Seguridad y cumplimiento

Medidas de cumplimiento y ciberseguridad de NIS2

Files.fm es una plataforma segura de almacenamiento en la nube, intercambio de archivos y colaboración de contenido con sede en la UE. Mantenemos medidas de ciberseguridad y seguridad de la información alineadas con la Directiva sobre seguridad de las redes y los sistemas de información, incluyendo gobernanza, gestión de riesgos, respuesta a incidentes, gestión de vulnerabilidades, control de acceso, protección de datos y prácticas de continuidad del negocio.

Files.fm sigue prácticas documentadas de gobernanza de seguridad, gestión de riesgos, respuesta a incidentes y manejo de vulnerabilidades. Estamos comprometidos con el cumplimiento de la norma NIS2 y la mejora continua.

Áreas de enfoque para el cumplimiento de NIS2

marco de seguridad de la informaciónEn su lugar
Divulgación de vulnerabilidadesPublicado
Contacto de seguridad[email protected]
Respuesta ante incidentesDocumentado
Gestión de riesgosActivo
Continuidad del negocioMantenido
Documentación legal y de privacidadDisponible
Mejora continuaEn curso

1. Descripción general del cumplimiento de NIS2

Files.fm mantiene un marco de ciberseguridad y seguridad de la información alineado con los objetivos de la Directiva de la UE sobre seguridad de las redes y la información. Nuestro enfoque de seguridad abarca controles técnicos, organizativos y de procedimiento diseñados para proteger los datos de los clientes, la disponibilidad del servicio, los sistemas, las redes y las operaciones comerciales.

Revisamos y mejoramos periódicamente nuestras medidas de seguridad en función de la evolución de los requisitos normativos, operativos y de las amenazas.

  • Gobernanza y responsabilidad en materia de seguridad de la información
  • Gestión de riesgos de ciberseguridad
  • Detección, respuesta y escalamiento de incidentes
  • Divulgación de vulnerabilidades y gestión coordinada
  • Medidas de control de acceso y autenticación
  • Monitoreo y registro de infraestructura
  • Procedimientos de respaldo, recuperación y continuidad del negocio
  • Concienciación sobre los riesgos de proveedores y terceros
  • Controles de protección de datos y privacidad

2. Marco de seguridad de la información

Files.fm sigue prácticas documentadas de ciberseguridad y seguridad de la información que abarcan gobernanza, evaluación de riesgos, controles técnicos, monitorización, gestión de incidentes, responsabilidades de los empleados y continuidad del servicio. Estas medidas están diseñadas para garantizar el almacenamiento seguro en la nube, la transferencia de archivos, la colaboración de contenido y los flujos de trabajo de documentos empresariales.

  • Se definieron las responsabilidades internas para las operaciones de seguridad e infraestructura.
  • Enfoque basado en riesgos para la protección de sistemas, redes y datos.
  • Políticas de seguridad y procedimientos operativos documentados
  • Revisión periódica de la infraestructura, el acceso y la configuración del servicio.
  • Supervisión, registro y alertas de seguridad en sistemas clave
  • Planificación de copias de seguridad y recuperación para la continuidad del servicio.

3. Ciberseguridad y medidas técnicas

Files.fm aplica medidas de seguridad técnicas por capas para proteger su plataforma, infraestructura y datos de los clientes.

  • Acceso HTTPS/TLS cifrado para servicios orientados al usuario.
  • Mecanismos seguros de autenticación de cuentas y control de acceso
  • Gestión de acceso basada en roles y permisos para usuarios empresariales
  • Uso compartido de archivos controlado mediante enlaces privados, protección con contraseña, opciones de caducidad y restricciones de acceso cuando corresponda.
  • Monitorización de infraestructura, SIEM y revisión de registros
  • Prácticas de endurecimiento y configuración segura de servidores
  • Medidas de prevención de malware y abuso, cuando corresponda.
  • Controles de copia de seguridad, recuperación y retención de datos
  • Actualizaciones de seguridad y procesos de corrección de vulnerabilidades
  • Auditoría y registro de actividades para acciones comerciales y administrativas relevantes.

4. Documentación de la política de seguridad

Files.fm mantiene documentación, políticas y procedimientos relacionados con la seguridad que abarcan el uso aceptable, la privacidad, la protección de datos, las responsabilidades de seguridad, el manejo de incidentes y los términos del servicio.

  • Términos y condiciones e información legal: files.fm/terms
  • La documentación relativa a la privacidad está disponible en las páginas de términos y condiciones legales.
  • La información de contacto de seguridad y la divulgación de vulnerabilidades están disponibles a través de files.fm/security.txt.

5. Procedimientos de respuesta ante incidentes

Files.fm mantiene procedimientos de respuesta ante incidentes para identificar, evaluar, escalar, mitigar y documentar incidentes de ciberseguridad. Estos procedimientos tienen como objetivo facilitar una respuesta oportuna ante eventos de seguridad que afecten a sistemas, servicios, datos de clientes o la continuidad del negocio.

  • Identificación y clasificación de incidentes de seguridad
  • Escalada interna al personal técnico y directivo responsable.
  • Evaluación de impacto y contención
  • Medidas de remediación y recuperación
  • Comunicación con las partes afectadas cuando sea necesario.
  • Documentación de incidentes y mejoras de seguimiento
  • Revisión de las lecciones aprendidas tras incidentes materiales

6. Política de divulgación de vulnerabilidades

Files.fm promueve la divulgación responsable y coordinada de vulnerabilidades. Investigadores de seguridad, clientes y socios pueden reportar presuntas vulnerabilidades o debilidades de seguridad a través de los canales de contacto de seguridad publicados.

Consulte files.fm/security.txt o envíe un correo electrónico a [email protected].

  • Los informes son revisados ​​por el equipo técnico responsable.
  • Los problemas válidos se priorizan en función de su gravedad y su impacto.
  • Files.fm podría solicitar detalles técnicos adicionales para reproducir el problema.
  • Las medidas correctivas se supervisan internamente.
  • Se espera que la divulgación coordinada evite daños a los usuarios, los sistemas o los datos.

7. Mecanismo de notificación de vulnerabilidades

Los problemas de seguridad se pueden reportar directamente a: [email protected].

Para consultas generales o no confidenciales, los usuarios pueden utilizar Files.fm formulario de contacto.

Informar de un problema de seguridad

Correo electrónico: [email protected]

Política de seguridad: files.fm/security.txt

Contacto general: files.fm/contact

8. Información de contacto de seguridad

Files.fm proporciona canales de contacto públicos claros para asuntos de seguridad y cumplimiento normativo.

9. Protección de datos, privacidad y términos legales

Files.fm proporciona términos de servicio, información sobre privacidad y documentación legal relacionada a través de Files.fm página de términos. Estos documentos describen derechos importantes del usuario, condiciones del servicio, principios de manejo de datos e información legal relacionada.

10. Continuidad del negocio y resiliencia del servicio

Files.fm mantiene prácticas operativas diseñadas para garantizar la disponibilidad del servicio, la durabilidad de los datos, las copias de seguridad, la recuperación y la resiliencia de la infraestructura. Estas prácticas se revisan y mejoran continuamente como parte de nuestro trabajo constante en materia de seguridad y cumplimiento normativo.

  • Procedimientos de copia de seguridad y recuperación
  • Monitoreo de infraestructura
  • Gestión de capacidad y disponibilidad
  • Gestión de incidentes operativos
  • Prácticas de gestión y mantenimiento del cambio
  • Planificación de redundancia y resiliencia cuando sea apropiado.

11. Mejora continua

La ciberseguridad y el cumplimiento de la norma NIS2 son procesos continuos. Files.fm revisa constantemente sus controles de seguridad, arquitectura técnica, procedimientos operativos y prácticas de gestión de riesgos para mejorar la protección de usuarios, datos, sistemas y servicios.

Esta página ofrece información general sobre la ciberseguridad de Files.fm y las prácticas de cumplimiento alineadas con NIS2. Las obligaciones contractuales, legales o reglamentarias específicas se abordan por separado en los acuerdos, políticas o documentación de cumplimiento para clientes Business y Enterprise.