Políticas de Seguridad
Índice
- POLÍTICA DE SEGURIDAD
- PROPÓSITO
- ALCANCE
- PRINCIPIOS DE SEGURIDAD
- ÁREAS FUERA DEL ALCANCE
- REPORTE DE VULNERABILIDADES
- RESPUESTA A INCIDENTES
- AUDITORÍAS Y REVISIONES
- CUMPLIMIENTO
POLÍTICA DE SEGURIDAD
Esta Política de Seguridad fue actualizada por última vez el 5 de febrero de 2026, según las leyes y normas Nacionales e Internacionales vinculantes.
PROPÓSITO
El propósito de esta política de seguridad es describir las medidas que toma YO-FACTURO para proteger la confidencialidad, integridad y disponibilidad de nuestros sistemas de información y datos. Esta política también proporciona pautas para reportar vulnerabilidades e incidentes de seguridad.
ALCANCE
Esta política se aplica a todos los empleados, contratistas y proveedores de servicios externos que acceden o gestionan nuestros sistemas de información.
PRINCIPIOS DE SEGURIDAD
Confidencialidad: Aseguramos que la información sensible solo sea accesible para personas autorizadas.
Integridad: Mantenemos la exactitud y la integridad de los datos, previniendo modificaciones no autorizadas.
Disponibilidad: Aseguramos que nuestros sistemas de información estén disponibles para usuarios autorizados cuando lo necesiten.
Integridad: Mantenemos la exactitud y la integridad de los datos, previniendo modificaciones no autorizadas.
Disponibilidad: Aseguramos que nuestros sistemas de información estén disponibles para usuarios autorizados cuando lo necesiten.
ÁREAS FUERA DEL ALCANCE
Para evitar malentendidos, estas áreas quedan fuera del alcance de esta política de seguridad:
1. Ataques de denegación de servicio (DoS o DDoS).
2. Ingeniería social dirigida a empleados o contratistas.
3. Vulnerabilidades en servicios de terceros que no gestionamos directamente.
1. Ataques de denegación de servicio (DoS o DDoS).
2. Ingeniería social dirigida a empleados o contratistas.
3. Vulnerabilidades en servicios de terceros que no gestionamos directamente.
REPORTE DE VULNERABILIDADES
Fomentamos la divulgación responsable de vulnerabilidades de seguridad. Los investigadores y profesionales de seguridad pueden reportar vulnerabilidades siguiendo estas pautas:
Información de Contacto:
Correo electrónico: security@yo-facturo.com
Tiempo de Respuesta Esperado:
Nuestro objetivo es reconocer la recepción de informes de vulnerabilidad dentro de las 72 horas y proporcionar actualizaciones en un plazo razonable.
Refugio Seguro:
No tomaremos acciones legales contra los investigadores que sigan prácticas de divulgación responsable. Pedimos que no participen en actividades que puedan causar daño a nuestros sistemas o datos.
Formato de Reporte:
Recomendamos incluir la siguiente información en los reportes:
1. Título: Breve descripción del problema.
2. Sistema Afectado: Nombre del servicio (p. ej., API, sitio web).
3. Detalles Técnicos: Descripción clara de la vulnerabilidad con pasos para replicarla.
4. Pruebas: Evidencias como capturas de pantalla, código o logs (si aplica).
Reconocimientos:
Reconocemos y apreciamos las contribuciones de las personas que divulgan vulnerabilidades de manera responsable. Los reconocimientos se publicarán en nuestro sitio web.
Información de Contacto:
Correo electrónico: security@yo-facturo.com
Tiempo de Respuesta Esperado:
Nuestro objetivo es reconocer la recepción de informes de vulnerabilidad dentro de las 72 horas y proporcionar actualizaciones en un plazo razonable.
Refugio Seguro:
No tomaremos acciones legales contra los investigadores que sigan prácticas de divulgación responsable. Pedimos que no participen en actividades que puedan causar daño a nuestros sistemas o datos.
Formato de Reporte:
Recomendamos incluir la siguiente información en los reportes:
1. Título: Breve descripción del problema.
2. Sistema Afectado: Nombre del servicio (p. ej., API, sitio web).
3. Detalles Técnicos: Descripción clara de la vulnerabilidad con pasos para replicarla.
4. Pruebas: Evidencias como capturas de pantalla, código o logs (si aplica).
Reconocimientos:
Reconocemos y apreciamos las contribuciones de las personas que divulgan vulnerabilidades de manera responsable. Los reconocimientos se publicarán en nuestro sitio web.
RESPUESTA A INCIDENTES
En caso de un incidente de seguridad, se seguirán los siguientes pasos:
1. Identificación: Determinar la naturaleza y el alcance del incidente.
2. Contención: Limitar el impacto del incidente.
3. Erradicación: Eliminar la causa del incidente de nuestros sistemas.
4. Recuperación: Restaurar los sistemas y servicios afectados.
5. Lecciones Aprendidas: Realizar una revisión posterior al incidente para mejorar nuestra postura de seguridad.
1. Identificación: Determinar la naturaleza y el alcance del incidente.
2. Contención: Limitar el impacto del incidente.
3. Erradicación: Eliminar la causa del incidente de nuestros sistemas.
4. Recuperación: Restaurar los sistemas y servicios afectados.
5. Lecciones Aprendidas: Realizar una revisión posterior al incidente para mejorar nuestra postura de seguridad.
AUDITORÍAS Y REVISIONES
Realizamos auditorías internas y externas periódicas para identificar y abordar posibles vulnerabilidades de seguridad. Esto garantiza que nuestros sistemas se mantengan protegidos frente a amenazas emergentes.
Además, esta política será revisada anualmente y actualizada según sea necesario para asegurar su efectividad y cumplimiento con las leyes y regulaciones aplicables.
Además, esta política será revisada anualmente y actualizada según sea necesario para asegurar su efectividad y cumplimiento con las leyes y regulaciones aplicables.
CUMPLIMIENTO
Todos los empleados y contratistas deben adherirse a esta política de seguridad. Las violaciones pueden resultar en acciones disciplinarias, hasta e incluyendo la terminación del empleo o contrato.
Si tiene alguna pregunta sobre este documento, contáctenos a través de nuestra página de contacto.

