Tu Privacidad es Importante

    Utilizamos cookies técnicas necesarias y, solo con tu consentimiento, cookies de análisis para medir el uso del sitio. Puedes aceptarlas, rechazarlas o configurarlas; podrás cambiar tu elección en cualquier momento desde «Configurar cookies» en el pie de página. Política de Cookies.

    Política de Seguridad

    Política de Seguridad

    Política de seguridad de SysCu para protección de datos e infraestructura cloud según estándares DevSecOps y responsabilidad compartida.

    Resumen en 60 segundos

    Modelo: DevSecOps integrado en ciclos CI/CD
    Responsabilidad: Modelo compartido cloud
    Controles: Acceso, cifrado, backups, logging
    Conexión: Con políticas de privacidad y términos
    Proveedor: AWS, Azure, GCP y servicios cloud

    Este resumen no tiene valor legal vinculante. Consulte los términos completos para detalles contractuales.

    1. Modelo de Seguridad Cloud

    1.1 Seguridad por Diseño

    SysCu integra la seguridad desde la fase de diseño de arquitecturas cloud, aplicando principios de DevSecOps que automatizan controles de seguridad en los ciclos de integración y despliegue continuo (CI/CD).

    Nuestro modelo de seguridad se basa en la implementación de controles automatizados que verifican configuraciones seguras, análisis de vulnerabilidades y validación de cumplimiento antes de cada despliegue.

    1.2 DevSecOps Integrado

    La seguridad se integra en todos los aspectos del desarrollo y operaciones, desde el análisis de código fuente hasta el despliegue en producción, garantizando que los controles de seguridad no frenen la velocidad de entrega.

    Utilizamos herramientas de SAST, DAST y SCA para detectar vulnerabilidades en el código, dependencias y configuraciones antes de que lleguen a producción.

    2. Modelo de Responsabilidad Compartida

    2.1 Ámbito de Responsabilidad de SysCu

    SysCu es responsable de la seguridad en la nube, incluyendo:

    • Seguridad de la infraestructura cloud bajo nuestro control
    • Configuración segura de servicios gestionados (VPC, IAM, KMS, etc.)
    • Implementación de controles de acceso y autenticación
    • Monitoreo y detección de amenazas en nuestros sistemas
    • Actualizaciones de seguridad de las herramientas y plataformas que gestionamos

    2.2 Responsabilidad del Cliente

    El cliente es responsable de la seguridad en la nube, incluyendo:

    • Configuración de aplicaciones y servicios según sus necesidades
    • Gestión de credenciales y acceso a datos sensibles
    • Implementación de controles de seguridad específicos de su negocio
    • Validación de configuraciones acordadas con SysCu
    • Monitoreo de sus propias aplicaciones y datos

    3. Controles de Seguridad Básicos

    3.1 Control de Accesos y Autenticación

    Implementamos controles de acceso basados en roles (RBAC) con autenticación multifactor (MFA) para todos los accesos a infraestructura cloud.

    Aplicamos el principio de mínimo privilegio, garantizando que los usuarios y servicios solo tengan los permisos necesarios para cumplir sus funciones.

    3.2 Cifrado y Protección de Datos

    Todos los datos se cifran tanto en tránsito como en reposo utilizando estándares de la industria como AES-256 y TLS 1.3.

    Utilizamos servicios de gestión de claves como AWS KMS, Azure Key Vault o GCP KMS para el ciclo de vida seguro de claves criptográficas.

    3.3 Copias de Seguridad y Recuperación

    Implementamos estrategias de backup automatizadas con retención según políticas de retención acordadas, garantizando la recuperación de datos en caso de incidentes.

    Realizamos pruebas periódicas de restauración para verificar la integridad y disponibilidad de las copias de seguridad.

    3.4 Logging y Auditoría

    Mantenemos registros detallados de todas las actividades en la infraestructura cloud mediante servicios como AWS CloudTrail, Azure Monitor o GCP Cloud Logging.

    Establecemos alertas automatizadas para detectar actividades sospechosas o configuraciones no deseadas que puedan comprometer la seguridad.

    3.5 Segregación de Entornos

    Implementamos entornos separados (desarrollo, pruebas, producción) con controles de acceso diferenciados y políticas de seguridad adaptadas a cada nivel.

    Aseguramos que los cambios fluyen de forma controlada entre entornos mediante procesos automatizados y revisiones de seguridad.

    4. Proveedores Cloud y Servicios Terceros

    4.1 Infraestructura Cloud

    SysCu utiliza servicios de proveedores cloud como Amazon Web Services (AWS), Microsoft Azure y Google Cloud Platform (GCP) para la infraestructura de nuestros clientes.

    Estos proveedores cumplen con certificaciones de seguridad internacionales como SOC 2, ISO 27001, PCI DSS y HIPAA, garantizando niveles elevados de protección de datos.

    La seguridad física de los centros de datos, redes y hardware está bajo la responsabilidad de los proveedores cloud, según el modelo de responsabilidad compartida.

    5. Conexión con Otras Políticas

    5.1 Documentos Legales Relacionados

    Esta Política de Seguridad se complementa con los siguientes documentos legales:

    • Política de Privacidad - Regula el tratamiento de datos personales
    • Términos de Servicio - Condiciones generales para la contratación de servicios
    • Acuerdo de Encargo de Tratamiento de Datos - Detalla garantías de protección de datos personales
    • Acuerdo de Confidencialidad - Protección de información sensible del cliente

    El uso de nuestros servicios implica la aceptación de todas estas políticas y documentos contractuales.

    6. Cumplimiento y Normativas

    6.1 Marco Legal Aplicable

    SysCu cumple con las normativas aplicables en materia de seguridad de la información y protección de datos, incluyendo:

    • Reglamento General de Protección de Datos (RGPD)
    • Ley Orgánica de Protección de Datos (LOPDGDD)
    • Ley de Servicios de la Sociedad de la Información (LSSI)
    • Normativas sectoriales aplicables (PCI DSS, HIPAA, etc.)

    Implementamos controles de seguridad técnicos y organizativos acordes a las mejores prácticas del sector como ISO 27001, NIST Cybersecurity Framework y OWASP Top 10.

    7. Cómo Contactarnos

    Seguridad y Cumplimiento

    Para consultas sobre seguridad o para reportar incidentes:

    [email protected]

    Información Fiscal

    Ailen Gutierrez Vega (autónomo)
    Nombre comercial: SysCu
    NIF: 14288751R
    Dirección: Calle San Pascual 107 Bajo A Aranjuez, 28300 Madrid, España

    Última actualización: 25 de julio de 2026