Política de Seguridad

1. Introducción
En OJHACA & ASOCIADOS, nos comprometemos a proteger la seguridad de la información de nuestros usuarios, clientes y empleados. Esta Política de Seguridad describe las medidas y procedimientos que implementamos para garantizar la confidencialidad, integridad y disponibilidad de los datos procesados a través de nuestro sitio web y sistemas informáticos.
Esta política está alineada con la normativa vigente en la República Dominicana, incluyendo la Ley No. 53-07 sobre Crímenes y Delitos de Alta Tecnología, así como con estándares internacionales de seguridad de la información.
2. Alcance
Esta política aplica a todos los usuarios, empleados, contratistas y cualquier persona que tenga acceso a los sistemas y datos de OJHACA, incluidos aquellos que se recolecten a través de nuestro sitio web o en el curso de nuestras actividades comerciales.
3. Objetivo
El objetivo de esta política es:
-
- Garantizar la protección de los datos personales y sensibles que gestionamos.
-
- Prevenir accesos no autorizados, divulgación indebida, modificación, o destrucción de la información.
-
- Asegurar la continuidad de las operaciones en caso de incidentes de seguridad.
-
- Cumplir con las normativas locales e internacionales en materia de seguridad de la información.
4. Principios de Seguridad
Nuestros principios fundamentales para la seguridad de la información son:
-
- Confidencialidad: Aseguramos que solo las personas autorizadas tengan acceso a la información.
-
- Integridad: Protegemos la precisión y completitud de la información contra alteraciones no autorizadas.
-
- Disponibilidad: Aseguramos que la información esté disponible para quienes la necesiten, cuando sea necesario.
5. Medidas de Seguridad Implementadas
Para proteger la información, OJHACA & ASOCIADOS ha adoptado las siguientes medidas de seguridad:
5.1. Seguridad Física
-
- Acceso controlado a nuestras instalaciones y áreas sensibles.
-
- Sistemas de monitoreo de seguridad en áreas de almacenamiento de información crítica.
-
- Equipos y servidores protegidos contra fallos eléctricos y desastres naturales.
5.2. Seguridad Informática
-
- Uso de cortafuegos (firewalls) y sistemas de detección de intrusiones (IDS) para proteger nuestras redes y sistemas contra accesos no autorizados.
-
- Cifrado de la información sensible en tránsito y almacenamiento utilizando protocolos seguros como SSL/TLS.
-
- Implementación de sistemas antivirus y programas de seguridad actualizados para la protección contra malware y otras amenazas.
-
- Autenticación de doble factor (2FA) para accesos a sistemas críticos.
-
- Copias de seguridad regulares y almacenamiento seguro de los datos para garantizar la recuperación en caso de incidentes.
5.3. Gestión de Usuarios y Accesos
-
- Control estricto de acceso a los sistemas, basado en el principio de privilegio mínimo (cada usuario accede solo a la información que necesita para su función).
-
- Políticas de contraseñas robustas, con requisitos de complejidad y renovación periódica.
-
- Monitoreo de accesos y actividades de los usuarios para identificar y mitigar riesgos potenciales.
5.4. Gestión de Incidentes
-
- Implementación de un plan de respuesta a incidentes de seguridad, que incluye la detección, contención, erradicación y recuperación ante ataques o brechas de seguridad.
-
- Notificación a los usuarios y a las autoridades competentes en caso de violaciones de datos personales, conforme a la Ley No. 172-13 sobre Protección de Datos Personales y otras normativas internacionales.
6. Responsabilidades
Todos los empleados, contratistas y colaboradores de OJHACA & ASOCIADOS son responsables de cumplir con esta Política de Seguridad. En particular:
-
- Equipo de TI: Responsable de implementar y mantener las medidas de seguridad técnicas.
-
- Gerencia: Responsable de garantizar que se asignen los recursos necesarios para la seguridad de la información.
-
- Empleados: Deben seguir las políticas y procedimientos de seguridad establecidos, informando inmediatamente cualquier incidente de seguridad.
7. Capacitación y Concienciación
OJHACA &% ASOCIADOS lleva a cabo programas de capacitación periódica en materia de seguridad de la información para todo el personal, con el fin de garantizar que estén conscientes de los riesgos de seguridad y de las prácticas adecuadas para prevenir incidentes.
8. Evaluaciones y Auditorías
Realizamos auditorías internas y externas periódicas para evaluar la efectividad de nuestras medidas de seguridad y asegurar el cumplimiento con esta política. También llevamos a cabo análisis de vulnerabilidades y pruebas de penetración para detectar y corregir cualquier debilidad en nuestros sistemas.
9. Cumplimiento Legal
Esta Política de Seguridad cumple con las siguientes normativas y estándares aplicables:
-
- Ley No. 53-07 sobre Crímenes y Delitos de Alta Tecnología (República Dominicana).
-
- Ley No. 172-13 sobre Protección de Datos Personales (República Dominicana).
-
- Estándares internacionales como el Reglamento General de Protección de Datos (GDPR) y la Norma ISO 27001 sobre gestión de la seguridad de la información.
10. Revisión de la Política
Esta Política de Seguridad será revisada de manera periódica o cuando sea necesario, para asegurar su vigencia y adecuación a los cambios tecnológicos, legales o de seguridad. Cualquier modificación será publicada en nuestro sitio web y comunicada a los usuarios cuando sea relevante.
11. Contacto
Si tienes alguna pregunta o inquietud sobre esta Política de Seguridad, puedes ponerte en contacto con nosotros a través de:
-
- Correo electrónico: info@ojhaca.con.es
-
- Teléfono: 849-456-2848
-
- Dirección: Calle Colón, no.8, Centro Higüey, La Altagracia, República Dominicana.
