Seguridad y cumplimiento

Antes de darnos acceso, esto es lo que debes saber.

Un MSP toca todos tus sistemas y un equipo de desarrollo toca todo tu código. Operamos en cumplimiento con SOC 2 Type II y todos nuestros técnicos están certificados en CompTIA A+ — aquí está el detalle completo.

Propiedad intelectual

Quién es dueño de qué

Todo lo que producimos es tuyo

Código, diseños, documentación, scripts de infraestructura y datos derivados. La cesión es total y consta en el contrato marco, no en un anexo opcional.

Cada ingeniero firma

Además del NDA entre empresas, cada persona asignada firma confidencialidad y cesión de derechos individual. Te entregamos copia si la solicitas.

Sin reutilización de código

No trasladamos código de un cliente a otro. Los componentes internos que sí reutilizamos se declaran por escrito con su licencia.

Open source revisado

Revisamos licencias de dependencias antes de cada release para que no entre nada copyleft en tu producto sin que lo sepas.

Datos y accesos

Cómo tratamos tu información

Controles técnicos

  • MFA obligatorio en todo acceso a sistemas de cliente
  • Accesos con privilegio mínimo, revisados cada trimestre
  • Gestor de contraseñas corporativo — sin credenciales en hojas de cálculo
  • Cifrado de disco y EDR en todos los equipos del personal
  • Bitácora de accesos conservada 12 meses y disponible para auditoría
  • Revocación de accesos en menos de 4 horas tras una baja

Controles de personas y proceso

  • Verificación de antecedentes previa a la asignación a un cliente
  • Capacitación anual en seguridad de la información y phishing
  • Plan de respuesta a incidentes con notificación en 24 horas
  • Datos personales tratados conforme a la LFPDPPP mexicana
  • Acuerdo de tratamiento de datos disponible para clientes sujetos a GDPR
  • Devolución y borrado certificado de datos al terminar el contrato
Certificaciones

Lo que respalda nuestro trabajo

Cumplimiento auditable, personal certificado y alianzas con los fabricantes cuyas plataformas administramos todos los días.

Marco / certificación Por qué importa Estado
SOC 2 Type II Controles auditables sobre seguridad, disponibilidad y confidencialidad — requisito habitual de compradores en Estados Unidos ✓ En cumplimiento
CompTIA A+ Certificación técnica de referencia para soporte y administración de equipos de usuario final ✓ Todos los técnicos
Identidad y gestión JumpCloud y Kaseya — directorio, MFA, gestión de dispositivos y automatización de parcheo Socio
Redes y telefonía Cisco Meraki, Cisco Networking Academy, 3CX y Syscom — infraestructura de red, voz y seguridad física Socio
LFPDPPP Ley mexicana de protección de datos personales en posesión de particulares ✓ En cumplimiento

Alianzas tecnológicas

Plataformas con las que trabajamos a diario y en las que capacitamos a nuestro equipo.

JumpCloud Kaseya 3CX Syscom Cisco Meraki Cisco Networking Academy

¿Necesitas nuestro cuestionario de seguridad?

Enviamos el cuestionario completo, el modelo de NDA y el acuerdo de tratamiento de datos antes de cualquier reunión técnica.

Solicitar documentación