Seguridad de la Información

Protegemos la información con un modelo de gestión claro, medible y responsable

Esta política establece los principios, responsabilidades y controles con los que Tenebit protege la confidencialidad, integridad y disponibilidad de la información, alineada con buenas prácticas y lineamientos de ISO/IEC 27001, sin limitarse a un enfoque documental.

Habla con nuestro equipo
Alcance y propósito

La seguridad de la información hace parte de la operación, del servicio y de la confianza

Esta política aplica a la información tratada por Tenebit, a los activos tecnológicos que soportan sus procesos, a sus colaboradores, contratistas y terceros que intervienen en la prestación de servicios. Su objetivo es establecer criterios uniformes para prevenir incidentes, reducir exposición al riesgo y responder con oportunidad cuando exista una afectación o sospecha de afectación.

El alcance incluye información corporativa, operativa, comercial, contractual y de clientes; infraestructura tecnológica; servicios en la nube; accesos de usuarios; respaldos; registros de auditoría y procesos críticos para la continuidad del servicio.

Confidencialidad

El acceso a la información se otorga bajo el principio de necesidad de conocimiento, con controles de autenticación, segregación de funciones y revisión periódica de permisos.

Integridad

Los datos, configuraciones y registros deben mantenerse completos, exactos y protegidos frente a alteraciones no autorizadas o errores operativos.

Disponibilidad

Los procesos críticos y la información que los soporta deben contar con medidas razonables de continuidad, respaldo, monitoreo y recuperación.

Principios rectores

  • Gestionar la seguridad con enfoque de riesgo y mejora continua.
  • Proteger la información desde el diseño de procesos, servicios y cambios tecnológicos.
  • Establecer responsabilidades claras para acceso, custodia, monitoreo y respuesta.
  • Documentar incidentes, desviaciones y acciones correctivas con trazabilidad.
  • Fortalecer la cultura de seguridad mediante formación y prácticas operativas consistentes.

Compromisos de Tenebit

Tenebit mantiene controles administrativos, físicos y tecnológicos proporcionales al nivel de riesgo de su operación. El modelo contempla revisión de accesos, gestión de vulnerabilidades, protección de entornos, copias de respaldo, control de cambios, registros de eventos, evaluación de proveedores y protocolos de respuesta ante incidentes.

La dirección revisa periódicamente el desempeño del modelo de seguridad y promueve decisiones orientadas a reducir riesgos, sostener la continuidad y fortalecer la confianza de clientes, aliados y equipos internos.

Dominios de control

Controles organizacionales y tecnológicos

La implementación de esta política se materializa mediante controles operativos y de gobierno que cubren el ciclo de vida de la información, el acceso a sistemas, el uso aceptable de activos y la respuesta ante eventos de seguridad.

01

Gobierno y responsabilidades

La seguridad se administra con roles definidos, criterios de aprobación, revisión de riesgos y seguimiento periódico de hallazgos, incidentes y acciones de mejora.

02

Gestión de accesos

Los accesos se asignan, modifican y revocan de forma controlada. Se promueve autenticación robusta, mínimo privilegio y trazabilidad sobre actividades relevantes.

03

Protección de activos e infraestructura

Los activos críticos deben estar identificados, inventariados y protegidos mediante configuraciones seguras, segmentación, monitoreo y endurecimiento de entornos cuando aplique.

04

Gestión de cambios y vulnerabilidades

Los cambios relevantes se ejecutan bajo control, con evaluación de impacto y respaldo. Las debilidades detectadas se priorizan y atienden según criticidad y exposición.

05

Continuidad y recuperación

Los procesos críticos cuentan con mecanismos de respaldo y recuperación para reducir el impacto de fallas, indisponibilidades o incidentes de seguridad.

06

Gestión de proveedores

Los terceros que intervienen en la operación se evalúan de acuerdo con el tipo de servicio, el acceso que reciben y el riesgo que representan para la información.

Incidentes y mejora

Reporte, respuesta y revisión continua

Todo colaborador o tercero autorizado debe reportar de manera oportuna eventos, anomalías o incidentes que puedan comprometer la seguridad de la información. Tenebit evalúa, clasifica, contiene, documenta y hace seguimiento a los incidentes de acuerdo con su impacto, con el fin de restablecer el servicio y reducir la recurrencia.

La política se revisa periódicamente o cuando existan cambios relevantes en la operación, la tecnología, el contexto regulatorio o el perfil de riesgo de la organización.

Si necesitas revisar nuestros lineamientos de seguridad en el contexto de un proyecto, conversemos

Podemos compartir el enfoque operativo con el que gestionamos acceso, continuidad, monitoreo y respuesta dentro de nuestros servicios.

Hablar con Tenebit