1. Nuestro enfoque
Aplicamos medidas proporcionales al riesgo para proteger la confidencialidad, integridad, disponibilidad y trazabilidad de la información y los servicios que administramos.
2. Controles generales
- Gestión de identidades y privilegios.
- Autenticación reforzada y control de acceso.
- Gestión de vulnerabilidades y actualizaciones.
- Registro, monitoreo y análisis de eventos.
- Respaldo y continuidad operacional.
- Procedimientos de gestión y respuesta ante incidentes.
3. Reporte responsable de vulnerabilidades
Si detectas una posible vulnerabilidad relacionada con un activo administrado por Ignite, repórtala a [email protected].
Incluye, cuando sea posible:
- Activo, dirección o servicio afectado.
- Descripción clara del hallazgo.
- Pasos mínimos para reproducirlo.
- Impacto potencial observado.
- Evidencia técnica sin datos personales innecesarios.
4. Conductas esperadas
Solicitamos evitar acciones destructivas, ingeniería social, acceso a datos que no sean imprescindibles para demostrar el hallazgo, persistencia, denegación de servicio o divulgación pública antes de permitir una evaluación razonable.
5. Respuesta
Intentaremos confirmar la recepción, analizar el reporte y mantener una comunicación proporcional a su criticidad. Los plazos definitivos se establecerán cuando el procedimiento interno sea aprobado.
6. Emergencias e incidentes de terceros
Este canal no reemplaza a autoridades, organismos de respuesta ni canales contractuales de clientes. Los incidentes críticos deberán comunicarse también por los mecanismos definidos en el servicio correspondiente.