Política de seguridad

La confianza también se diseña.

Esta política recoge los principios con los que Talento Sostenible protege la información, diseña sus soluciones y gestiona la seguridad en sus servicios y productos digitales.

Última actualización · 15 de julio de 2026

Alcance

Un compromiso común para todo el ecosistema.

Se aplica a la web de Talento Sostenible, a Oficina Inteligente, a los servicios de consultoría y a las soluciones digitales que diseñamos, desarrollamos o gestionamos.

Nuestros principios

Seguridad desde el diseño, no como añadido final.

01

Protección desde el inicio

La seguridad se considera al definir la arquitectura, los datos, los permisos y cada interacción sensible.

02

Acceso mínimo necesario

Las personas y los servicios deben acceder únicamente a la información imprescindible para realizar su función.

03

Privacidad y confidencialidad

Tratamos la información con responsabilidad y evitamos exponerla fuera del contexto para el que fue confiada.

04

Control humano

Las acciones sensibles mantienen una revisión clara y la decisión final de la persona autorizada.

Protección de la información

Cuidamos los datos que hacen funcionar tu negocio.

Credenciales y secretos

Las claves, certificados y credenciales se mantienen fuera de las interfaces públicas y se gestionan con acceso restringido.

Permisos y autenticación

Diseñamos los accesos para identificar a la persona autorizada y limitar cada permiso al uso que le corresponde.

Desarrollo responsable

Revisamos código, dependencias, configuración y tratamiento de datos durante la evolución de cada solución.

Continuidad y recuperación

Definimos medidas proporcionadas para conservar la integridad de la información y recuperar la operación ante una incidencia.

Servicios y proveedores

La responsabilidad continúa cuando interviene un tercero.

Seleccionamos proveedores atendiendo a su función, seguridad y tratamiento de la información. Limitamos los datos compartidos al propósito necesario y revisamos los permisos asociados a cada integración.

Las comunicaciones, publicaciones, trámites y demás acciones sensibles requieren una autorización clara de la persona responsable.

Gestión de incidencias

Actuar rápido, aprender y reforzar.

  1. 01

    Identificar y contener

    Evaluamos el alcance y priorizamos la protección de las personas, los datos y la continuidad del servicio.

  2. 02

    Analizar y corregir

    Documentamos la causa, aplicamos las medidas necesarias y verificamos que la corrección sea efectiva.

  3. 03

    Comunicar con responsabilidad

    Informamos a las personas afectadas y a quienes corresponda de forma clara, útil y proporcionada.

  4. 04

    Mejorar

    Incorporamos lo aprendido para fortalecer procesos, arquitectura y prevención.

Contacto de seguridad

¿Has detectado algo que debemos revisar?

Comunícanos cualquier duda o posible incidencia con una descripción clara, la página o producto afectado y la información necesaria para analizarla.

Contactar con soporte