vNET
Solicitar Diagnóstico
CUMPLIMIENTO LEGAL Y PRIVACIDAD

Política de Seguridad de la Información

Propósito y alcance

Esta política establece directrices propuestas para proteger confidencialidad, integridad y disponibilidad en la operación de VNET. Su adopción exige asignar responsables, recursos y evidencias; este texto no certifica que todos los controles estén implementados. Abarca personal, colaboradores, proveedores y activos incluidos en cada servicio.

Protección de información

Clasificar información según sensibilidad y obligaciones; limitar su recopilación al propósito acordado; compartirla por canales autorizados; documentar retención, bloqueo y eliminación. Los datos de clientes no deben usarse para entrenar modelos ni para fines ajenos sin autorización y evaluación previa. Los acuerdos de confidencialidad deben cubrir el acceso de terceros.

Gestión de accesos

Aplicar mínimo privilegio y cuentas individuales; autorizar altas y cambios, retirar accesos al terminar funciones y revisar privilegios periódicamente. Priorizar autenticación multifactor para administración y acceso remoto. Resguardar secretos en herramientas aprobadas; evitar su inclusión en código, correo o chats. Registrar operaciones críticas de acuerdo con el alcance y la privacidad.

Uso aceptable

Usar activos y software autorizados con fines de trabajo legítimos. Prohibir compartir credenciales, desactivar controles sin autorización y trasladar información a servicios personales. Las herramientas de IA deben pasar una evaluación de datos, proveedor y uso. Capacitar a colaboradores para detectar fraude, phishing y exposición accidental.

Seguridad de datos y continuidad

Seleccionar protección en tránsito y reposo según el riesgo; documentar respaldo, restauración y pruebas. Los objetivos de recuperación, disponibilidad y retención se fijan por servicio. Mantener inventario, configuración segura, actualización y control de cambios, con segregación de ambientes y manejo seguro de medios cuando corresponda.

Ciberseguridad e incidentes

Evaluar riesgos y vulnerabilidades, priorizar correcciones y monitorear señales relevantes dentro del alcance autorizado. Ante un incidente, registrar, contener, investigar, recuperar y documentar lecciones. Determinar comunicaciones a clientes, titulares y autoridades según contratos y obligaciones aplicables. Para reportar: info@vnet.com.mx; no enviar credenciales ni ejecutar pruebas no autorizadas.

Gobierno y mejora

La dirección debe aprobar esta política, asignar responsables y revisar su eficacia al menos anualmente o ante cambios relevantes. Las excepciones deben documentar riesgo, compensaciones, responsable y vencimiento. Los requisitos de clientes y proveedores se evaluarán antes de contratar; las evidencias de controles estarán sujetas a confidencialidad y al alcance acordado.

Documentos relacionados

Referencias

SU PRIVACIDAD

Chat y preferencias

Zendesk recibirá datos técnicos y los mensajes que comparta para atender su consulta. No envíe contraseñas, datos sensibles ni información de terceros.

Aviso de Privacidad · Política de Cookies

Puede cambiar su elección desde el menú superior o la Política de Cookies. Retirarla recarga la página si el chat está cargado; no elimina mensajes ya enviados.

Contactar por correo