Sign up = 10 credits to see your brand's visibility in ChatGPT and Gemini
Seguridad de la Información
GROWTH SPA
GROWTH SPA ha implementado un programa integral de seguridad de la información basado en el framework NIST Cybersecurity Framework. Nuestras políticas y procedimientos están documentados, aprobados por la administración, y se comunican regularmente al personal.
Políticas y Estándares de Seguridad
Programa formal basado en NIST Cybersecurity Framework
Políticas aprobadas por la administración
Actualizaciones trimestrales y anuales
Capacitaciones mensuales de seguridad
Infraestructura y Protección
Infraestructura Cloud
Infraestructura en la nube a través de Fly.io
Firewalls
Configuración "deny all" por defecto
Cifrado en Tránsito
TLS 1.3 para datos en tránsito
Cifrado en Reposo
AES-256 para datos en reposo
Backups: Redundantes en AWS con cifrado completo
Autenticación y Control de Accesos
Autenticación multifactor (MFA): Obligatoria para todos los usuarios
Políticas de contraseñas: Robustas con cambio cada 90 días
Principio de privilegio mínimo: Acceso limitado según funciones
Segregación de funciones: Separación clara de responsabilidades
Usuarios inactivos: Desactivación automática
Gestión de Incidentes y Continuidad
Respuesta a Incidentes
• Procedimientos documentados
• Equipo con roles definidos
• Tiempos de respuesta establecidos
Continuidad del Negocio
• Plan basado en Fly.io
• Redundancia geográfica
• Simulacros trimestrales
Cumplimiento y Certificaciones
✓ GDPR
DPA firmado con Fly.io
✓ Ley 19.628 Chile
Protección de Datos Personales
✓ SOC 2 Type 2
Certificación a través de Fly.io
✓ ISO 27001
Estándares de seguridad
Auditorías internas mensuales
Revisiones de cumplimiento trimestrales
Protección de Datos Personales
Clasificación de información: Tres niveles de seguridad
Control de acceso basado en roles (RBAC): Permisos granulares
Logs de auditoría: Registro detallado de todas las actividades
Retención documental: Procedimientos establecidos
Notificación de brechas: En plazos legales establecidos
Desarrollo Seguro
Código interno: Desarrollado 100% internamente
Revisión de seguridad: Obligatoria para todo el código
Ambientes segregados: Desarrollo, staging y producción
Control de versiones: Git con historial completo
Escaneo de vulnerabilidades: Mensual y automatizado
Monitoreo y Auditoría
Continuo: Logs de acceso
Mensual: Escaneo de vulnerabilidades
Mensual: Auditorías internas
Semanal: Revisiones de firewall
Trimestral: Reportes a administración
Trimestral: Revisiones de cumplimiento
Contacto de Seguridad
Email: hi@searchbrand.ai
DPO: Orlando Flores
Reporte de incidentes: hi@searchbrand.ai
Nota: Esta página muestra el compromiso de GROWTH SPA con la seguridad de la información y la protección de datos personales. Para más información sobre el tratamiento de datos personales, consulte nuestra Política de Privacidad.