Uruguay · Argentina · USA

Política de Seguridad de la Información

Última actualización: febrero de 2026 Responsable: Unicorp Systems


1. Compromiso con la seguridad

Unicorp Systems se compromete a proteger la confidencialidad, integridad y disponibilidad de la información de nuestros clientes, usuarios, colaboradores y partners. Como consultora de transformación digital y partner certificado de ManageEngine, aplicamos a nuestra propia operación los mismos estándares de seguridad que implementamos en las organizaciones de nuestros clientes.

Esta política describe nuestro marco de seguridad de la información a nivel general. Los detalles técnicos específicos no se divulgan públicamente por razones de seguridad.


2. Alcance

Esta política aplica a:

  • Toda la información procesada, almacenada o transmitida por Unicorp, en cualquier formato
  • Todos los sistemas, plataformas, herramientas y servicios utilizados para la prestación de servicios
  • Todos los colaboradores, contratistas, proveedores y terceros con acceso a información de Unicorp o de sus clientes
  • Todas las jurisdicciones donde Unicorp opera (Uruguay, Argentina, Estados Unidos)

3. Marco de referencia

Nuestra gestión de seguridad de la información se alinea con los principios y buenas prácticas de:

  • ISO/IEC 27001 — Sistema de Gestión de Seguridad de la Información
  • NIST Cybersecurity Framework — Marco de ciberseguridad del National Institute of Standards and Technology
  • CIS Controls — Controles de seguridad del Center for Internet Security
  • Requisitos de seguridad de Zoho y ManageEngine como partners certificados

4. Principios rectores

4.1 Confidencialidad

La información se protege contra accesos no autorizados. Solo el personal debidamente autorizado tiene acceso a la información de clientes y usuarios, bajo el principio de mínimo privilegio.

4.2 Integridad

Se implementan controles para prevenir la modificación no autorizada de la información. Los sistemas cuentan con mecanismos de validación, registros de auditoría y control de versiones.

4.3 Disponibilidad

Los sistemas y la información están disponibles para los usuarios autorizados cuando se necesitan. Se implementan medidas de redundancia, respaldo y recuperación ante desastres.


5. Medidas técnicas implementadas

5.1 Seguridad en la infraestructura

  • Hosting en infraestructura de grado empresarial (SiteGround GoGeek sobre Google Cloud)
  • Servidor Nginx con configuración de seguridad endurecida
  • CDN con protección contra ataques DDoS y WAF (Web Application Firewall)
  • Certificados SSL/TLS con protocolo mínimo TLS 1.2
  • Separación de entornos de producción y staging

5.2 Control de acceso

  • Autenticación multifactor (MFA) para todos los accesos administrativos
  • Control de acceso basado en roles (RBAC) en todos los sistemas
  • Política de contraseñas robustas con rotación periódica
  • Registro y auditoría de accesos a sistemas críticos
  • Revocación inmediata de accesos al finalizar relaciones laborales o contractuales

5.3 Protección de datos

  • Cifrado de datos en tránsito mediante TLS 1.2+ en todas las comunicaciones
  • Cifrado de datos en reposo en bases de datos y respaldos
  • Anonimización y pseudonimización de datos cuando es técnicamente posible y apropiado
  • Políticas de retención de datos con eliminación segura al vencer los plazos

5.4 Monitoreo y detección

  • Monitoreo continuo de infraestructura y aplicaciones mediante Site24x7 (ManageEngine)
  • Alertas en tiempo real ante anomalías de rendimiento, disponibilidad o seguridad
  • Análisis de logs y detección de actividades sospechosas
  • Escaneo periódico de vulnerabilidades

5.5 Respaldos y recuperación

  • Respaldos automáticos diarios de sitios web y bases de datos
  • Almacenamiento de respaldos en ubicaciones geográficamente separadas
  • Pruebas periódicas de restauración de respaldos
  • Plan de continuidad del negocio y recuperación ante desastres (BCP/DRP)

5.6 Seguridad en el desarrollo

  • Revisión de código en procesos de desarrollo (Software Factory)
  • Entornos de staging separados para pruebas antes de despliegues en producción
  • Gestión de dependencias y actualizaciones de seguridad
  • Control de versiones con repositorios privados

6. Medidas organizativas

6.1 Concientización y formación

  • Capacitación periódica del equipo en buenas prácticas de seguridad de la información
  • Actualización continua sobre amenazas emergentes y vectores de ataque
  • Procedimientos documentados para el manejo seguro de información

6.2 Gestión de proveedores

  • Evaluación de seguridad de proveedores tecnológicos antes de su contratación
  • Acuerdos de procesamiento de datos (DPA) con todos los proveedores que acceden a datos personales
  • Verificación de certificaciones de seguridad de proveedores clave (SOC 2, ISO 27001)
  • Revisión periódica del cumplimiento de proveedores

6.3 Gestión de incidentes

Unicorp cuenta con un procedimiento de respuesta a incidentes de seguridad que incluye:

  1. Detección e identificación del incidente
  2. Contención para limitar el impacto
  3. Erradicación de la causa raíz
  4. Recuperación de sistemas y datos afectados
  5. Notificación a autoridades y titulares afectados según la legislación aplicable
  6. Análisis post-incidente y mejora de controles

6.4 Confidencialidad contractual

Todo el personal de Unicorp y los contratistas con acceso a información de clientes están sujetos a acuerdos de confidencialidad (NDA) que permanecen vigentes durante y después de la relación laboral o contractual.


7. Seguridad en servicios al cliente

7.1 Información de clientes

La información proporcionada por clientes durante evaluaciones operativas, implementaciones y servicios de consultoría:

  • Se trata con estricta confidencialidad
  • Se almacena exclusivamente en sistemas autorizados con controles de acceso
  • Se comparte internamente solo con el equipo asignado al proyecto
  • Se elimina de forma segura al finalizar el período de retención

7.2 Entornos de cliente

Cuando Unicorp tiene acceso a entornos tecnológicos de clientes (Zoho, ManageEngine, u otros):

  • El acceso se realiza exclusivamente para las tareas acordadas
  • Se utiliza autenticación individual (nunca credenciales compartidas)
  • El acceso se revoca al completar el servicio
  • Se mantiene registro de todas las acciones realizadas

8. Inteligencia artificial y datos

Los agentes de IA implementados en el Sitio y en servicios de Unicorp:

  • No almacenan conversaciones de usuarios de forma indefinida
  • No utilizan datos de clientes para entrenar modelos de IA de terceros sin consentimiento explícito
  • Están sujetos a las mismas políticas de confidencialidad y protección de datos que el resto de los servicios
  • Se monitorean para detectar usos inadecuados o respuestas que pudieran comprometer información sensible

9. Reporte de vulnerabilidades

Si usted identifica una vulnerabilidad de seguridad en nuestros sistemas o sitio web, le solicitamos que nos lo comunique de manera responsable a legal@unicorp.systems antes de divulgarla públicamente. Nos comprometemos a:

  • Acusar recibo dentro de las 48 horas hábiles
  • Investigar y remediar vulnerabilidades confirmadas en un plazo razonable
  • Mantener informado al reportante sobre el estado de la remediación
  • No tomar acciones legales contra reportantes de buena fe que actúen de forma responsable

10. Revisión y mejora continua

Esta política y las medidas de seguridad asociadas se revisan:

  • Al menos una vez al año
  • Tras incidentes de seguridad significativos
  • Cuando se producen cambios relevantes en la infraestructura, servicios o legislación aplicable

Los resultados de las revisiones se documentan y las mejoras identificadas se implementan de forma priorizada.


11. Contacto

Para consultas relacionadas con la seguridad de la información:


Unicorp Systems — Consultores de Transformación Digital Uruguay · Argentina · Estados Unidos