1. Nuestro enfoque
La seguridad es una responsabilidad compartida y forma parte de cómo diseñamos y operamos CatalogIQOS. Utilizamos salvaguardas administrativas, técnicas y organizativas basadas en el riesgo, y revisamos continuamente nuestras prácticas a medida que crece el Servicio.
2. Protecciones de la plataforma
CatalogIQOS utiliza cifrado HTTPS para los datos en tránsito, acceso autenticado, permisos basados en funciones, infraestructura segura en la nube, copias de seguridad, supervisión y actualizaciones de seguridad. Limitamos el acceso según las responsabilidades laborales y utilizamos proveedores de servicios seleccionados teniendo en cuenta la seguridad y la fiabilidad. No publicamos detalles confidenciales de arquitectura o defensa.
3. Sus responsabilidades
Proteja su contraseña, utilice una credencial segura y única, proteja su cuenta de correo electrónico y sus dispositivos, revise los miembros del Espacio de trabajo, conceda únicamente los permisos necesarios y cierre sesión en dispositivos compartidos. Nunca comparta tokens de autenticación ni claves de API. Informe de inmediato cualquier sospecha de vulneración.
4. Resiliencia y copias de seguridad
Mantenemos prácticas de copia de seguridad y recuperación diseñadas para apoyar la continuidad. Las copias de seguridad no sustituyen su responsabilidad de conservar copias adecuadas de los datos esenciales del catálogo de origen y de las exportaciones.
5. Supervisión y actualizaciones
Supervisamos el estado del servicio y las señales de seguridad, investigamos actividades sospechosas y aplicamos actualizaciones de seguridad según el riesgo. Podemos restringir el acceso, rotar credenciales o exigir acciones en la cuenta para proteger la plataforma.
6. Divulgación responsable
Si cree haber encontrado una vulnerabilidad, escriba a security@catalogiqos.com con una descripción clara, el área afectada, los pasos para reproducirla y su impacto. No acceda a datos que no sean suyos, no interrumpa el servicio, no utilice ingeniería social ni divulgue públicamente un problema sin resolver. Confirmaremos la recepción de los informes de buena fe y trabajaremos para lograr una solución proporcionada.
7. Incidentes de seguridad
Si un incidente afecta información personal, lo investigaremos, contendremos y remediaremos, y proporcionaremos las notificaciones exigidas por la legislación aplicable. Las preguntas sobre seguridad pueden enviarse a security@catalogiqos.com.