Gestión de Incidentes de Seguridad
Cómo reportar un incidente o vulnerabilidad de seguridad y cómo lo gestiona GNS Software.
En GNS Software contamos con un proceso formal para detectar, registrar y resolver los incidentes de seguridad de la información, dentro de nuestro Sistema de Gestión de Seguridad de la Información.
Cómo reportar un incidente
Si detectás un posible incidente o vulnerabilidad de seguridad en nuestros productos o en nuestro sitio web, escribinos a 27001@gns.com.uy con el asunto "Reporte de seguridad" y el detalle necesario para reproducirlo.
Te pedimos no divulgar la vulnerabilidad hasta que haya sido corregida y no realizar pruebas que puedan afectar la disponibilidad de los sistemas o los datos de terceros.
Cómo gestionamos los incidentes
Cada incidente reportado se registra y se gestiona durante todo su ciclo:
- Registro y clasificación según su severidad.
- Análisis de la causa y del impacto.
- Contención, mitigación y resolución.
- Cierre documentado y comunicación a quien lo reportó, cuando corresponda.
- Análisis posterior para mejorar nuestros controles.
Los incidentes críticos se escalan a la Dirección y se evalúa la activación de nuestro plan de continuidad.
Comunicación a clientes y autoridades
- Si un incidente afecta datos del Cliente, le daremos aviso en los términos y plazos previstos en las Condiciones Generales de Contratación.
- Según la criticidad del incidente, evaluamos la notificación a CERTuy u otros organismos competentes, conforme a la normativa vigente.
Alcance de este documento
Este documento tiene carácter informativo y resume nuestras políticas internas. No modifica ni amplía las obligaciones asumidas en las Condiciones Generales de Contratación ni en las Condiciones Particulares, que prevalecen en caso de discrepancia. GNS podrá actualizarlo en cualquier momento.
Versión publicada 1.0 · Documento de referencia en el SGI: PO-SI-08 v3