Registrarte = 10 créditos para que veas la visibilidad de tu marca en ChatGPT y Gemini
Seguridad de la Información
GROWTH SPA
GROWTH SPA ha implementado un programa integral de seguridad de la información basado en el framework NIST Cybersecurity Framework. Nuestras políticas y procedimientos están documentados, aprobados por la administración, y se comunican regularmente al personal.
Políticas y Estándares de Seguridad
Programa formal basado en NIST Cybersecurity Framework
Políticas aprobadas por la administración
Actualizaciones trimestrales y anuales
Capacitaciones mensuales de seguridad
Infraestructura y Protección
Infraestructura Cloud
Infraestructura en la nube a través de Fly.io
Firewalls
Configuración "deny all" por defecto
Cifrado en Tránsito
TLS 1.3 para datos en tránsito
Cifrado en Reposo
AES-256 para datos en reposo
Backups: Redundantes en AWS con cifrado completo
Autenticación y Control de Accesos
Autenticación multifactor (MFA): Obligatoria para todos los usuarios
Políticas de contraseñas: Robustas con cambio cada 90 días
Principio de privilegio mínimo: Acceso limitado según funciones
Segregación de funciones: Separación clara de responsabilidades
Usuarios inactivos: Desactivación automática
Gestión de Incidentes y Continuidad
Respuesta a Incidentes
• Procedimientos documentados
• Equipo con roles definidos
• Tiempos de respuesta establecidos
Continuidad del Negocio
• Plan basado en Fly.io
• Redundancia geográfica
• Simulacros trimestrales
Cumplimiento y Certificaciones
✓ GDPR
DPA firmado con Fly.io
✓ Ley 19.628 Chile
Protección de Datos Personales
✓ SOC 2 Type 2
Certificación a través de Fly.io
✓ ISO 27001
Estándares de seguridad
Auditorías internas mensuales
Revisiones de cumplimiento trimestrales
Protección de Datos Personales
Clasificación de información: Tres niveles de seguridad
Control de acceso basado en roles (RBAC): Permisos granulares
Logs de auditoría: Registro detallado de todas las actividades
Retención documental: Procedimientos establecidos
Notificación de brechas: En plazos legales establecidos
Desarrollo Seguro
Código interno: Desarrollado 100% internamente
Revisión de seguridad: Obligatoria para todo el código
Ambientes segregados: Desarrollo, staging y producción
Control de versiones: Git con historial completo
Escaneo de vulnerabilidades: Mensual y automatizado
Monitoreo y Auditoría
Continuo: Logs de acceso
Mensual: Escaneo de vulnerabilidades
Mensual: Auditorías internas
Semanal: Revisiones de firewall
Trimestral: Reportes a administración
Trimestral: Revisiones de cumplimiento
Contacto de Seguridad
Email: hi@searchbrand.ai
DPO: Orlando Flores
Reporte de incidentes: hi@searchbrand.ai
Nota: Esta página muestra el compromiso de GROWTH SPA con la seguridad de la información y la protección de datos personales. Para más información sobre el tratamiento de datos personales, consulte nuestra Política de Privacidad.