Centro de cumplimiento

Cumplimiento y confianza

Esta página la mantiene Consulta TI SpA para responder las preguntas habituales de seguridad y privacidad sobre Tiver. Describe nuestras prácticas y el estado de nuestro sistema de gestión; no es una certificación ni una auditoría independiente.

Alcance del sistema de gestión

Un único sistema de gestión cubre las dos plataformas de Tiver. Las políticas legales se publican solo aquí, en tiver.cloud.

tiver.cloud

Sitio corporativo, canal de contacto, políticas legales y panel de cumplimiento.

sign.tiver.cloud

Aplicación de gestión documental y firma electrónica.

Responsable del tratamiento: Consulta TI SpA, RUT 77.936.233-7, El Director 6000, Las Condes, Santiago, Región Metropolitana, Chile.

Contacto de privacidad: gdpr@tiver.cloud · Seguridad: seguridad@tiver.cloud

Autoridad de control: Agencia de Protección de Datos Personales (Chile).

Estado operativo de cumplimiento

Cada plataforma del grupo envía a diario sus métricas operativas (incidentes abiertos, solicitudes de derechos, escaneos de seguridad y pruebas de continuidad) al panel central de cumplimiento. Por tratarse de información sobre la postura interna de seguridad, se mantiene bajo control y se pone a disposición de auditores y clientes bajo solicitud a gdpr@tiver.cloud.

Marcos de referencia

  • ISO/IEC 27001:2022

    Sistema de gestión de seguridad de la información.

  • Ley N° 21.719 (Chile)

    Protección de datos personales y derechos ARCOP.

  • Ley N° 21.663 (Chile)

    Marco de ciberseguridad; alineamiento voluntario.

  • Ley N° 19.799 (Chile)

    Firma electrónica, aplicable a la app de firma.

  • ISO/IEC 27701 · 27018

    Privacidad y protección de datos en la nube.

Controles activos

  • Cifrado en tránsito (TLS) y en reposo.
  • Control de acceso por rol verificado en el servidor y aislamiento a nivel de fila.
  • Registro de auditoría de toda acción administrativa, exportable en CSV.
  • Registro de intentos fallidos de autenticación y limitación de tasa.
  • Borrado y anonimización automáticos al vencer cada plazo de retención.
  • Registro de consentimiento de cookies y de aceptación de cada versión de las políticas.
  • Bandeja de derechos ARCOP con control del plazo legal de respuesta.
  • Registro formal de incidentes con notificación a la autoridad y a los titulares.
  • Revisión periódica de accesos privilegiados y monitoreo de seguridad continuo.

El detalle técnico de cada control y su evidencia está en la política de seguridad.

Documentación del sistema de gestión

34 documentos mantenidos en un repositorio único, con indicación de la plataforma a la que aplican. Los facilitamos bajo acuerdo de confidencialidad durante un proceso de evaluación de proveedor.

Ambas plataformas

  • SGSI-01 Política de Seguridad de la Información
  • SGSI-02 Declaración de Aplicabilidad (SoA)
  • SGSI-03 Evaluación de Riesgos
  • SGSI-04 Registro de Actividades de Tratamiento (RAT)
  • SGSI-05 Política de Gestión de Incidentes
  • SGSI-06 Plan de Continuidad (BCP/DRP)
  • SGSI-07 Política de Gestión de Cambios
  • SGSI-08 Inventario de Activos
  • SGSI-09 Lista de Subprocesadores
  • SGSI-10 Evaluación de Proveedores
  • SGSI-11 Procedimiento de derechos ARCOP
  • SGSI-12 Procedimiento de notificación de brechas (APDP)
  • SGSI-13 Procedimiento de notificación al CSIRT Nacional
  • SGSI-14 Registro de Brechas e Incidentes
  • SGSI-16 Política de Criptografía
  • SGSI-25 Cumplimiento Ley 21.719
  • SGSI-26 Cumplimiento Ley 21.663 (ciberseguridad)
  • SGSI-27 Cumplimiento ISO 27018
  • SGSI-28 Alcance del PIMS
  • SGSI-29 DPA con el proveedor de base de datos
  • SGSI-30 Adéndum DPA para el contrato marco
  • SGSI-31 Procedimiento de versionado de Términos
  • SGSI-32 Plan e informe de auditoría interna
  • SGSI-33 Registro de No Conformidades y CAPA
  • SGSI-34 Acta de Aprobación del SGSI

Solo tiver.cloud

  • SGSI-15 Acta de Designación del DPO
  • SGSI-18 Política de Seguridad de las Personas
  • SGSI-19 Código de Conducta
  • SGSI-20 Programa de Concientización en Seguridad

Solo sign.tiver.cloud

  • SGSI-17 Política de Criptografía Post-Cuántica
  • SGSI-21 Política de Uso Seguro de IA
  • SGSI-22 DPIA — Firmas electrónicas
  • SGSI-23 Política de Retención de Firmas
  • SGSI-24 Cumplimiento Ley 19.799 (firma electrónica)