Desarrollo Seguro
Prácticas de seguridad que GNS Software aplica en el ciclo de vida de su software.
En GNS Software incorporamos la seguridad en el ciclo de vida de nuestro software, desde el análisis de cada requerimiento hasta su puesta en producción.
Prácticas que aplicamos
- Requisitos de seguridad. Al analizar cada desarrollo identificamos los requisitos de seguridad que corresponden según la información tratada, los accesos y las integraciones involucradas.
- Diseño seguro. Aplicamos principios como mínimo privilegio, control de accesos, validación de entradas y protección de la información sensible, en proporción al riesgo de cada desarrollo.
- Codificación segura. Seguimos buenas prácticas para prevenir vulnerabilidades comunes y podemos usar referencias reconocidas, como OWASP, para fortalecerlas progresivamente.
- Pruebas antes de producción. Cada cambio se revisa y se prueba antes de pasar a producción, con un alcance proporcional a su nivel de riesgo.
- Separación de entornos. Desarrollo, prueba y producción funcionan en entornos diferenciados.
- Datos de prueba. Procuramos usar datos ficticios o anonimizados en desarrollo y pruebas. Cuando sea indispensable usar datos reales, su uso requiere autorización y las mismas medidas de protección que el ambiente productivo.
- Acceso al código fuente. El acceso se limita a las personas que lo necesitan por su función y está protegido con autenticación reforzada.
- Componentes de terceros. Solo incorporamos librerías y componentes provenientes de fuentes confiables.
- Capacitación. El equipo de desarrollo recibe formación periódica en seguridad.
Desarrollo con proveedores externos
Cuando participan proveedores externos, exigimos compromisos de confidencialidad, controlamos los accesos otorgados y supervisamos los cambios realizados.
Alcance de este documento
Este documento tiene carácter informativo y resume nuestras políticas internas. No modifica ni amplía las obligaciones asumidas en las Condiciones Generales de Contratación ni en las Condiciones Particulares, que prevalecen en caso de discrepancia. GNS podrá actualizarlo en cualquier momento.
Versión publicada 1.0 · Documento de referencia en el SGI: PO-SI-18 v3