Seguridad y continuidad
Este documento resume los controles de seguridad disponibles en Soltechn ERP y la responsabilidad compartida entre Soltechn y cada organización. Los compromisos específicos de alojamiento, respaldo, recuperación y disponibilidad son los definidos en la propuesta o contrato aplicable.
Modelo de responsabilidad compartida
Soltechn protege los componentes de la plataforma y del alojamiento que administra. Cada organización protege sus usuarios, dispositivos, permisos, integraciones, datos cargados y procesos internos. En instalaciones administradas por el cliente, este también es responsable de infraestructura, actualizaciones y copias de seguridad.
Identidad y control de acceso
La plataforma dispone de roles, permisos por acción, separación por empresa y sucursal, autenticación multifactor, control de sesiones y registro de eventos. La organización debe aplicar privilegio mínimo y revisar accesos cuando una persona cambia de función o deja la empresa.
Protección de la aplicación y los datos
Soltechn aplica validaciones de acceso, aislamiento lógico, trazabilidad de acciones críticas y controles para reducir exposición de información sensible. El cifrado, la red y la protección física dependen también del entorno de alojamiento contratado.
Ningún sistema puede garantizar riesgo cero; los controles se revisan y ajustan según vulnerabilidades, cambios técnicos e incidentes observados.
Respaldos, recuperación y disponibilidad
La frecuencia de respaldos, su conservación, ubicación, pruebas de restauración, objetivos de recuperación y disponibilidad se definen para cada modalidad de despliegue y en el acuerdo comercial aplicable.
La organización debe mantener exportaciones o respaldos adicionales cuando su regulación, tolerancia al riesgo o plan de continuidad así lo requiera.
Gestión de incidentes
Los eventos reportados se evalúan para contener el riesgo, preservar evidencia, corregir la causa y recuperar el servicio. Cuando un incidente confirmado afecte a un cliente, se comunicarán el alcance conocido, las medidas adoptadas y las acciones recomendadas conforme avance la investigación.
Reporte responsable de vulnerabilidades
Quien identifique una posible vulnerabilidad debe reportarla de forma privada al correo oficial, explicar cómo reproducirla y evitar acceder, modificar o divulgar datos de terceros. No deben realizarse pruebas destructivas, denegación de servicio, ingeniería social ni publicación antes de coordinar la corrección.
Proveedores y revisión periódica
Los proveedores que participen en alojamiento, comunicaciones, almacenamiento o soporte deben limitar su tratamiento al servicio contratado. La lista y ubicación aplicables pueden variar por despliegue y solicitarse mediante el canal oficial de contacto.
Soltechn revisa sus controles de forma proporcional al riesgo y puede actualizar este documento cuando cambien la arquitectura, los proveedores o las obligaciones aplicables.