1. Enfoque general
La seguridad de la información en NEXUMCENTER se aborda como un proceso progresivo, asociado al diseño técnico de la plataforma, control de accesos, orden de datos, trazabilidad y administración responsable de la infraestructura.
El objetivo es reducir la dispersión de antecedentes y entregar un entorno más controlado para consultar, mantener y evolucionar información técnica relevante para la operación.
2. Infraestructura prevista
La operación principal de la plataforma se contempla sobre servidor privado virtual, con Laravel, PostgreSQL y Nginx/PHP-FPM como componentes base del entorno aplicativo.
Esta arquitectura permite mayor control sobre configuración, servicios, accesos técnicos, actualizaciones, respaldos y evolución futura de la solución, en comparación con un hosting compartido tradicional.
3. Separación lógica por organización
NEXUMCENTER considera una estructura multi-organización. La información se diferencia mediante identificadores internos asociados a cada organización, permitiendo separar activos, plantas, usuarios, documentos y registros relacionados.
La separación lógica debe complementarse con controles de aplicación, roles y permisos, los cuales serán configurados de acuerdo con el alcance definido para cada cliente.
4. Almacenamiento documental
Los documentos técnicos cargados por las organizaciones podrán almacenarse en AWS S3 u otro servicio definido para el entorno, manteniendo la aplicación y los archivos desacoplados para facilitar escalabilidad y administración.
La carga, consulta, permisos y conservación de documentos dependerán de la configuración funcional y contractual definida para cada implementación.
5. Administración de accesos
Los accesos técnicos deberán limitarse a personas autorizadas para administración, soporte o mantención. El acceso de usuarios finales se organizará mediante credenciales, roles y permisos de plataforma.
Para tareas administrativas sensibles, se podrá privilegiar el uso de canales privados o controlados, como VPN, cuando la infraestructura y el alcance operativo lo permitan.
6. Respaldos y continuidad
La estrategia de respaldos, recuperación y continuidad operativa se definirá progresivamente según la etapa del proyecto, volumen de información, criticidad de los datos y condiciones comerciales acordadas.
Para entornos productivos, se recomienda definir frecuencia de respaldo, responsable de revisión, tiempos de retención, pruebas de restauración y procedimiento de entrega de información al término del contrato.
7. Alcances y límites
Esta página describe criterios y arquitectura prevista de seguridad. No constituye una certificación, auditoría formal ni declaración de cumplimiento normativo específico, salvo que aquello sea contratado, documentado y verificado por las partes correspondientes.
contacto@nexumcenter.com