Política de Seguridad de la Información
1. Introducción
AK Solutions S.A.S. (CORE FINANCIERO) reconoce que la información es un activo crítico para la operación de sus clientes y para la adecuada prestación de sus servicios de analítica financiera en la nube. En este sentido, la Compañía adopta lineamientos orientados a garantizar la confidencialidad, integridad y disponibilidad de la información.
2. Alcance
La presente política aplica a:
-
La información de clientes tratada en el marco del Servicio
-
Los sistemas, plataformas y herramientas tecnológicas utilizadas
-
El equipo humano que participa en la prestación del Servicio
3. Principios de Seguridad de la Información
La gestión de la información se basa en los siguientes principios:
-
Confidencialidad: acceso restringido a personal autorizado
-
Integridad: protección contra alteración no autorizada
-
Disponibilidad: acceso oportuno a la información cuando se requiera
4. Controles y Buenas Prácticas
CORE FINANCIERO implementa controles razonables alineados con su modelo SaaS, incluyendo:
4.1 Control de Accesos
-
Acceso limitado según roles y funciones
-
Uso de credenciales individuales
-
Restricción de acceso a información sensible
4.2 Gestión de la Información
-
Uso exclusivo de la información para la prestación del Servicio
-
Almacenamiento en entornos tecnológicos controlados
-
Manejo confidencial de la información del cliente
4.3 Infraestructura Tecnológica
-
Uso de plataformas en la nube con estándares de seguridad reconocidos
-
Dependencia de proveedores tecnológicos consolidados
-
Acceso remoto controlado a sistemas
4.4 Seguridad Operativa
-
Procedimientos internos para el manejo de información
-
Capacitación y concientización del equipo
-
Uso de herramientas tecnológicas seguras
5. Gestión de Incidentes
CORE FINANCIERO adopta medidas razonables para:
-
Detectar eventos que puedan afectar la seguridad de la información
-
Gestionar incidentes de manera oportuna
-
Mitigar impactos asociados
En caso de incidentes relevantes, se informará al cliente cuando corresponda.
6. Relación con Terceros
Cuando se requiera el uso de terceros (por ejemplo, proveedores cloud):
-
Se seleccionan proveedores con estándares adecuados de seguridad
-
Se establecen acuerdos de confidencialidad
-
Se limita el acceso a lo estrictamente necesario
7. Responsabilidad del Cliente
El cliente es responsable de:
-
La calidad y legalidad de la información suministrada
-
La gestión de accesos internos a sus usuarios
-
El uso adecuado de la información generada por el Servicio
8. Compromiso
CORE FINANCIERO reafirma su compromiso con:
-
La protección de la información de sus clientes
-
La operación bajo buenas prácticas tecnológicas
-
La mejora continua de sus controles de seguridad
9. Documentos Complementarios
La presente política se complementa con el documento “Descripción de Medidas de Seguridad de la Información”, el cual detalla los controles operativos implementados por CORE FINANCIERO en la gestión de la seguridad de la información.
10. Vigencia
La presente Política rige a partir de su publicación (2026/03/16) y podrá ser actualizada en cualquier momento. Las modificaciones serán informadas a través del sitio web oficial de Core financiero.
