Cómo protege RESOLUTOR la información propia y la de sus clientes.

RESOLUTOR presta servicios de consultoría SAP que suponen, casi siempre, acceso a sistemas e información de sus clientes. Esa es la razón por la que la seguridad de la información no es para nosotros una función accesoria: es una condición del servicio.

Compromiso de la Gerencia

La Gerencia General asume la responsabilidad por la seguridad de la información, aprueba las políticas y procedimientos que la sustentan, asigna los recursos necesarios y revisa formalmente su funcionamiento de manera semestral.

Principios que aplicamos

PrincipioQué significa en la práctica
ConfidencialidadLa información de un cliente se utiliza únicamente para prestarle el servicio contratado. No se comparte con otros clientes, no se reutiliza en otros proyectos y no se conserva más allá de lo necesario.
IntegridadLa información se mantiene exacta y completa. Los cambios sobre sistemas de clientes se ejecutan por los canales formales que el propio cliente define y quedan trazados.
DisponibilidadLos recursos necesarios para prestar el servicio están disponibles cuando se requieren, con mecanismos de respaldo y un plan de continuidad operacional documentado y probado.
Mínimo privilegioCada persona accede sólo a lo que necesita para su función, durante el tiempo que lo necesita. Los accesos se revisan formalmente dos veces al año y se revocan al término de cada asignación.

Controles implementados

  • Gestión de accesos. Procedimiento formal de alta, modificación y baja, con registro de los accesos otorgados a sistemas de clientes y revisión periódica documentada.
  • Autenticación reforzada. Verificación en dos pasos obligatoria en las cuentas corporativas, y control diferenciado de las cuentas con privilegios administrativos.
  • Protección de los equipos. Pauta de configuración segura con cifrado de disco, bloqueo automático de pantalla, protección de endpoint y actualizaciones al día, verificada periódicamente equipo por equipo.
  • Acuerdos de confidencialidad. Suscritos por la totalidad del personal, consultores independientes y empresas subcontratistas antes de habilitar cualquier acceso.
  • Gestión de incidentes. Procedimiento formal con criterios de clasificación, plazos de respuesta, guías operativas por tipo de incidente y obligación de notificación al cliente afectado.
  • Gestión de vulnerabilidades. Ciclo trimestral de identificación y remediación sobre los equipos y servicios utilizados.
  • Respaldo y recuperación. Copias de la información corporativa con pruebas de restauración documentadas dos veces al año.
  • Continuidad operacional. Plan con análisis de impacto al negocio, objetivos de recuperación por activo crítico, escenarios de contingencia —incluidos escenarios de ciberincidente— y ejercicios de simulacro periódicos.
  • Gestión de riesgos. Matriz de riesgos tecnológicos revisada semestralmente por la Gerencia, con controles asignados y responsable definido.
  • Concienciación. Capacitación anual obligatoria en seguridad de la información, con evaluación y registro de resultados.
  • Uso responsable de inteligencia artificial. Reglas explícitas sobre qué información puede y no puede introducirse en herramientas de IA generativa.

Delimitación de responsabilidades

RESOLUTOR no posee centro de datos ni infraestructura tecnológica propia relevante para la prestación de sus servicios. Cuando presta servicios sobre los sistemas de un cliente, trabaja sobre la infraestructura, los ambientes y los accesos que ese cliente administra. La seguridad de dichos sistemas es responsabilidad del cliente; la de las personas, los equipos y las prácticas de RESOLUTOR es nuestra. Preferimos declararlo con precisión antes que asumir compromisos que no podríamos cumplir.

Marco de referencia

Nuestro sistema de gestión toma como referencia las buenas prácticas de la norma ISO/IEC 27001 y su Anexo A, adaptadas de forma proporcional al tamaño y a la naturaleza de la organización. RESOLUTOR no se encuentra certificado bajo dicha norma y no declara estarlo: lo que existe es un alineamiento verificable, documentado control por control.

Evaluaciones de terceros

RESOLUTOR se somete a las evaluaciones de seguridad que sus clientes aplican a sus proveedores y mantiene un paquete documental actualizado para responderlas. Los clientes que requieran revisar las políticas y procedimientos íntegros pueden solicitarlos por los canales de contacto.

Política de Seguridad de la Información · Versión pública 1.0 · Vigente desde el 6 de agosto de 2026
ASESORÍAS RESOLUTOR LIMITADA, RUT 77.583.345-9 · Chile
Resumen público de la Política SEG-POL-001 v1.2, aprobado por la Gerencia. La versión íntegra está disponible para clientes y evaluadores que la soliciten a contacto@resolutor-ti.cl.