• Dominios
    • Registro de dominios
    • Transferir dominios
    • Tarifas de dominios
    • Certificados SSL
    • Diagnostica tu dominio
  • Hosting
    • Cloud Hosting Flexible
    • Hosting Wordpress
    • Correo electrónico
    • Hosting Dedicado
    • Hosting Agencias
  • Servidores
    • Servidores dedicados
    • Servidores Cloud
    • Centro de Datos
  • Apps
    • KMS CMS
    • KMS CRM
    • KMS ERP
    • KMS Mailing
    • KMS Ticketing
    • KMS Crowdfunding
  • Soporte
    • Centro de soporte
    • Asistencia remota
    • Estado de la red
    • Contacto
×
  • ES
    • Català
    • Castellano
    • Euskera
    • English
  • Inicio
  • Acceso clientes
  • Webmail
  • Crea tu cuenta
  • Dominios
  • Registro de dominios
  • Transferir dominios
  • Tarifas de dominios
  • Certificados SSL
  • Diagnostica tu dominio
  • Hosting
  • Cloud Hosting Flexible
  • Hosting Wordpress
  • Correo electrónico
  • Hosting Dedicado
  • Hosting Agencias
  • Servidores
  • Servidores dedicados
  • Servidores Cloud
  • Centro de Datos
  • Apps
  • KMS CMS
  • KMS CRM
  • KMS ERP
  • KMS Mailing
  • KMS Ticketing
  • KMS Crowdfunding
  • Soporte
  • Centro de soporte
  • Asistencia remota
  • Estado de la red
  • Contacto
ES
Català
Euskera
English
 ...
Acceso clientes

Documentació SGSI

Aplicació de la norma ISO/IEC 27001

Empresa: Intergrid (Opengea SCCL)
Data: 15-10-2024
Abast: Tots els serveis de hosting, dominis i aplicacions web al núvol

1. Alcance del SGSI

El alcance del sistema de gestión de seguridad de la información (SGSI) cubre todos los servicios prestados por Intergrid (Opengea SCCL), incluyendo:

  • Hosting en la Nube, Hosting Dedicado y VPS.
  • Registro y gestión de dominios.
  • Aplicaciones web en la nube.
  • Infraestructura física alojada en Centros de Datos avanzados de Alemania, Finlandia, Estados Unidos y Singapur, y gestionada íntegramente por Intergrid desde Barcelona.

2. Política de seguridad de la información

Intergrid se compromete a proteger la confidencialidad, integridad y disponibilidad de la información propia y de sus clientes, mediante controles técnicos y organizativos adecuados, evaluación continua de los riesgos y mejora continua del SGSI.

3. Metodología de análisis y tratamiento de riesgos

  • Identificación de activos, amenazas y vulnerabilidades.
  • Evaluación de impacto y probabilidad (Alto, Medio, Bajo, Nulo).
  • Asignación de medidas y controles para reducir riesgos.
  • Documentación del riesgo residual y responsable.

4. Declaración de aplicabilidad (SoA)

Esta declaración acredita el compromiso y la aplicación real de los requisitos de la norma ISO/IEC 27001:2022 mediante una declaración responsable de la organización.

Se han seleccionado y aplicado controles del anexo A de la norma ISO/IEC 27001 según la evaluación de riesgos. Incluyendo:

  • A.5: Polítiques de seguretat
  • A.6: Organització de la seguretat
  • A.8: Gestió d'actius
  • A.9: Control d'accés
  • A.12: Seguretat operativa
  • A.13: Seguretat de les comunicacions
  • A.15: Relacions amb proveïdors
  • A.16: Gestió d'incidents de seguretat
  • A.17: Continuïtat del negoci

5. Objetivos de seguridad

  • Evitar fugas de datos de los servicios web alojados
  • Asegurar la autenticación y acceso legítimo a sistemas
  • Garantizar copias de seguridad íntegras y disponibles
  • Asegurar el cumplimiento del RGPD

6. Registros clave

  • Registro de activos y responsabilidades
  • Registro de formación en seguridad
  • Incidentes de seguridad
  • Auditorías internas y revisiones por la dirección

7. Procedimientos específicos

Gestión de incidentes de seguridad

Todos los incidentes deben ser reportados inmediatamente al responsable del SGSI. Se documentarán en el registro de incidentes y se realizará un análisis para identificar causas, impacto y acciones correctivas.

Control de accesos

  • Acceso limitado según roles y necesidades
  • Autenticación fuerte: claves complejas y 2FA
  • Revisión periódica de los permisos

Política de copias de seguridad

  • Copias de seguridad automáticas diarias y semanales
  • Replicación en múltiples Centros de Datos (ubicaciones físicas independientes)
  • Pruebas de restauración regulares

Política de uso aceptable

Los usuarios y técnicos solo pueden utilizar los recursos de Intergrid para fines autorizados. Cualquier uso abusivo, ilegal o que comprometa la seguridad será objeto de sanción.

Gestión de terceros y proveedores

  • Acuerdos de confidencialidad con colaboradores
  • Control del acceso de los proveedores a sistemas internos
  • Revisión periódica de los servicios subcontratados

Continuidad del negocio

  • Backups georredundantes y monitoreo constante
  • Procedimientos de recuperación ante desastres
  • Asignación de roles clave en situaciones de crisis

Auditorías y mejora continua

  • Auditorías internas periódicas del SGSI
  • Revisión de políticas y procedimientos
  • Registro de acciones correctivas y de mejora

Gestión de dispositivos y equipos

  • Inventario actualizado de equipos y dispositivos
  • Política de bloqueo de pantalla y cifrado de disco
  • Limitación del uso de dispositivos externos (USB, etc.)

Seguridad del correo electrónico

  • Filtrado de correos sospechosos (spam, phishing)
  • Configuración de SPF, DKIM y DMARC
  • Restricciones de envío y revisión de campañas

Clasificación y manejo de la información

  • Etiquetado según sensibilidad (confidencial, interna...)
  • Restricciones de distribución según clasificación
  • Destrucción segura de la información obsoleta

Formación y sensibilización

  • Sesiones periódicas de formación en seguridad
  • Campañas de concienciación para todo el personal
  • Pruebas puntuales de simulación de phishing

Gestión de registros y evidencias

  • Conservación de registros durante el período establecido por la normativa
  • Control de acceso a los registros confidenciales
  • Integridad y disponibilidad garantizada mediante sistemas redundantes

Políticas específicas para proyectos y clientes

  • Asignación de responsables de seguridad por proyecto
  • Controles de privacidad y compartición limitados según contratos
  • Validación de seguridad antes del despliegue de servicios a clientes

Esta documentación es básica y extensible según la evolución del SGSI. Se recomienda revisarla al menos anualmente o después de incidentes significativos.

Medidas de seguridad (SGSI - ISO 27001)

Empresa: Intergrid (Opengea SCCL)
Fecha: 15-10-2024
Alcance: Serveis de hosting (cloud, dedicat, VPS), dominis i aplicacions web.

⚠️ Activo Riesgo Medidas aplicadas
Acceso a servidoresAcceso no autorizadoFiltrado IP, clave SSH, 2FA, fail2ban
Bases de datosFuga de informaciónORM, control de acceso, auditoría
Panel de controlCaída de servicioCloudflare, limitación de conexiones
Copias de seguridadPérdida de datosCopias de seguridad redundantes en múltiples ubicaciones
Servicio e-commerceModificación fraudulentaMonitoreo activo, alertas, auditoría
DNS y dominiosManipulación de registrosRegeneración de claves y control de acceso
Web d\'usuariSuplantación de identidad2FA, limitación de intentos, captchas
Correo electrónicoSpam / phishingSPF, DKIM, DMARC, Spamassassin, revisión de logs
Acceso remoto del personalAcceso indebidoVPN con MFA, restringido por IP
Aplicaciones internasEjecución de código no autorizadoControl de versiones, despliegue supervisado
PagosAcceso o manipulación de datos de pagoÚs de Stripe com a plataforma PCI-DSS compliant; no s’emmagatzemen dades sensibles localment
Software de tercerosEjecución de código maliciosoActualizaciones periódicas, control de vulnerabilidades (CVE)
Errores humanosBorrado accidentalFormación, revisiones, permisos limitados
Configuraciones críticasInyección de configuración maliciosaAuditorías de configuración, pruebas automáticas
Control de versionesIntroducción de código inseguroRevisión por pares, integración continua, pruebas automatizadas
Portales de administraciónAcceso ilícitoAcceso IP-restringido, 2FA, registros de acceso
Actualizaciones del sistemaExplotación de vulnerabilidades conocidasActualizaciones periódicas, escáneres de vulnerabilidades
Desarrollo a medidaFugas de datos sensiblesAplicación de guías OWASP, formación a desarrolladores
Proveedores externosDependencia críticaAcuerdos de nivel de servicio (SLA), análisis de continuidad
Registros de seguridadOmissió de proves en cas d’incidentRetención segura y controlada, acceso restringido, SIEM
Identidades digitalesSuplantació d’usuarisAbastecimiento y desactivación automatizados, revisión periódica
Contratación de personalIncumplimiento de confidencialidadClàusules NDA, formació de benvinguda, control d’accés inicial
Servidor DNS públicoRedirección maliciosaRevisión periódica de zonas, acceso restringido, registro de cambios
Sessions d’usuariPersistencia indebidaExpiración automática, cierre de sesión inactiva
Actualizaciones de sistemasExplotación de vulnerabilidades conocidasGestió centralitzada d’actualitzacions, proves abans de desplegar
Interfaces APIAcceso no autorizado a datosTokens con expiración, limitación por IP y autenticación fuerte
Entornos de preproducciónExposición de datos realesAnònims, entorns separats, restriccions d’accés
Soporte técnico remotoFiltració d’informació confidencialCanals segurs, registre d’activitat, limitació d’accés temporal
Gestión documentalAcceso indebido a documentos internosPlataforma con permisos granulares, revisión de comparticiones

Política de seguridad de la información (SGSI)

Empresa: Intergrid (Opengea SCCL)
Fecha de aprobación: 15-10-2024
Aprobada por: Direcció Tècnica

  1. Objetivo: Garantir la confidencialidad, integridad y disponibilidad de la informació, dades de clients i sistemes.
  2. Alcance: Tota la infraestructura de hosting i aplicacions desenvolupades o allotjades per Intergrid.
  3. Compromiso: Aplicació del marc ISO/IEC 27001.
  4. Responsabilidad: Compliment per tot el personal.
  5. Medidas clave:
    • Control d'accés per rol i 2FA
    • Copias de seguridad segregadas
    • Monitoreo de incidencias
    • Evaluación de riesgos anual
    • Formación y sensibilización
  6. Revisión: Anual.

Declaración de aplicabilidad (SoA) - ISO 27001

Fecha: 15-10-2024
Responsable del SGSI: Director tècnic

Control (Anexo A) Título ¿Aplicable?
A.5.1Política de seguridadImplantado
A.5.11Uso de datosImplantado
A.6.1Organización seguridadImplantado
A.6.3Trabajo remotoImplantado
A.7.1Copias de seguridadImplantado
A.8.1Control de accesoImplantado
A.8.16Supervisión de actividadesParcial
A.12.1Seguridad aplicacionesImplantado
A.14.1Comunicaciones segurasImplantado
A.18.2Auditoría interna SGSIPlanificado

Versión: 4.8 — Última revisión: 15-10-2024

Intergrid
Nuestra empresa
Acceso clientes
Nuestras garantías
Infraestructura
Política de privacidad
Términos y condiciones de servicio
Servicios
Registro de dominios
Cloud Hosting Flexible
Servidores Cloud
Servidores dedicados
Panel de control
Webmail
Aplicaciones
KMS Mailing
KMS Sites
KMS eCommerce
KMS Ticketing
KMS Crowdfunding
KMS Drive
Soporte
Centro de soporte
Asistencia técnica remota
Estado de la red
Contacto
  1. © Intergrid 2025. Intergrid es una marca comercial e iniciativa empresarial de Opengea SCCL.


Intergrid implementa procesos de seguridad de la información alineados con los requisitos del estándar ISO/IEC 27001.