MST: 0315397327 CREDITBIRD TECHNOLOGY COMPANY LIMITED • Software, Kelvot ERP y Lemy Finest Essential Oils
_ESTÁNDARES DE SEGURIDAD DE LA INFORMACIÓN/ Los 10 principales puntos de referencia de OWASP y DevSecOps

Estándares de seguridad y protección de la información

El sistema de políticas, procesos técnicos y estándares de seguridad de la información se aplica a todos los proyectos de software, ERP y dispositivos IoT de CREDITBIRD TECHNOLOGY COMPANY LIMITED (MST: 0315397327).

Hotline: +84 932 640 968
Nota sobre el idioma de los documentos legales

Las traducciones multilingües se proporcionan para conveniencia y referencia de los socios internacionales. En caso de discrepancia o conflicto en la interpretación legal, prevalecerá la versión original en vietnamita conforme a las leyes de Vietnam.

_SECTION 01/

1. Marco de Seguridad de la Información ISO/IEC 27001

CreditBird establece y mantiene un Sistema de Gestión de Seguridad de la Información (SGSI) estrictamente alineado con la norma ISO/IEC 27001 y la Ley de Ciberseguridad de Vietnam.

Todo el ciclo de vida del servicio—desde la selección de talento TI hasta la entrega del código fuente—cumple con tres pilares fundamentales de seguridad:

CONFIDENCIALIDAD Control de Acceso

La información está restringida exclusivamente al personal debidamente autorizado.

INTEGRIDAD Protección Contra Manipulación

Los libros contables ERP y los repositorios de código están protegidos contra alteraciones no autorizadas.

DISPONIBILIDAD Disponibilidad 99.9%

Servicios de misión crítica garantizados bajo los términos contractuales del SLA.

_SECTION 02/

2. Seguridad del Código Fuente y Flujo DevSecOps

Para el desarrollo de software a medida y personalizaciones ERP, CreditBird aplica un ciclo de vida de desarrollo de software seguro (SSDLC):

  • Arquitectura de Repositorios Aislados: Cada proyecto de cliente cuenta con un repositorio independiente con reglas de protección de ramas, exigiendo la aprobación de al menos 2 Senior Tech Leads antes de fusionar.
  • Análisis Automatizado de Seguridad: Herramientas SAST integradas para detectar vulnerabilidades OWASP Top 10 y SCA para prevenir vulnerabilidades de día cero en componentes de código abierto.
  • Prevención de Fuga de Credenciales: Bloqueo automático en pipelines de commits que contengan claves API, credenciales de bases de datos o tokens secretos.
  • Entrega de Código 100% Limpio: Entrega del código fuente al cliente acompañada de un informe de auditoría que certifica cero vulnerabilidades críticas o altas.
_SECTION 03/

3. Seguridad de Datos ERP y Recuperación ante Desastres (DRP)

Los datos ERP (pedidos, inventario, contabilidad VAS, nóminas) son los activos más valiosos de la empresa. Los mecanismos de protección incluyen:

  • Copias de Seguridad Diarias Automáticas: Instantáneas programadas en horarios de bajo tráfico con soporte para recuperación en el punto temporal (PITR).
  • Estrategia Empresarial 3-2-1: Al menos 3 copias de datos en 2 tipos de soportes independientes, con 1 copia fuera de las instalaciones (Off-site) en un centro de datos secundario.
  • Cifrado de Extremo a Extremo: Todas las copias de seguridad de las bases de datos se cifran mediante AES-256 antes de transferirse al almacenamiento en la nube soberana.
  • Registro de Auditoría Inmutable (Immutable Audit Trail): Cualquier modificación de comprobantes contables o cambios de permisos queda registrada en un registro permanente que no puede alterarse ni eliminarse.
_SECTION 04/

4. Normas de Seguridad para Personal de TI In Situ y Remoto

Para proteger de forma absoluta los secretos comerciales del cliente en servicios de outsourcing y asignación de personal TI:

  • Acuerdo de Confidencialidad Individual (NDA): El 100% de los ingenieros de TI firman un acuerdo de confidencialidad con validez jurídica vinculante antes de incorporarse al proyecto.
  • Equipos de Trabajo Estandarizados y Seguros: Los ingenieros utilizan terminales autorizados por el cliente o equipos de CreditBird configurados con cifrado de disco completo (BitLocker/FileVault) y control de seguridad.
  • Prohibición Absoluta de Almacenamiento Local No Autorizado: Está estrictamente prohibido copiar código fuente o bases de datos de clientes a dispositivos personales o memorias USB externas.
_SECTION 05/

5. Seguridad de Difusores Inteligentes IoT y Climatización HVAC

Los difusores de aromas comerciales conectados por WiFi y controlados por aplicación móvil incorporan diseño de seguridad IoT robusto:

  • Protocolos de comunicación cifrados mediante TLS/MQTT con autenticación mutua de servidor.
  • Aislamiento de red que confina los difusores en VLAN exclusivas para IoT, aislándolos de la red corporativa interna.
  • Firmware con firma digital oficial de CreditBird para evitar inyecciones de código malicioso o accesos no autorizados.
_SECTION 06/

6. Notificación de Vulnerabilidades y Gestión de Incidentes

CreditBird fomenta la divulgación responsable de vulnerabilidades. Si detecta alguna anomalía o posible fallo de seguridad, póngase en contacto con nuestro equipo:

Departamento de Seguridad de la Información: CÔNG TY TNHH CÔNG NGHỆ CREDITBIRD (CreditBird Technology Co., Ltd.)
Número de Identificación Fiscal: 0315397327
Línea de Emergencia: +84 932 640 968
Correo Electrónico de Seguridad: [email protected]
Plazo de Respuesta Inicial: En un plazo máximo de 24 horas laborables
vienzhfrhiesjakolothmsdeitptnlidar