Política de Seguridad

Medidas mínimas para proteger la confidencialidad, integridad y disponibilidad de la información en RUPE.

Acceso

Usuarios por rol, sesiones controladas y bloqueo por intentos fallidos.

Contraseñas

Contraseñas robustas, almacenamiento cifrado y cambio desde perfil.

Datos

Validación de entradas, consultas preparadas en backend y respaldos locales.

Controles mínimos

ControlAplicación en RUPE
SSL/TLSCuando se publique en red local o servidor web, usar HTTPS aunque sea instalación interna.
CAPTCHAAplicar en registro y después de intentos fallidos de inicio de sesión.
SesionesGuardar sesión en backend, cerrar sesión y evitar exponer lógica sensible en frontend.
ValidaciónValidar en frontend para UX y repetir validación en backend antes de guardar.
BitácoraRegistrar altas, cambios, bloqueos, cierres de reporte, exportaciones y errores relevantes.
RespaldoRespaldar base de datos y carpeta de fotografías con periodicidad definida.

Referencias de buenas prácticas

RUPE toma como guía ISO/IEC 27001 para gestión de seguridad de la información, ISO/IEC 27002 para controles de seguridad e ISO/IEC 27701 para gestión de privacidad. Estas referencias no implican certificación, solo orientación técnica para el prototipo.