Este documento es un borrador completo. Sus propuestas y datos pendientes no se aceptan como un contrato definitivo.
Compromisos para la versión de producción. Estado de implantación: Propuesta pendiente de revisión: [PENDIENTE DE COMPROBACIÓN TÉCNICA Y APROBACIÓN]. La publicación exige evidencia real, no una casilla declarativa.
Cuentas individuales, verificación de correo, credenciales protegidas con algoritmos apropiados y sesiones seguras. Autenticación reforzada independiente del correo para administración de infraestructura y cuentas privilegiadas. Permisos de mínimo acceso comprobados en servidor en cada recurso y operación; separación de empresas en base de datos, ficheros, colas, cachés, búsquedas, exportaciones y registros.
Comunicaciones cifradas y configuración segura de cookies y sesiones. Protección criptográfica del almacenamiento y copias según el diseño aprobado; claves separadas, acceso limitado y rotación controlada. Secretos fuera del repositorio, PDF y registros. No almacenar contraseñas, OTP, tarjetas completas, códigos de seguridad ni tokens utilizables en las evidencias de aceptación.
Generación aleatoria segura, caducidad, un solo uso, límite de intentos y reenvíos, vinculación a cuenta, correo, empresa, declaraciones y documentos inmutables. Consumo atómico del código. Archivo exacto de versiones, manifiesto, huellas y registros protegidos contra modificaciones no detectadas. Los detalles de implementación y verificación se concretan en M.
Validación del tipo real y tamaño de ficheros, nombres y rutas seguros, análisis de contenido malicioso según riesgo, procesamiento aislado y límites de recursos. Acceso autenticado a originales y descargas. Restricción de tráfico saliente del OCR al diseño autorizado, revisión humana, borrado de temporales y prohibición de incorporar contenido empresarial a telemetría externa no aprobada.
Inventario de activos y proveedores, confidencialidad, formación, gestión de altas y bajas, parches y vulnerabilidades, entornos de prueba separados con datos sintéticos o adecuadamente anonimizados. Las intervenciones de soporte llevan ticket, alcance, duración y auditoría. No existen accesos permanentes de soporte a todo el contenido como configuración ordinaria.
Copias protegidas y separadas del fallo principal, supervisión del resultado y pruebas de restauración. Se aplicarán el ciclo de H y las restricciones vigentes tras restaurar. Propuesta pendiente de revisión: Frecuencia de copia propuesta: diaria; prueba de restauración propuesta: trimestral. Los objetivos de pérdida máxima de datos y tiempo de recuperación deberán constar como Propuesta pendiente de revisión: [RPO Y RTO VALIDADOS]; no se anuncian valores sin pruebas.
Se documentan evaluación de riesgos, controles aplicados, pruebas, incidencias, excepciones y medidas correctoras. Se revisarán tras cambios relevantes y Propuesta pendiente de revisión: al menos una vez al año. Cualquier evaluación de impacto o designación de delegado necesaria se resolverá antes del tratamiento afectado. La relación de medidas no es una certificación ni sustituye su ejecución.