Trabajamos para proteger los sistemas e información que se encuentran dentro de nuestro ámbito de responsabilidad, aplicando controles proporcionales al riesgo, al servicio contratado y a la infraestructura administrada.
Protegemos los accesos
Aplicamos controles de autenticación, autorización y administración de privilegios de acuerdo con las características de cada plataforma y servicio.Protegemos la información
Procuramos limitar el acceso a información de clientes únicamente a personas y sistemas que requieren utilizarla para una función autorizada.Protegemos la infraestructura
Administramos los componentes tecnológicos bajo nuestra responsabilidad considerando actualización, configuración, segmentación, monitoreo y reducción de exposición.Respaldamos lo importante
Cuando el servicio contratado incluye respaldos, definimos mecanismos de copia, retención y recuperación acordes con las características de la operación.Mantenemos trazabilidad
Cuando la plataforma lo permite, procuramos mantener registros que faciliten identificar operaciones, eventos técnicos y situaciones relevantes para la seguridad.Gestionamos incidentes
Los eventos relevantes de seguridad son analizados y gestionados mediante procesos orientados a contener, investigar, documentar y recuperar la operación.1. Seguridad basada en riesgo
No todas las organizaciones, sistemas o datos presentan el mismo nivel de riesgo.
Por esta razón, ITPlus procura aplicar medidas de seguridad proporcionales a la criticidad de la información, exposición de los sistemas, características de la infraestructura y naturaleza del servicio contratado.
2. Acceso bajo necesidad
El acceso administrativo o técnico a sistemas de clientes debe estar relacionado con una necesidad operacional real.
Procuramos aplicar el principio de mínimo privilegio, evitando mantener permisos superiores a aquellos necesarios para ejecutar una función.
3. Credenciales y autenticación
Las credenciales constituyen un elemento crítico de seguridad.
ITPlus promueve el uso responsable de contraseñas, mecanismos de autenticación reforzada y autenticación multifactor cuando la plataforma, el nivel de riesgo y las características del servicio lo permiten.
4. Separación y protección de infraestructura
Cuando técnicamente corresponde, procuramos separar ambientes, servicios y niveles de acceso para reducir la exposición innecesaria entre sistemas.
En proyectos de desarrollo pueden utilizarse ambientes diferenciados para desarrollo, pruebas y producción según las características de la solución.
5. Actualizaciones y vulnerabilidades
La seguridad tecnológica requiere evolución permanente.
Los sistemas bajo administración de ITPlus podrán ser objeto de actualizaciones, revisión de configuraciones, correcciones y medidas destinadas a disminuir vulnerabilidades conocidas, conforme al alcance del servicio contratado.
6. Respaldos y recuperación
Cuando ITPlus administra los respaldos de una plataforma, estos serán gestionados conforme a las características y condiciones definidas para el servicio.
ITPlus recomienda que los sistemas críticos cuenten con estrategias de respaldo que consideren redundancia, separación de copias y pruebas periódicas de recuperación cuando la naturaleza de la operación lo requiera.
7. Continuidad tecnológica
Nuestro objetivo es reducir el impacto que una falla tecnológica pueda tener sobre la operación del cliente.
La arquitectura, redundancia, recuperación y continuidad dependerán del nivel de servicio y de la infraestructura implementada en cada organización.
8. Monitoreo y registros
Los sistemas pueden generar registros técnicos relacionados con accesos, servicios, errores, conexiones, eventos y operaciones.
Cuando forman parte del servicio administrado, estos registros pueden ser utilizados para diagnóstico, seguridad, investigación de incidentes y trazabilidad.
9. Protección de datos personales
La seguridad de la información y la protección de datos personales son disciplinas relacionadas.
ITPlus incorpora progresivamente criterios de privacidad, minimización, control de acceso y protección de datos dentro del diseño y operación de sus soluciones.
10. Proveedores tecnológicos
La operación tecnológica moderna puede involucrar proveedores de datacenter, cloud, comunicaciones, software, correo electrónico, seguridad, APIs y otras plataformas.
ITPlus procura considerar la seguridad y confiabilidad de estos servicios dentro de las decisiones técnicas que se encuentren bajo nuestro ámbito de responsabilidad.
11. Responsabilidad compartida
La seguridad requiere participación conjunta.
Los clientes deben proteger sus credenciales, mantener usuarios autorizados, informar oportunamente cambios relevantes y evitar acciones que puedan comprometer los controles implementados.
ITPlus acompaña a sus clientes en este proceso como parte de nuestra relación tecnológica de largo plazo.
12. Mejora continua
Las amenazas, tecnologías y riesgos cambian permanentemente.
Por ello, nuestros procedimientos, herramientas y criterios de seguridad podrán evolucionar conforme aparezcan nuevas necesidades, tecnologías, vulnerabilidades y exigencias regulatorias.
13. Transparencia
Cuando una situación relevante afecte servicios administrados por ITPlus, procuraremos entregar información técnica adecuada a las circunstancias y mantener comunicación con las personas responsables del cliente.
14. Alcance del compromiso
Las medidas aplicables dependerán de los servicios efectivamente contratados, la infraestructura disponible y los componentes que se encuentren bajo administración de ITPlus.
Este compromiso no reemplaza los acuerdos particulares, políticas de seguridad, contratos o SLA que puedan existir con cada cliente.
Este Compromiso de Seguridad forma parte del marco Confianza, Seguridad y Cumplimiento de ITPlus y se complementa con nuestra Política de Ciberseguridad, Política de Privacidad y Protección de Datos y condiciones particulares de los servicios contratados.
Última actualización: septiembre de 2026.