Seguridad y Mejores Prácticas

En CIDE SAS, la seguridad es el cimiento de Fenix-SGCN. Protegemos los datos de continuidad de su organización con controles técnicos y organizacionales alineados a la norma ISO 22301 y a estándares internacionales de seguridad de la información.

Cifrado de Datos

Cifrado en tránsito (TLS 1.2+) y en reposo para toda la información sensible de continuidad (BIA, planes, riesgos).

Aislamiento Multi-tenant

Cada organización opera en un esquema de base de datos aislado, garantizando que los datos de continuidad de un cliente jamás sean accesibles por otro.

Backups Automatizados

Respaldo diario de los datos de continuidad con verificación de restauración, garantizando disponibilidad ante incidentes.

Auditoría y Trazabilidad

Registro de auditoría de todas las acciones críticas (creación, modificación de planes y aprobaciones) para trazabilidad completa.

Controles Adicionales

  • Autenticación segura — contraseñas cifradas con bcrypt y tokens JWT con expiración.
  • Control de acceso basado en roles — ADMIN, usuario y roles personalizados por organización.
  • Validación de inputs — DTOs y protección contra inyección SQL.
  • Headers de seguridad — CSP, HSTS, X-Frame-Options y más en el borde de red.
  • Monitoreo continuo — detección de puntos únicos de falla (SPOF) en su infraestructura.

Última actualización: 2026 · © CIDE SAS