Descripción general de las políticas de seguridad de L2L
Last updated: June 19, 2026
Gestión de la información del cliente
La información de la base de datos de los clientes debe almacenarse en el entorno del centro de datos de Leading2Lean y no debe almacenarse en las computadoras portátiles de los empleados de Leading2Lean, excepto en las siguientes circunstancias limitadas:
- El empleado se encuentra en las instalaciones de un cliente para realizar una instalación, consultoría u otros asuntos comerciales,
- el cliente ha otorgado a Leading2Lean un permiso ampliado para utilizar sus datos con fines de desarrollo, pruebas o marketing,
- o el empleado está trabajando en un error/problema abierto que requiere una copia local de la base de datos del cliente. Los datos del cliente deben eliminarse inmediatamente después de la resolución del problema.
Evaluación y gestión de riesgos
El análisis de vulnerabilidades y las evaluaciones de riesgos deben realizarse al menos trimestralmente. Los resultados deben presentarse a la dirección de Leading2Lean para su revisión y para tomar medidas adicionales. Según los resultados, se pueden iniciar pruebas y auditorías independientes.
Clasificación, integridad y confidencialidad de los datos
El acceso a los datos almacenados en los sistemas de Leading2Lean debe protegerse mediante nombres de usuario y contraseñas individuales. De forma predeterminada, todos los datos de los clientes se consideran confidenciales y se tratarán como tales. La integridad de los datos se mantendrá mediante controles de la aplicación en las capas de aplicación y base de datos. Las copias de seguridad de los clientes se restaurarán periódicamente para garantizar la integridad y usabilidad de los datos. Los datos de los clientes utilizados fuera del entorno del centro de datos de Leading2Lean deben cifrarse si el cliente lo solicita.
Seguridad de los empleados
Entrenamiento
Todos los empleados de Leading2Lean deben revisar los procedimientos de seguridad de la empresa al ser contratados y anualmente. La capacitación de los empleados será rastreada y documentada.
Acceso y autenticación
- Todos los empleados de Leading2Lean deben estar calificados y ser examinados antes de que se les otorgue acceso a los sistemas informáticos y a los datos.
- A los empleados se les deben otorgar los privilegios mínimos aplicables necesarios para realizar las tareas asignadas.
- Se debe exigir que las contraseñas cambien periódicamente y se debe prohibir su reutilización.
Seguridad del servicio de Producción de Leading2Lean
La seguridad en el entorno del centro de datos de producción de Leading2Lean es fundamental para nuestro éxito. Se deben observar las siguientes políticas de seguridad de producción.
- Todas las bases de datos de producción deben respaldarse diariamente de manera segura.
- Las copias de seguridad deben restaurarse como prueba periódicamente.
- Todos los servidores de producción deben estar protegidos con nombres de usuario y contraseñas individuales, con bloqueo de direcciones IP después de varios intentos fallidos de inicio de sesión.
- Solo los empleados calificados para producción con asignaciones laborales aplicables tendrán acceso al entorno de producción.
- Los parches de seguridad se probarán, implementarán y supervisarán para garantizar la estabilidad y seguridad de la producción.
- Se seguirán los procedimientos de gestión de cambios y pruebas.
- Los datos de los clientes se segregarán para garantizar la confidencialidad.
- Se utilizarán firewalls en los niveles de red y servidor.
- Las alertas de seguridad se supervisarán y se responderá a ellas 7x24x365, siguiendo procedimientos formales de respuesta a incidentes en caso de que ocurra un incidente.
- Los empleados utilizarán autenticación de dos factores o claves de cifrado para proteger el acceso a los sistemas backend.
Política disciplinaria
Todos los empleados deben comprender que infringir las políticas de seguridad de Leading2Lean puede resultar en sanciones, eliminación de las credenciales de acceso de seguridad, suspensión de funciones y/o despido. Los empleados también pueden estar sujetos a acciones legales penales y/o civiles.