Las traducciones multilingües se proporcionan para conveniencia y referencia de los socios internacionales. En caso de discrepancia o conflicto en la interpretación legal, prevalecerá la versión original en vietnamita conforme a las leyes de Vietnam.
1. Marco de Seguridad de la Información ISO/IEC 27001
CreditBird establece y mantiene un Sistema de Gestión de Seguridad de la Información (SGSI) estrictamente alineado con la norma ISO/IEC 27001 y la Ley de Ciberseguridad de Vietnam.
Todo el ciclo de vida del servicio—desde la selección de talento TI hasta la entrega del código fuente—cumple con tres pilares fundamentales de seguridad:
La información está restringida exclusivamente al personal debidamente autorizado.
Los libros contables ERP y los repositorios de código están protegidos contra alteraciones no autorizadas.
Servicios de misión crítica garantizados bajo los términos contractuales del SLA.
2. Seguridad del Código Fuente y Flujo DevSecOps
Para el desarrollo de software a medida y personalizaciones ERP, CreditBird aplica un ciclo de vida de desarrollo de software seguro (SSDLC):
- Arquitectura de Repositorios Aislados: Cada proyecto de cliente cuenta con un repositorio independiente con reglas de protección de ramas, exigiendo la aprobación de al menos 2 Senior Tech Leads antes de fusionar.
- Análisis Automatizado de Seguridad: Herramientas SAST integradas para detectar vulnerabilidades OWASP Top 10 y SCA para prevenir vulnerabilidades de día cero en componentes de código abierto.
- Prevención de Fuga de Credenciales: Bloqueo automático en pipelines de commits que contengan claves API, credenciales de bases de datos o tokens secretos.
- Entrega de Código 100% Limpio: Entrega del código fuente al cliente acompañada de un informe de auditoría que certifica cero vulnerabilidades críticas o altas.
3. Seguridad de Datos ERP y Recuperación ante Desastres (DRP)
Los datos ERP (pedidos, inventario, contabilidad VAS, nóminas) son los activos más valiosos de la empresa. Los mecanismos de protección incluyen:
- Copias de Seguridad Diarias Automáticas: Instantáneas programadas en horarios de bajo tráfico con soporte para recuperación en el punto temporal (PITR).
- Estrategia Empresarial 3-2-1: Al menos 3 copias de datos en 2 tipos de soportes independientes, con 1 copia fuera de las instalaciones (Off-site) en un centro de datos secundario.
- Cifrado de Extremo a Extremo: Todas las copias de seguridad de las bases de datos se cifran mediante AES-256 antes de transferirse al almacenamiento en la nube soberana.
- Registro de Auditoría Inmutable (Immutable Audit Trail): Cualquier modificación de comprobantes contables o cambios de permisos queda registrada en un registro permanente que no puede alterarse ni eliminarse.
4. Normas de Seguridad para Personal de TI In Situ y Remoto
Para proteger de forma absoluta los secretos comerciales del cliente en servicios de outsourcing y asignación de personal TI:
- Acuerdo de Confidencialidad Individual (NDA): El 100% de los ingenieros de TI firman un acuerdo de confidencialidad con validez jurídica vinculante antes de incorporarse al proyecto.
- Equipos de Trabajo Estandarizados y Seguros: Los ingenieros utilizan terminales autorizados por el cliente o equipos de CreditBird configurados con cifrado de disco completo (BitLocker/FileVault) y control de seguridad.
- Prohibición Absoluta de Almacenamiento Local No Autorizado: Está estrictamente prohibido copiar código fuente o bases de datos de clientes a dispositivos personales o memorias USB externas.
5. Seguridad de Difusores Inteligentes IoT y Climatización HVAC
Los difusores de aromas comerciales conectados por WiFi y controlados por aplicación móvil incorporan diseño de seguridad IoT robusto:
- Protocolos de comunicación cifrados mediante TLS/MQTT con autenticación mutua de servidor.
- Aislamiento de red que confina los difusores en VLAN exclusivas para IoT, aislándolos de la red corporativa interna.
- Firmware con firma digital oficial de CreditBird para evitar inyecciones de código malicioso o accesos no autorizados.
6. Notificación de Vulnerabilidades y Gestión de Incidentes
CreditBird fomenta la divulgación responsable de vulnerabilidades. Si detecta alguna anomalía o posible fallo de seguridad, póngase en contacto con nuestro equipo: