Gestión de la Seguridad de la Información en Fracttal

Fracttal Tech, como proveedor líder de soluciones SaaS para la gestión de mantenimiento de activos (Fracttal One), implementa un robusto sistema de gestión de la seguridad de la información (SGSI) basado en estándares internacionales, como ISO 27001, para garantizar la confidencialidad, integridad y disponibilidad de los activos de información de nuestros clientes. Nuestra plataforma, alojada en entornos de nube pública altamente seguros, está diseñada para proteger los datos sensibles de organizaciones en sectores clave como Energía, Hoteles, Transporte, Salud y Servicios.

 

Enfoque Integral de Seguridad

 

La seguridad de la información en Fracttal abarca las siguientes áreas funcionales y procesos críticos:

 

1. Áreas Funcionales:

 

  • Operaciones: Implementación de controles operativos para garantizar la continuidad del servicio y la protección de datos en tiempo real.
  • Recursos Humanos: Políticas y capacitaciones continuas para fomentar una cultura de seguridad entre los empleados.
  • Legal: Cumplimiento normativo con regulaciones globales y locales de protección de datos, como GDPR y otras aplicables según el sector.
  • Tecnología: Adopción de tecnologías avanzadas y mejores prácticas para la gestión segura de la infraestructura y las aplicaciones.

 

2. Procesos Clave:

 

  • Proceso de Desarrollo: Aplicación de principios de desarrollo seguro (Secure SDLC), incluyendo revisiones de código, pruebas de seguridad estáticas y dinámicas, y gestión de vulnerabilidades durante todo el ciclo de vida del software.
  • Procesos de Operaciones de TI: Monitoreo continuo, gestión de incidentes, y aplicación de parches y actualizaciones para mitigar riesgos en tiempo real.
  • Proceso de Operaciones: Gestión de accesos, auditorías periódicas y planes de respuesta a incidentes para garantizar la resiliencia operativa.

 

Controles Técnicos en la Nube

 

Fracttal One, alojado en nubes públicas del proveedor AWS, incorpora controles técnicos avanzados para proteger los activos de información:

 

  • Cifrado de de Datos: para proteger la información sensible.
  • Autenticación y Autorización: Autenticación multifactor (MFA), gestión de identidades basada en roles (RBAC).
  • Resiliencia: Arquitectura redundante y respaldos automáticos para garantizar la disponibilidad del servicio.
  • Monitoreo y Detección: Sistemas para la detección y respuesta proactiva ante amenazas.
  • Cumplimiento Normativo: Auditorías regulares y certificaciones de los proveedores de nube para garantizar el cumplimiento de estándares de seguridad.

 

Compromiso con los Clientes

 

La seguridad de la información es un pilar fundamental de Fracttal, reflejado en nuestra Declaración de Aplicabilidad versión 8 (10 de julio de 2025), que detalla nuestro compromiso con la implementación de controles técnicos y organizativos alineados con las mejores prácticas de la industria. Nos esforzamos por proteger los activos de información de nuestros clientes, garantizando la confianza en nuestra plataforma y servicios.