Registrarte = 10 créditos para que veas la visibilidad de tu marca en ChatGPT y Gemini

    Seguridad de la Información

    GROWTH SPA

    GROWTH SPA ha implementado un programa integral de seguridad de la información basado en el framework NIST Cybersecurity Framework. Nuestras políticas y procedimientos están documentados, aprobados por la administración, y se comunican regularmente al personal.

    Políticas y Estándares de Seguridad

    • Programa formal basado en NIST Cybersecurity Framework
    • Políticas aprobadas por la administración
    • Actualizaciones trimestrales y anuales
    • Capacitaciones mensuales de seguridad

    Infraestructura y Protección

    Infraestructura Cloud

    Infraestructura en la nube a través de Fly.io

    Firewalls

    Configuración "deny all" por defecto

    Cifrado en Tránsito

    TLS 1.3 para datos en tránsito

    Cifrado en Reposo

    AES-256 para datos en reposo

    Backups: Redundantes en AWS con cifrado completo

    Autenticación y Control de Accesos

    • Autenticación multifactor (MFA): Obligatoria para todos los usuarios
    • Políticas de contraseñas: Robustas con cambio cada 90 días
    • Principio de privilegio mínimo: Acceso limitado según funciones
    • Segregación de funciones: Separación clara de responsabilidades
    • Usuarios inactivos: Desactivación automática

    Gestión de Incidentes y Continuidad

    Respuesta a Incidentes

    • • Procedimientos documentados
    • • Equipo con roles definidos
    • • Tiempos de respuesta establecidos

    Continuidad del Negocio

    • • Plan basado en Fly.io
    • • Redundancia geográfica
    • • Simulacros trimestrales

    Cumplimiento y Certificaciones

    ✓ GDPR

    DPA firmado con Fly.io

    ✓ Ley 19.628 Chile

    Protección de Datos Personales

    ✓ SOC 2 Type 2

    Certificación a través de Fly.io

    ✓ ISO 27001

    Estándares de seguridad

    • Auditorías internas mensuales
    • Revisiones de cumplimiento trimestrales

    Protección de Datos Personales

    • Clasificación de información: Tres niveles de seguridad
    • Control de acceso basado en roles (RBAC): Permisos granulares
    • Logs de auditoría: Registro detallado de todas las actividades
    • Retención documental: Procedimientos establecidos
    • Notificación de brechas: En plazos legales establecidos

    Desarrollo Seguro

    • Código interno: Desarrollado 100% internamente
    • Revisión de seguridad: Obligatoria para todo el código
    • Ambientes segregados: Desarrollo, staging y producción
    • Control de versiones: Git con historial completo
    • Escaneo de vulnerabilidades: Mensual y automatizado

    Monitoreo y Auditoría

    Continuo: Logs de acceso
    Mensual: Escaneo de vulnerabilidades
    Mensual: Auditorías internas
    Semanal: Revisiones de firewall
    Trimestral: Reportes a administración
    Trimestral: Revisiones de cumplimiento

    Contacto de Seguridad

    Email: hi@searchbrand.ai

    DPO: Orlando Flores

    Reporte de incidentes: hi@searchbrand.ai

    Nota: Esta página muestra el compromiso de GROWTH SPA con la seguridad de la información y la protección de datos personales. Para más información sobre el tratamiento de datos personales, consulte nuestra Política de Privacidad.

    Última actualización: 15 de julio de 2025