Protección del dato ciudadano
Historias clínicas, datos fiscales, registros civiles, información de personas en situación de vulnerabilidad. Esa confianza no se puede perder.
Operamos un Sistema de Gestión de Seguridad de la Información (SGSI) alineado a ISO/IEC 27001. Los controles ya están en marcha; la certificación cierra el ciclo. Para nuestros clientes públicos, eso significa continuidad, confidencialidad y trazabilidad auditable del primer día.
Cuando operamos sistemas públicos, manejamos datos que afectan derechos, prestaciones e información estratégica del país. La seguridad es una obligación contractual, legal y ética — no un "nice to have".
Historias clínicas, datos fiscales, registros civiles, información de personas en situación de vulnerabilidad. Esa confianza no se puede perder.
Leyes de protección de datos, regulaciones sectoriales y marcos de compra pública exigen controles demostrables y trazables.
Un incidente de seguridad puede detener un programa entero. Gestionar el riesgo es proteger la operación.
Nuestro equipo de compras públicas y el tribunal de cuentas van a preguntar. Damos evidencia auditable, no declaraciones de intención.
AGESIC define el marco de ciberseguridad que orienta y regula la gestión de la seguridad de la información de los organismos del Estado uruguayo. Nuestro SGSI está adecuado a sus categorías y controles, para que los proyectos con clientes públicos de Uruguay hereden ese cumplimiento desde el día uno.
Trabajamos con la misma estructura y terminología del marco — basado en NIST CSF y adaptado al sector público uruguayo — para que la evidencia, los controles y los reportes de nuestro SGSI sean directamente utilizables por el cliente.
Trabajamos con los 93 controles del Anexo A agrupados en las 4 cláusulas temáticas de la versión 2022. A continuación, ejemplos representativos por grupo.
La certificación ISO 27001 se apoya sobre un sistema de gestión ya certificado en calidad, ambiente y antisoborno, y un modelo de madurez de desarrollo CMMI-DEV ML3 appraised.
Sistema de gestión de calidad certificado.
Sistema de gestión ambiental certificado.
Sistema de gestión de seguridad de la información certificado.
Sistema de gestión antisoborno certificado.
Maturity Level 3 en procesos de desarrollo de software.