Marco Jurídico SICOMA · v1.2
Política de Seguridad de la Información
MARCO JURÍDICO SICOMA v1.2
1. OBJETO
La presente Política de Seguridad establece los principios generales bajo los cuales SICOMA protege la información administrada mediante sus plataformas, así como las responsabilidades compartidas entre SICOMA y sus Clientes para preservar la confidencialidad, integridad, disponibilidad y trazabilidad de la información.
Esta política forma parte integrante del Marco Jurídico SICOMA y complementa los demás documentos que regulan la prestación del servicio.
2. PRINCIPIOS GENERALES
La seguridad de la información administrada por SICOMA se basa en los siguientes principios:
Confidencialidad.
Integridad.
Disponibilidad.
Trazabilidad.
Autenticidad.
Responsabilidad compartida.
Mejora continua.
Mínimo privilegio.
Prevención razonable del riesgo.
Estos principios orientan el diseño, operación y evolución de la plataforma.
3. RESPONSABILIDAD COMPARTIDA
La seguridad del servicio depende tanto de SICOMA como del Cliente.
SICOMA implementará medidas razonables para proteger la infraestructura tecnológica bajo su administración.
El Cliente conservará la responsabilidad sobre:
sus usuarios;
sus equipos;
sus redes;
sus dispositivos;
sus certificados digitales;
sus contraseñas;
la información que capture;
las decisiones que tome utilizando la plataforma.
La colaboración entre ambas partes contribuye a reducir riesgos y fortalecer la continuidad del servicio.
4. ADMINISTRACIÓN DE USUARIOS
Cada organización será responsable de administrar adecuadamente sus usuarios autorizados.
Se recomienda que cada persona utilice una cuenta individual.
Compartir credenciales dificulta la identificación de operaciones y reduce la trazabilidad de la información.
El Cliente procurará desactivar oportunamente las cuentas de usuarios que ya no requieran acceso.
5. CONTRASEÑAS Y AUTENTICACIÓN
Los usuarios deberán mantener la confidencialidad de sus credenciales.
Se recomienda utilizar contraseñas robustas y diferentes de aquellas empleadas en otros servicios.
SICOMA podrá incorporar mecanismos adicionales de autenticación cuando resulte conveniente para fortalecer la seguridad del servicio.
6. CERTIFICADOS DIGITALES
Cuando la plataforma utilice certificados digitales, sellos electrónicos, e.firma u otros mecanismos criptográficos, el Cliente conservará la responsabilidad de:
protegerlos;
administrarlos;
controlar quién puede utilizarlos;
mantenerlos vigentes;
notificar cualquier uso no autorizado.
La utilización de dichos mecanismos dentro de la plataforma no implica que SICOMA asuma la representación legal del Cliente.
7. CONTROL DE ACCESO
SICOMA podrá implementar controles destinados a proteger el acceso a la plataforma, incluyendo:
autenticación;
autorización;
expiración de sesiones;
bloqueo temporal;
limitación de intentos;
validaciones adicionales;
verificación de actividad inusual.
Estas medidas podrán modificarse conforme evolucione la plataforma y las amenazas tecnológicas.
8. REGISTROS DE AUDITORÍA
Con el propósito de fortalecer la seguridad, la trazabilidad y la continuidad operativa, SICOMA podrá conservar registros relacionados con el uso de la plataforma.
Entre otros:
inicio y cierre de sesión;
usuario;
organización;
dirección IP;
navegador;
sistema operativo;
identificador de sesión;
fecha y hora;
acciones relevantes;
modificaciones realizadas;
aceptaciones electrónicas;
autorizaciones;
renovaciones;
suspensiones;
eventos de seguridad.
Estos registros podrán utilizarse para:
atender solicitudes de soporte;
investigar incidentes;
resolver aclaraciones;
proteger los derechos de las partes;
cumplir obligaciones legales;
fortalecer los mecanismos de seguridad.
9. SEGURIDAD DE LA INFRAESTRUCTURA
SICOMA implementará medidas razonables para proteger la infraestructura utilizada para la prestación del servicio.
Entre otras:
actualización de componentes;
monitoreo operativo;
respaldos;
controles de acceso administrativo;
segmentación de información;
mecanismos de detección de actividad inusual;
medidas de protección contra software malicioso.
La naturaleza específica de dichas medidas podrá modificarse sin previo aviso cuando ello resulte conveniente para proteger la seguridad de la plataforma.
10. USO PERMITIDO
La plataforma deberá utilizarse exclusivamente para fines legítimos relacionados con los servicios contratados.
No estará permitido:
acceder a información ajena sin autorización;
intentar vulnerar controles de seguridad;
realizar pruebas de penetración sin autorización escrita;
utilizar la plataforma para actividades ilícitas;
introducir código malicioso;
alterar deliberadamente la operación del servicio;
utilizar automatizaciones no autorizadas para afectar el funcionamiento de la plataforma.
11. PROTECCIÓN DE LA TECNOLOGÍA
Con el propósito de proteger la inversión tecnológica realizada por SICOMA, el Cliente se abstendrá de:
copiar el software;
reproducir procesos internos;
descompilar componentes;
realizar ingeniería inversa;
desarrollar productos sustancialmente similares utilizando información obtenida mediante el uso del servicio;
extraer información de manera automatizada sin autorización;
utilizar la plataforma para entrenar sistemas destinados a reproducir o competir directamente con los servicios de SICOMA.
Lo anterior no limita los derechos que expresamente reconozca la legislación aplicable.
12. TECNOLOGÍAS DE ASISTENCIA AUTOMATIZADA
Cuando SICOMA incorpore tecnologías de asistencia automatizada, inteligencia artificial u otras herramientas similares, sus resultados tendrán carácter auxiliar.
Las decisiones finales continuarán correspondiendo al Cliente.
El Cliente procurará revisar los resultados antes de utilizarlos para efectos administrativos, fiscales, legales o aduaneros.
13. INCIDENTES DE SEGURIDAD
Cuando cualquiera de las partes detecte un incidente que pueda comprometer la seguridad de la plataforma o de la información administrada mediante ella, procurará comunicarlo a la otra parte tan pronto como resulte razonablemente posible.
SICOMA podrá adoptar medidas temporales para contener el incidente, proteger la información y preservar la continuidad del servicio.
14. CONSERVACIÓN DE EVIDENCIA
Cuando ocurra un incidente relevante, SICOMA podrá conservar registros técnicos, bitácoras y demás evidencia electrónica relacionada con el evento durante el tiempo razonablemente necesario para:
investigar el incidente;
atender aclaraciones;
cumplir obligaciones legales;
proteger los derechos de las partes;
fortalecer las medidas de seguridad.
15. ACTUALIZACIONES DE SEGURIDAD
SICOMA podrá implementar medidas adicionales de seguridad cuando resulte necesario para proteger la plataforma, la información o a las organizaciones usuarias.
Estas actualizaciones forman parte de la evolución normal del servicio y podrán incluir cambios en procedimientos internos, autenticación, monitoreo, controles de acceso o infraestructura tecnológica.
16. MODIFICACIONES
La presente Política de Seguridad podrá actualizarse para incorporar nuevas tecnologías, fortalecer controles internos, atender cambios normativos o responder a la evolución de los riesgos tecnológicos.
Las modificaciones serán publicadas dentro del Centro Legal SICOMA y, cuando representen cambios sustanciales, podrán requerir una nueva aceptación electrónica.
17. CONTACTO
Para cualquier consulta relacionada con la seguridad de la plataforma:
Correo electrónico
ramon.lara@sicoma.com.mx
Sitio web oficial
https://sicoma-mx.tech
Versión 1.2 — 10 de julio de 2026
Documento perteneciente al Marco Jurídico SICOMA