Seguridad y cumplimiento
Medidas de cumplimiento y ciberseguridad de NIS2
Files.fm es una plataforma segura de almacenamiento en la nube, intercambio de archivos y colaboración de contenido con sede en la UE. Mantenemos medidas de ciberseguridad y seguridad de la información alineadas con la Directiva sobre seguridad de las redes y los sistemas de información, incluyendo gobernanza, gestión de riesgos, respuesta a incidentes, gestión de vulnerabilidades, control de acceso, protección de datos y prácticas de continuidad del negocio.
Files.fm sigue prácticas documentadas de gobernanza de seguridad, gestión de riesgos, respuesta a incidentes y manejo de vulnerabilidades. Estamos comprometidos con el cumplimiento de la norma NIS2 y la mejora continua.
Áreas de enfoque para el cumplimiento de NIS2
1. Descripción general del cumplimiento de NIS2
Files.fm mantiene un marco de ciberseguridad y seguridad de la información alineado con los objetivos de la Directiva de la UE sobre seguridad de las redes y la información. Nuestro enfoque de seguridad abarca controles técnicos, organizativos y de procedimiento diseñados para proteger los datos de los clientes, la disponibilidad del servicio, los sistemas, las redes y las operaciones comerciales.
Revisamos y mejoramos periódicamente nuestras medidas de seguridad en función de la evolución de los requisitos normativos, operativos y de las amenazas.
- Gobernanza y responsabilidad en materia de seguridad de la información
- Gestión de riesgos de ciberseguridad
- Detección, respuesta y escalamiento de incidentes
- Divulgación de vulnerabilidades y gestión coordinada
- Medidas de control de acceso y autenticación
- Monitoreo y registro de infraestructura
- Procedimientos de respaldo, recuperación y continuidad del negocio
- Concienciación sobre los riesgos de proveedores y terceros
- Controles de protección de datos y privacidad
2. Marco de seguridad de la información
Files.fm sigue prácticas documentadas de ciberseguridad y seguridad de la información que abarcan gobernanza, evaluación de riesgos, controles técnicos, monitorización, gestión de incidentes, responsabilidades de los empleados y continuidad del servicio. Estas medidas están diseñadas para garantizar el almacenamiento seguro en la nube, la transferencia de archivos, la colaboración de contenido y los flujos de trabajo de documentos empresariales.
- Se definieron las responsabilidades internas para las operaciones de seguridad e infraestructura.
- Enfoque basado en riesgos para la protección de sistemas, redes y datos.
- Políticas de seguridad y procedimientos operativos documentados
- Revisión periódica de la infraestructura, el acceso y la configuración del servicio.
- Supervisión, registro y alertas de seguridad en sistemas clave
- Planificación de copias de seguridad y recuperación para la continuidad del servicio.
3. Ciberseguridad y medidas técnicas
Files.fm aplica medidas de seguridad técnicas por capas para proteger su plataforma, infraestructura y datos de los clientes.
- Acceso HTTPS/TLS cifrado para servicios orientados al usuario.
- Mecanismos seguros de autenticación de cuentas y control de acceso
- Gestión de acceso basada en roles y permisos para usuarios empresariales
- Uso compartido de archivos controlado mediante enlaces privados, protección con contraseña, opciones de caducidad y restricciones de acceso cuando corresponda.
- Monitorización de infraestructura, SIEM y revisión de registros
- Prácticas de endurecimiento y configuración segura de servidores
- Medidas de prevención de malware y abuso, cuando corresponda.
- Controles de copia de seguridad, recuperación y retención de datos
- Actualizaciones de seguridad y procesos de corrección de vulnerabilidades
- Auditoría y registro de actividades para acciones comerciales y administrativas relevantes.
4. Documentación de la política de seguridad
Files.fm mantiene documentación, políticas y procedimientos relacionados con la seguridad que abarcan el uso aceptable, la privacidad, la protección de datos, las responsabilidades de seguridad, el manejo de incidentes y los términos del servicio.
- Términos y condiciones e información legal: files.fm/terms
- La documentación relativa a la privacidad está disponible en las páginas de términos y condiciones legales.
- La información de contacto de seguridad y la divulgación de vulnerabilidades están disponibles a través de files.fm/security.txt.
5. Procedimientos de respuesta ante incidentes
Files.fm mantiene procedimientos de respuesta ante incidentes para identificar, evaluar, escalar, mitigar y documentar incidentes de ciberseguridad. Estos procedimientos tienen como objetivo facilitar una respuesta oportuna ante eventos de seguridad que afecten a sistemas, servicios, datos de clientes o la continuidad del negocio.
- Identificación y clasificación de incidentes de seguridad
- Escalada interna al personal técnico y directivo responsable.
- Evaluación de impacto y contención
- Medidas de remediación y recuperación
- Comunicación con las partes afectadas cuando sea necesario.
- Documentación de incidentes y mejoras de seguimiento
- Revisión de las lecciones aprendidas tras incidentes materiales
6. Política de divulgación de vulnerabilidades
Files.fm promueve la divulgación responsable y coordinada de vulnerabilidades. Investigadores de seguridad, clientes y socios pueden reportar presuntas vulnerabilidades o debilidades de seguridad a través de los canales de contacto de seguridad publicados.
Consulte files.fm/security.txt o envíe un correo electrónico a [email protected].
- Los informes son revisados por el equipo técnico responsable.
- Los problemas válidos se priorizan en función de su gravedad y su impacto.
- Files.fm podría solicitar detalles técnicos adicionales para reproducir el problema.
- Las medidas correctivas se supervisan internamente.
- Se espera que la divulgación coordinada evite daños a los usuarios, los sistemas o los datos.
7. Mecanismo de notificación de vulnerabilidades
Los problemas de seguridad se pueden reportar directamente a: [email protected].
Para consultas generales o no confidenciales, los usuarios pueden utilizar Files.fm formulario de contacto.
Informar de un problema de seguridad
Correo electrónico: [email protected]
Política de seguridad: files.fm/security.txt
Contacto general: files.fm/contact
8. Información de contacto de seguridad
Files.fm proporciona canales de contacto públicos claros para asuntos de seguridad y cumplimiento normativo.
- Contacto de seguridad: [email protected]
- Formulario de contacto general: files.fm/contact
- Información de divulgación de seguridad: files.fm/security.txt
9. Protección de datos, privacidad y términos legales
Files.fm proporciona términos de servicio, información sobre privacidad y documentación legal relacionada a través de Files.fm página de términos. Estos documentos describen derechos importantes del usuario, condiciones del servicio, principios de manejo de datos e información legal relacionada.
10. Continuidad del negocio y resiliencia del servicio
Files.fm mantiene prácticas operativas diseñadas para garantizar la disponibilidad del servicio, la durabilidad de los datos, las copias de seguridad, la recuperación y la resiliencia de la infraestructura. Estas prácticas se revisan y mejoran continuamente como parte de nuestro trabajo constante en materia de seguridad y cumplimiento normativo.
- Procedimientos de copia de seguridad y recuperación
- Monitoreo de infraestructura
- Gestión de capacidad y disponibilidad
- Gestión de incidentes operativos
- Prácticas de gestión y mantenimiento del cambio
- Planificación de redundancia y resiliencia cuando sea apropiado.
11. Mejora continua
La ciberseguridad y el cumplimiento de la norma NIS2 son procesos continuos. Files.fm revisa constantemente sus controles de seguridad, arquitectura técnica, procedimientos operativos y prácticas de gestión de riesgos para mejorar la protección de usuarios, datos, sistemas y servicios.
Esta página ofrece información general sobre la ciberseguridad de Files.fm y las prácticas de cumplimiento alineadas con NIS2. Las obligaciones contractuales, legales o reglamentarias específicas se abordan por separado en los acuerdos, políticas o documentación de cumplimiento para clientes Business y Enterprise.