In vigore dal 1º agosto 2026
1. Ambito e principi
Questa Politica descrive il quadro comune di sicurezza Emasmas per siti e servizi cloud. I controlli variano per architettura, piano e rischio; un ordine può aggiungere impegni. Gestiamo riservatezza, integrità, disponibilità, privacy by design e privilegio minimo secondo il rischio. Nessuna misura garantisce sicurezza assoluta.
2. Organizzazione e controlli
Assegniamo responsabilità, limitiamo l’accesso per ruolo, imponiamo riservatezza, rivediamo i permessi rilevanti e rimuoviamo accessi inutili. La formazione riflette le funzioni.
Secondo il servizio: autenticazione e ruoli; cifratura corrente in transito e a riposo ove appropriata e supportata; separazione logica; log e monitoraggio; backup e test di ripristino; patch, vulnerabilità e modifiche; continuità e difese contro codice dannoso, abuso e accessi indebiti.
3. Fornitori, sviluppo e incidenti
Valutiamo i fornitori per rischio e richiediamo sicurezza, privacy e riservatezza contrattuali. Lo sviluppo copre proporzionalmente revisione delle modifiche, segreti, dipendenze e separazione degli ambienti.
Le procedure includono rilevamento, contenimento, indagine, ripristino e miglioramento. Le notifiche avvengono senza ingiustificato ritardo o nel termine legale/contrattuale, incluso secondo legge cilena 19.628 modificata dalla legge 21.719, GDPR e leggi USA applicabili.
4. Cliente e segnalazioni
Il cliente protegge credenziali e dispositivi, usa autenticazione rafforzata disponibile, rivede utenti e permessi, protegge integrazioni, mantiene backup esterni se necessari e segnala prontamente attività sospette.
Segnala vulnerabilità a contacto@emasmas.cl con i passaggi, senza accedere, modificare, scaricare o divulgare dati altrui. Non eseguire denial-of-service, social engineering o test distruttivi. Indagheremo in buona fede e coordineremo correzione e divulgazione responsabile.
Rivediamo il quadro secondo rischi, prodotti e leggi; non pubblichiamo dettagli utili agli attacchi. Ulteriori informazioni possono essere fornite in riservatezza.