Seguridad de la información
Buenas prácticas, medidas generales y lineamientos de seguridad de la información.
Arriaza Consultores adopta un enfoque preventivo para proteger la confidencialidad, integridad y disponibilidad de la información tratada mediante sus canales digitales y servicios.
1. Principios de seguridad
Se procura limitar el acceso a la información según necesidad operativa, reducir la exposición de datos, mantener sistemas actualizados y aplicar controles proporcionales al riesgo.
2. Acceso y autenticación
Los accesos administrativos deben protegerse con credenciales robustas y, cuando la plataforma lo permita, autenticación reforzada. Las cuentas deben asignarse de forma individual y revisarse periódicamente.
3. Actualizaciones y mantenimiento
WordPress, temas, plugins y componentes deben mantenerse actualizados. Se recomienda eliminar extensiones sin uso y utilizar únicamente componentes provenientes de fuentes confiables.
4. Copias de seguridad
Se recomienda mantener respaldos periódicos y verificables de la información crítica y de la configuración del sitio, con mecanismos de restauración probados.
5. Protección de formularios
Los formularios deben solicitar únicamente información necesaria. No se recomienda enviar contraseñas, datos financieros sensibles, documentos de identidad completos u otros antecedentes de alta sensibilidad por campos abiertos si no son imprescindibles.
6. Proveedores tecnológicos
Los proveedores de hosting, correo, videoconferencia y otros servicios críticos deben seleccionarse considerando reputación, controles de seguridad, soporte y continuidad operacional.
7. Gestión de incidentes
Ante un incidente de seguridad se deben realizar acciones de contención, análisis, preservación de evidencia, recuperación y evaluación de comunicaciones o notificaciones exigibles por la normativa aplicable.
8. Mejora continua
Las medidas de seguridad deben revisarse cuando cambien los riesgos, servicios, infraestructura o requisitos legales.
