OWASP · NIS2 · SEGURIDAD WEB

Política de Seguridad

Documento de referencia sobre controles, prevención y respuesta ante incidentes para proteger nuestra infraestructura digital.

Versión 1.0 - Última actualización: 25 de marzo de 2026

1. Objetivo y Alcance

Esta Política de Seguridad define las medidas técnicas y organizativas aplicadas por Toledo Consultora IT para proteger la confidencialidad, integridad y disponibilidad de la información tratada en este sitio web y sus servicios asociados.

Aplica a activos web, formularios de contacto, servicios en la nube, integraciones de terceros y procesos internos vinculados a operaciones digitales.

2. Controles de Seguridad Implementados

  • Cifrado HTTPS/TLS en tránsito para todo el tráfico web.
  • Cabeceras de seguridad activas: CSP, HSTS, X-Frame-Options, nosniff, Referrer-Policy y Permissions-Policy.
  • Restricción de scripts y recursos de terceros mediante políticas CSP.
  • Consentimiento previo para analítica y publicidad.
  • Validaciones de formulario y controles antiabuso básicos.
  • Actualización periódica de dependencias del frontend.

3. Gestión de Incidentes

Ante eventos de seguridad relevantes, se activa un proceso de contención, análisis y remediación técnica, incluyendo registro de evidencia y evaluación de impacto.

Cuando corresponda por normativa aplicable, se notificará a clientes o autoridades dentro de los plazos legales exigibles.

4. Divulgación Responsable de Vulnerabilidades

Si identifica una vulnerabilidad, puede reportarla por el canal publicado en: /.well-known/security.txt.

Solicitamos no explotar, alterar ni divulgar públicamente los hallazgos antes de su validación y corrección.

5. Marco de Cumplimiento

  • Buenas prácticas OWASP para aplicaciones web.
  • Principios de seguridad por diseño (secure-by-design).
  • Lineamientos de resiliencia y gestión de riesgos alineados a NIS2 y marcos de continuidad operativa.
  • Controles de privacidad en coordinación con la Política de Privacidad.

6. Revisión y Actualización

Esta política se revisa de forma periódica y cuando cambian los servicios, la arquitectura técnica o la normativa aplicable.

Versión 1.0 - Última actualización: 25 de marzo de 2026