Política de Seguridad de la Información
Última actualización: febrero de 2026 Responsable: Unicorp Systems
1. Compromiso con la seguridad
Unicorp Systems se compromete a proteger la confidencialidad, integridad y disponibilidad de la información de nuestros clientes, usuarios, colaboradores y partners. Como consultora de transformación digital y partner certificado de ManageEngine, aplicamos a nuestra propia operación los mismos estándares de seguridad que implementamos en las organizaciones de nuestros clientes.
Esta política describe nuestro marco de seguridad de la información a nivel general. Los detalles técnicos específicos no se divulgan públicamente por razones de seguridad.
2. Alcance
Esta política aplica a:
- Toda la información procesada, almacenada o transmitida por Unicorp, en cualquier formato
- Todos los sistemas, plataformas, herramientas y servicios utilizados para la prestación de servicios
- Todos los colaboradores, contratistas, proveedores y terceros con acceso a información de Unicorp o de sus clientes
- Todas las jurisdicciones donde Unicorp opera (Uruguay, Argentina, Estados Unidos)
3. Marco de referencia
Nuestra gestión de seguridad de la información se alinea con los principios y buenas prácticas de:
- ISO/IEC 27001 — Sistema de Gestión de Seguridad de la Información
- NIST Cybersecurity Framework — Marco de ciberseguridad del National Institute of Standards and Technology
- CIS Controls — Controles de seguridad del Center for Internet Security
- Requisitos de seguridad de Zoho y ManageEngine como partners certificados
4. Principios rectores
4.1 Confidencialidad
La información se protege contra accesos no autorizados. Solo el personal debidamente autorizado tiene acceso a la información de clientes y usuarios, bajo el principio de mínimo privilegio.
4.2 Integridad
Se implementan controles para prevenir la modificación no autorizada de la información. Los sistemas cuentan con mecanismos de validación, registros de auditoría y control de versiones.
4.3 Disponibilidad
Los sistemas y la información están disponibles para los usuarios autorizados cuando se necesitan. Se implementan medidas de redundancia, respaldo y recuperación ante desastres.
5. Medidas técnicas implementadas
5.1 Seguridad en la infraestructura
- Hosting en infraestructura de grado empresarial (SiteGround GoGeek sobre Google Cloud)
- Servidor Nginx con configuración de seguridad endurecida
- CDN con protección contra ataques DDoS y WAF (Web Application Firewall)
- Certificados SSL/TLS con protocolo mínimo TLS 1.2
- Separación de entornos de producción y staging
5.2 Control de acceso
- Autenticación multifactor (MFA) para todos los accesos administrativos
- Control de acceso basado en roles (RBAC) en todos los sistemas
- Política de contraseñas robustas con rotación periódica
- Registro y auditoría de accesos a sistemas críticos
- Revocación inmediata de accesos al finalizar relaciones laborales o contractuales
5.3 Protección de datos
- Cifrado de datos en tránsito mediante TLS 1.2+ en todas las comunicaciones
- Cifrado de datos en reposo en bases de datos y respaldos
- Anonimización y pseudonimización de datos cuando es técnicamente posible y apropiado
- Políticas de retención de datos con eliminación segura al vencer los plazos
5.4 Monitoreo y detección
- Monitoreo continuo de infraestructura y aplicaciones mediante Site24x7 (ManageEngine)
- Alertas en tiempo real ante anomalías de rendimiento, disponibilidad o seguridad
- Análisis de logs y detección de actividades sospechosas
- Escaneo periódico de vulnerabilidades
5.5 Respaldos y recuperación
- Respaldos automáticos diarios de sitios web y bases de datos
- Almacenamiento de respaldos en ubicaciones geográficamente separadas
- Pruebas periódicas de restauración de respaldos
- Plan de continuidad del negocio y recuperación ante desastres (BCP/DRP)
5.6 Seguridad en el desarrollo
- Revisión de código en procesos de desarrollo (Software Factory)
- Entornos de staging separados para pruebas antes de despliegues en producción
- Gestión de dependencias y actualizaciones de seguridad
- Control de versiones con repositorios privados
6. Medidas organizativas
6.1 Concientización y formación
- Capacitación periódica del equipo en buenas prácticas de seguridad de la información
- Actualización continua sobre amenazas emergentes y vectores de ataque
- Procedimientos documentados para el manejo seguro de información
6.2 Gestión de proveedores
- Evaluación de seguridad de proveedores tecnológicos antes de su contratación
- Acuerdos de procesamiento de datos (DPA) con todos los proveedores que acceden a datos personales
- Verificación de certificaciones de seguridad de proveedores clave (SOC 2, ISO 27001)
- Revisión periódica del cumplimiento de proveedores
6.3 Gestión de incidentes
Unicorp cuenta con un procedimiento de respuesta a incidentes de seguridad que incluye:
- Detección e identificación del incidente
- Contención para limitar el impacto
- Erradicación de la causa raíz
- Recuperación de sistemas y datos afectados
- Notificación a autoridades y titulares afectados según la legislación aplicable
- Análisis post-incidente y mejora de controles
6.4 Confidencialidad contractual
Todo el personal de Unicorp y los contratistas con acceso a información de clientes están sujetos a acuerdos de confidencialidad (NDA) que permanecen vigentes durante y después de la relación laboral o contractual.
7. Seguridad en servicios al cliente
7.1 Información de clientes
La información proporcionada por clientes durante evaluaciones operativas, implementaciones y servicios de consultoría:
- Se trata con estricta confidencialidad
- Se almacena exclusivamente en sistemas autorizados con controles de acceso
- Se comparte internamente solo con el equipo asignado al proyecto
- Se elimina de forma segura al finalizar el período de retención
7.2 Entornos de cliente
Cuando Unicorp tiene acceso a entornos tecnológicos de clientes (Zoho, ManageEngine, u otros):
- El acceso se realiza exclusivamente para las tareas acordadas
- Se utiliza autenticación individual (nunca credenciales compartidas)
- El acceso se revoca al completar el servicio
- Se mantiene registro de todas las acciones realizadas
8. Inteligencia artificial y datos
Los agentes de IA implementados en el Sitio y en servicios de Unicorp:
- No almacenan conversaciones de usuarios de forma indefinida
- No utilizan datos de clientes para entrenar modelos de IA de terceros sin consentimiento explícito
- Están sujetos a las mismas políticas de confidencialidad y protección de datos que el resto de los servicios
- Se monitorean para detectar usos inadecuados o respuestas que pudieran comprometer información sensible
9. Reporte de vulnerabilidades
Si usted identifica una vulnerabilidad de seguridad en nuestros sistemas o sitio web, le solicitamos que nos lo comunique de manera responsable a legal@unicorp.systems antes de divulgarla públicamente. Nos comprometemos a:
- Acusar recibo dentro de las 48 horas hábiles
- Investigar y remediar vulnerabilidades confirmadas en un plazo razonable
- Mantener informado al reportante sobre el estado de la remediación
- No tomar acciones legales contra reportantes de buena fe que actúen de forma responsable
10. Revisión y mejora continua
Esta política y las medidas de seguridad asociadas se revisan:
- Al menos una vez al año
- Tras incidentes de seguridad significativos
- Cuando se producen cambios relevantes en la infraestructura, servicios o legislación aplicable
Los resultados de las revisiones se documentan y las mejoras identificadas se implementan de forma priorizada.
11. Contacto
Para consultas relacionadas con la seguridad de la información:
Unicorp Systems — Consultores de Transformación Digital Uruguay · Argentina · Estados Unidos