Política de Seguridad de la Información
4MTIC
En 4MTIC estamos comprometidos con la protección de la información, la seguridad de los sistemas tecnológicos y la confidencialidad de los datos que gestionamos, tanto propios como de nuestros clientes, aliados y usuarios.
Esta Política de Seguridad describe los principios y lineamientos que rigen nuestras prácticas de protección de la información.
1. Alcance
Esta política aplica a:
-
Infraestructura tecnológica administrada por 4MTIC
-
Sitios web, aplicaciones y servicios digitales operados por la empresa
-
Información de clientes, proveedores y colaboradores
-
Sistemas, redes, equipos y plataformas en la nube
-
Personal interno y terceros autorizados
2. Principios de Seguridad de la Información
En 4MTIC adoptamos los principios fundamentales de la seguridad de la información:
-
Confidencialidad: La información solo es accesible por personas autorizadas.
-
Integridad: Los datos son protegidos contra modificaciones no autorizadas.
-
Disponibilidad: Los sistemas y la información están disponibles cuando se requieren.
3. Medidas de Seguridad Implementadas
4MTIC aplica controles técnicos, organizativos y administrativos, que pueden incluir:
-
Uso de protocolos seguros (HTTPS, TLS)
-
Gestión y monitoreo de accesos
-
Segmentación de redes y controles perimetrales
-
Copias de seguridad periódicas
-
Protección contra malware y amenazas conocidas
-
Actualización y mantenimiento de sistemas
-
Buenas prácticas de hardening y configuración segura
Por razones de seguridad, no se divulgan públicamente detalles específicos de la arquitectura interna.
4. Protección de Datos
La información proporcionada por clientes y usuarios es tratada de forma responsable y conforme a las normativas aplicables de protección de datos.
4MTIC no comercializa ni comparte información confidencial sin autorización expresa, salvo requerimiento legal.
5. Gestión de Vulnerabilidades
4MTIC valora la colaboración responsable de investigadores y profesionales de seguridad.
Si identificas una posible vulnerabilidad en alguno de nuestros sistemas, te invitamos a reportarla de forma responsable para su análisis y corrección.
6. Reporte de Vulnerabilidades
Los reportes de seguridad pueden enviarse a:
📧 Correo: seguridad@4mtic.com
Recomendamos incluir:
-
Descripción clara de la vulnerabilidad
-
Evidencia técnica (si aplica)
-
Pasos para reproducir el hallazgo
4MTIC se compromete a evaluar los reportes recibidos de buena fe.
7. Uso Responsable
No está permitido:
-
Explotar vulnerabilidades de forma maliciosa
-
Interrumpir servicios
-
Acceder a información sin autorización
-
Realizar pruebas de seguridad sin consentimiento previo
Las actividades que vulneren la ley serán tratadas conforme a la normativa vigente.
8. Actualización de la Política
Esta política puede ser actualizada periódicamente para reflejar mejoras en nuestros procesos, cambios tecnológicos o ajustes normativos.
Última actualización: 2026
9. Contacto
Para consultas relacionadas con esta Política de Seguridad, puedes contactarnos en:
📧 contacto@4mtic.com
Si quieres, en el siguiente mensaje puedo:
-
Ajustar el texto a tono más legal o más comercial
-
Adaptarlo a ISO 27001 / NIST (sin certificar)
-
Dejar la versión optimizada para SEO
-
Integrarlo con tu
security.txtpara que quede 100% alineado