Política de Seguridad de la Información
Última actualización · 11 de octubre de 2026
Propósito y alcance
Esta política establece directrices propuestas para proteger confidencialidad, integridad y disponibilidad en la operación de VNET. Su adopción exige asignar responsables, recursos y evidencias; este texto no certifica que todos los controles estén implementados. Abarca personal, colaboradores, proveedores y activos incluidos en cada servicio.
Protección de información
Clasificar información según sensibilidad y obligaciones; limitar su recopilación al propósito acordado; compartirla por canales autorizados; documentar retención, bloqueo y eliminación. Los datos de clientes no deben usarse para entrenar modelos ni para fines ajenos sin autorización y evaluación previa. Los acuerdos de confidencialidad deben cubrir el acceso de terceros.
Gestión de accesos
Aplicar mínimo privilegio y cuentas individuales; autorizar altas y cambios, retirar accesos al terminar funciones y revisar privilegios periódicamente. Priorizar autenticación multifactor para administración y acceso remoto. Resguardar secretos en herramientas aprobadas; evitar su inclusión en código, correo o chats. Registrar operaciones críticas de acuerdo con el alcance y la privacidad.
Uso aceptable
Usar activos y software autorizados con fines de trabajo legítimos. Prohibir compartir credenciales, desactivar controles sin autorización y trasladar información a servicios personales. Las herramientas de IA deben pasar una evaluación de datos, proveedor y uso. Capacitar a colaboradores para detectar fraude, phishing y exposición accidental.
Seguridad de datos y continuidad
Seleccionar protección en tránsito y reposo según el riesgo; documentar respaldo, restauración y pruebas. Los objetivos de recuperación, disponibilidad y retención se fijan por servicio. Mantener inventario, configuración segura, actualización y control de cambios, con segregación de ambientes y manejo seguro de medios cuando corresponda.
Ciberseguridad e incidentes
Evaluar riesgos y vulnerabilidades, priorizar correcciones y monitorear señales relevantes dentro del alcance autorizado. Ante un incidente, registrar, contener, investigar, recuperar y documentar lecciones. Determinar comunicaciones a clientes, titulares y autoridades según contratos y obligaciones aplicables. Para reportar: info@vnet.com.mx; no enviar credenciales ni ejecutar pruebas no autorizadas.
Gobierno y mejora
La dirección debe aprobar esta política, asignar responsables y revisar su eficacia al menos anualmente o ante cambios relevantes. Las excepciones deben documentar riesgo, compensaciones, responsable y vencimiento. Los requisitos de clientes y proveedores se evaluarán antes de contratar; las evidencias de controles estarán sujetas a confidencialidad y al alcance acordado.
Documentos relacionados
- Aviso de Privacidad Integral
- Aviso de Privacidad Simplificado
- Política de Cookies
- Términos y Condiciones de Uso
- Declaración de Cumplimiento
- Aviso Legal