Política pública

Política general de seguridad de la información

CENCACE establece controles organizativos y técnicos para proteger la confidencialidad, integridad, disponibilidad y trazabilidad de la información vinculada a sus servicios.

Control de acceso

  • Acceso restringido según rol, responsabilidad y necesidad operativa.
  • Revisión de credenciales y privilegios sobre plataformas, ambientes y repositorios de trabajo.
  • Buenas prácticas de autenticación y protección de cuentas administrativas.

Protección de la información

  • Uso de mecanismos de resguardo para datos comerciales, fiscales y operativos.
  • Aplicación de configuraciones seguras, actualizaciones y controles preventivos sobre servicios expuestos.
  • Tratamiento responsable de información compartida por clientes durante implementaciones y soporte.

Trazabilidad y monitoreo

  • Registro de eventos relevantes para diagnóstico, auditoría y continuidad operativa.
  • Seguimiento a incidentes, cambios y solicitudes técnicas para mantener visibilidad del servicio.
  • Escalamiento interno según criticidad y naturaleza del evento reportado.

Mejora continua

  • Revisión periódica de riesgos, configuraciones y procedimientos operativos.
  • Ajustes de seguridad alineados con nuevas necesidades del negocio y de la normativa aplicable.
  • Capacitación continua del equipo en buenas prácticas técnicas y de atención.