Controles verificables

Seguridad

Qué protegemos, cómo reducimos el riesgo y qué responsabilidades conserva cada organización.
Actualizado 2026-07-18
En este documento
  1. Modelo de seguridad
  2. Aislamiento y autorización
  3. Secretos y documentos
  4. Integridad y trazabilidad
  5. Operación, respaldo e incidentes
  6. Responsabilidades del cliente
  7. Reporte responsable
  8. Límites del resumen

1. Modelo de seguridad

Aplicamos varias capas de protección: control de identidad y permisos, separación de datos, protección de información sensible, historial de actividad y supervisión del servicio. Estas medidas reducen el riesgo, aunque ningún servicio conectado a internet puede garantizar seguridad absoluta.

2. Aislamiento y autorización

  • La información fiscal se mantiene separada por organización y contribuyente.
  • Cierre Listo confirma el cliente seleccionado antes de realizar cada operación.
  • Los roles y capacidades separan carga, revisión, aprobación, firma y administración.
  • Las claves de conexión pueden limitarse y revocarse cuando dejan de utilizarse.

3. Secretos y documentos

  • Las contraseñas se protegen de forma irreversible antes de guardarse.
  • Los certificados y códigos de acceso se protegen antes de almacenarse.
  • Los documentos privados solo están disponibles para personas autorizadas.
  • La información sensible no se incluye en los registros de actividad.

4. Integridad y trazabilidad

  • Cierre Listo puede detectar facturas repetidas antes de procesarlas nuevamente.
  • Extracciones, correcciones, decisiones y cambios sensibles conservan historial.
  • Las operaciones importantes quedan registradas con fecha y responsable.
  • Los ambientes DGII de prueba y producción se identifican explícitamente.

5. Operación, respaldo e incidentes

El servicio verifica de forma continua la salud de la base de datos, el almacenamiento y el procesamiento automático. Las prácticas de respaldo, recuperación, renovación de accesos y respuesta a incidentes se aplican de manera proporcional al riesgo y se revisan periódicamente.

Un indicador de estado saludable describe la condición operativa de un momento dado y no constituye, por sí solo, una garantía de continuidad.

6. Responsabilidades del cliente

  • Usar cuentas individuales, contraseñas únicas y dispositivos actualizados.
  • Dar a cada persona solo los permisos necesarios y revisar los miembros con frecuencia.
  • Proteger certificados, claves de conexión y autenticadores fuera de la plataforma.
  • Confirmar contribuyente y ambiente antes de firmar o transmitir.
  • Reportar accesos sospechosos a support@cierrelisto.com.

7. Reporte responsable

Si descubres una vulnerabilidad, envía pasos de reproducción y alcance a support@cierrelisto.com. No accedas a datos ajenos, no interrumpas el servicio y concede tiempo razonable para investigar antes de divulgar. Confirmaremos recepción y comunicaremos el estado cuando sea posible.

8. Límites del resumen

Este documento describe los controles implementados en el producto y su alcance. No constituye una certificación ISO 27001 ni SOC 2 ni una garantía absoluta de seguridad. Las verificaciones adicionales pueden coordinarse conforme al Anexo sobre tratamiento de datos.