1. Objetivo
Proteger la confidencialidad, integridad y disponibilidad de la informacion gestionada por la Comunidad Tecnológica GENNIUS AI.
2. Alcance
Aplica a colaboradores, proveedores, sistemas, datos y procesos vinculados a GENNIUS.
3. Marco de control
Alineamos nuestras practicas con estandares reconocidos como ISO 27001 y NIST, adaptados al contexto ecuatoriano.
4. Controles clave
- Gestion de riesgos y evaluaciones periodicas.
- Control de accesos con privilegios minimos.
- Cifrado de datos en transito y en reposo.
- Copias de seguridad y planes de continuidad.
- Monitoreo y deteccion de incidentes.
- Gestion de proveedores y contratos de seguridad.
5. Respuesta a incidentes
Contamos con protocolos para identificar, contener, comunicar y resolver incidentes de seguridad.
6. Divulgacion responsable
Investigadores pueden reportar vulnerabilidades a seguridad@gennius.ec. Evaluamos cada reporte y coordinamos medidas de mitigacion.
7. Mejora continua
Revisamos esta politica de forma anual o cuando existan cambios relevantes en riesgos o regulaciones.