Política de seguridad
Introducción
En Muto Estudio, la seguridad es una parte fundamental de cómo diseñamos, desarrollamos, implementamos y damos soporte a soluciones digitales.
Estamos comprometidos a proteger la confidencialidad, integridad y disponibilidad de la información que nos confían nuestros clientes, socios y visitantes del sitio web.
Esta Política de seguridad proporciona una descripción general de las salvaguardas administrativas, técnicas y organizativas que implementamos para ayudar a proteger nuestros sistemas, servicios y datos de los clientes.
1. Nuestros principios de seguridad
Nuestro programa de seguridad se guía por los siguientes principios:
- Seguridad por diseño
- Privacidad por diseño
- Acceso con privilegios mínimos
- Defensa en profundidad
- Mejora continua
- Toma de decisiones basada en riesgos
- Uso responsable de la tecnología
Las consideraciones de seguridad se incorporan en cada etapa del ciclo de vida de nuestro proyecto.
2. Seguridad de la infraestructura
Nuestros servicios se alojan utilizando proveedores de nube confiables e infraestructura de nivel empresarial.
Dependiendo del proyecto, nuestra arquitectura de seguridad puede incluir:
- Entornos de alojamiento basados en la nube
- Cifrado SSL/TLS
- Gestión segura de DNS
- Cortafuegos de aplicaciones web (WAF)
- Protección DDoS
- Redes de entrega de contenido (CDN)
- Monitoreo de infraestructura
- Segmentación de la red cuando corresponda
Los proveedores de infraestructura mantienen sus propias certificaciones de seguridad y controles operativos.
3. Seguridad de las aplicaciones
La seguridad se considera durante todo el ciclo de vida del desarrollo de software.
Nuestras prácticas incluyen:
- Principios de codificación segura
- Revisiones de código de pares
- Gestión de dependencia
- Actualizaciones de software
- Gestión de parches
- Separación de entornos (Desarrollo, Puesta en escena, Producción)
- Monitoreo de errores
- Gestión de configuración
Cuando corresponda, se realizan pruebas de seguridad antes de la implementación.
4. Cifrado
Utilizamos cifrado para ayudar a proteger la información durante la transmisión y, cuando corresponda, mientras se almacena.
Las medidas de seguridad incluyen:
- HTTPS usando SSL/TLS
- Comunicaciones cifradas
- Conexiones API seguras
- Hash de contraseña cuando corresponda
- Copias de seguridad cifradas cuando lo admite el entorno de alojamiento
5. Control de acceso
El acceso a la información del cliente está restringido al personal autorizado que la requiera para el desempeño de sus responsabilidades.
Nuestras prácticas de gestión de acceso incluyen:
- Control de acceso basado en roles
- Autenticación multifactor (MFA)
- Cuentas de usuario únicas
- Requisitos de contraseña estrictos
- Acceder a reseñas
- Gestión segura de credenciales
Los permisos de acceso se revisan periódicamente y se eliminan cuando ya no son necesarios.
6. Protección de datos del cliente
Estamos comprometidos a proteger la confidencialidad de la información del cliente.
Nuestras prácticas incluyen:
- Minimización de datos
- Manejo confidencial de la información del proyecto.
- Compartir archivos de forma segura
- Acceso interno restringido
- Obligaciones de confidencialidad para los miembros del equipo.
- Eliminación segura de información cuando ya no sea necesaria
La información del cliente se utiliza únicamente para fines relacionados con la prestación de los servicios contratados.
7. Copia de seguridad y continuidad del negocio
Para ayudar a garantizar la continuidad del servicio, las estrategias de respaldo pueden incluir:
- Copias de seguridad automatizadas
- Control de versiones
- Procedimientos de recuperación
- Infraestructura de nube redundante cuando corresponda
- Planificación de recuperación de desastres
La frecuencia de las copias de seguridad y los períodos de retención varían según el servicio específico y el entorno de alojamiento.
8. Seguridad del proveedor
Seleccionamos cuidadosamente socios tecnológicos y proveedores de servicios que respaldan nuestras operaciones.
Los ejemplos incluyen proveedores para:
- alojamiento en la nube
- Procesamiento de pagos
- Gestión de relaciones con el cliente.
- Analítica
- Colaboración
- Inteligencia artificial
- Automatización de marketing
Cada proveedor mantiene sus propias prácticas de seguridad y privacidad.
9. Monitoreo de seguridad
Monitoreamos continuamente nuestros sistemas e infraestructura para identificar posibles amenazas y problemas operativos.
Las actividades de seguimiento pueden incluir:
- Disponibilidad del sistema
- Monitoreo del desempeño
- Error al registrar
- Monitoreo de eventos de seguridad
- Comprobaciones del estado de la infraestructura
- Monitoreo de disponibilidad del servicio
10. Respuesta a incidentes
Si se identifica un incidente de seguridad, Muto Estudio sigue un proceso interno de respuesta a incidentes diseñado para:
- Identificar el incidente
- Contener el impacto potencial
- Investigar la causa
- Restaurar los servicios afectados
- Implementar acciones correctivas
- Notificar a las partes afectadas cuando lo exija la ley aplicable
Nuestro objetivo es responder con prontitud y minimizar las interrupciones para nuestros clientes.
11. Concientización sobre la seguridad de los empleados
La seguridad es una responsabilidad compartida.
Los miembros del equipo reciben orientación sobre temas que incluyen:
- Seguridad de la información
- Gestión de contraseñas
- Comunicaciones seguras
- Concientización sobre phishing
- Protección de datos
- Uso responsable de la IA
- Obligaciones de confidencialidad
Sólo el personal autorizado podrá acceder a la información del cliente requerida para su trabajo.
12. Divulgación responsable
Si cree que ha descubierto una posible vulnerabilidad de seguridad que afecta a Muto Estudio, le recomendamos que la divulgue responsablemente.
Por favor incluya:
- Una descripción del problema
- Pasos para reproducir la vulnerabilidad
- Pruebas de respaldo, si están disponibles
- Información de contacto para seguimiento
Los informes deben enviarse a:
Agradecemos la presentación de informes responsables e investigaremos los problemas de seguridad legítimos tan pronto como sea razonablemente posible.
Por favor no:
- Accede a datos que no te pertenecen.
- Interrumpir nuestros servicios.
- Intentar ataques de denegación de servicio.
- Modificar o destruir información.
- Divulgue públicamente las vulnerabilidades antes de permitirnos una oportunidad razonable de investigar y solucionar el problema.
13. Cumplimiento
Nuestras prácticas de seguridad están diseñadas para respaldar el cumplimiento de las leyes aplicables y los estándares industriales reconocidos, que incluyen:
- Leyes de privacidad de EE. UU. aplicables
- Principios de protección al consumidor de la FTC
- Ley CAN-SPAM
- COPPA
- Objetivos de accesibilidad de las WCAG 2.2
- Ley colombiana 1581 de 2012 (cuando aplique)
Los requisitos contractuales o de seguridad específicos del cliente pueden implementarse a través de acuerdos de servicio individuales.
14. Actualizaciones de políticas
Esta Política de seguridad puede actualizarse periódicamente para reflejar cambios en la tecnología, prácticas de seguridad, requisitos legales u operaciones comerciales.
La última versión siempre estará disponible a través del Cumplimiento legal de Muto Estudio.
15. Información de contacto
Las preguntas relacionadas con esta Política de seguridad pueden dirigirse a:
- Compañía:Muto Estudio Digital S.A.S. BIC
- Correo electrónico:legal@mutoestudio.com
- Teléfono:+1 (857) 367-3755
- Sitio web:https://mutoestudio.com/us
Fecha de vigencia
Esta Política de Seguridad entra en vigor a partir de15 de mayo de 2026y reemplaza todas las versiones anteriores.