identidades y accesos basada en roles (RBAC).
- Políticas de mínimo privilegio.
- Validaciones de integridad.
- Registros de auditoría.
- Control de cambios en sistemas internos.
Gestión de accesos
Autenticación, autorización y administración de identidades. Controles de acceso lógicos por rol. El Cliente es responsable de gestionar usuarios, permisos y credenciales dentro de su organización.
Cifrado
Información en tránsito protegida mediante protocolos de comunicación segura. Información en reposo protegida mediante cifrado a nivel de almacenamiento. Mecanismos actualizados como parte de la evolución del Servicio.
Monitoreo de actividad y auditoría
Gallo Technologies opera un sistema de monitoreo de actividad en tiempo real que registra las operaciones realizadas dentro de la Plataforma, incluyendo búsquedas, descargas, interacciones con sistemas de inteligencia como RIQSI, generación de reportes y acciones administrativas.
- Registro de eventos con dirección IP de origen, agente de usuario y marca temporal.
- Detección automatizada de patrones de acceso anómalos que puedan indicar compartición de cuentas o uso no autorizado.
- Seguimiento del consumo de créditos y recursos del Servicio por usuario y organización.
- Alertas en tiempo real sobre eventos críticos de seguridad dirigidas al equipo administrativo.
- Auditorías internas periódicas basadas en los registros de actividad.
Los datos recopilados por el sistema de monitoreo se utilizan exclusivamente para fines de seguridad, detección de fraude, gestión operativa y cumplimiento de los Términos y Condiciones.
Gestión de incidentes
Procesos de identificación, análisis, contención, mitigación y documentación.
Continuidad y resiliencia
Redundancia de sistemas, mecanismos de respaldo, recuperación ante desastres, monitoreo de disponibilidad. La Plataforma está diseñada para recuperación progresiva, incluyendo RIQSI.
Evaluaciones de seguridad
Evaluaciones internas por equipos de desarrollo y seguridad. Podrá complementarse con evaluaciones de terceros independientes según evolución del servicio. No constituye garantía absoluta de ausencia de vulnerabilidades.
Certificaciones y estándares
Gallo Technologies no cuenta actualmente con certificaciones formales de terceros independientes. Opera alineado con buenas prácticas de la industria. Podrá adoptar certificaciones en el futuro según necesidades del mercado y evolución del servicio.
Verificación por el Cliente
El Cliente puede solicitar información sobre medidas de seguridad: cuestionarios CAIQ/SIG, documentación general, reuniones técnicas. Frecuencia: una vez por año calendario salvo acuerdo distinto. No implica acceso a infraestructura, código fuente ni componentes propietarios.
Divulgación responsable
Gallo Technologies promueve la divulgación responsable de vulnerabilidades. Los reportes deben realizarse por canales oficiales. No se autoriza acceso no autorizado, pruebas intrusivas ni extracción de información.
Contacto de seguridad
Reportes de vulnerabilidades y consultas de seguridad: canales oficiales habilitados por Gallo Technologies. Información tratada confidencialmente.