1. Propósito

Esta política establece los lineamientos y controles de seguridad aplicables al sistema MBS ERP para facturación electrónica, a fin de proteger la confidencialidad, integridad, disponibilidad y trazabilidad de la información de clientes, certificados digitales y documentos fiscales electrónicos (ECF), conforme a la normativa vigente y a las mejores prácticas internacionales.

2. Alcance

Aplica a:
– Todos los usuarios, administradores y clientes del sistema MBS ERP.
– Los datos, certificados, documentos fiscales electrónicos (ECF) y respaldos almacenados en la infraestructura de Amazon Web Services (AWS).
– Servicios de terceros integrados, en particular MSeller ECF, para la comunicación con la DGII y manejo de comprobantes fiscales.

3. Principios rectores

– Confidencialidad: Acceso restringido únicamente a usuarios autorizados mediante controles robustos de autenticación.
– Integridad: Protección contra alteración o manipulación no autorizada de los documentos fiscales y certificados.
– Disponibilidad: Garantizar que los sistemas y datos estén accesibles con un nivel de servicio de al menos 99.9%.
– Trazabilidad: Registro de eventos, actividades y transacciones para fines de auditoría, monitoreo y cumplimiento regulatorio.

4. Controles de seguridad implementados

 

4.1 Almacenamiento y cifrado

– Los certificados de clientes y los documentos fiscales electrónicos (ECF) se almacenan en Amazon S3 con 99.9% de disponibilidad.
– Todo dato almacenado está encriptado en reposo y cuenta con copias de respaldo automáticas.
– Las claves de certificados están encriptadas y gestionadas mediante AWS Key Management Service (KMS).

4.2 Control de acceso y autenticación

– Cada cuenta de cliente es gestionada mediante AWS Cognito, garantizando autenticación multifactor y administración centralizada de identidades.
– Se aplican políticas de mínimo privilegio, limitando accesos solo a los roles estrictamente necesarios.

4.3 Monitoreo y bitácora de eventos

– Todo el ecosistema es monitoreado mediante AWS CloudWatch, lo que permite mantener bitácoras de seguridad y alertas automáticas.
– Se auditan los accesos y actividades críticas de usuarios y servicios, generando evidencia para revisiones internas y regulatorias.

4.4 Integración con MSeller ECF

– La integración con MSeller ECF garantiza comunicación segura y cifrada con la DGII.
– Se gestionan automáticamente los flujos de emisión, contingencia y almacenamiento de comprobantes fiscales electrónicos.

5. Responsabilidades

– Administradores de sistema: Velar por la correcta implementación y mantenimiento de los controles de seguridad.
– Usuarios/clientes: Proteger sus credenciales de acceso y cumplir con las políticas definidas.
– Proveedor de servicios (AWS y MSeller ECF): Garantizar el cumplimiento de niveles de servicio y seguridad de la infraestructura.

6. Cumplimiento y revisión

Esta política es de carácter obligatorio para todo el personal y clientes que interactúan con el sistema.
– Será revisada anualmente o cuando se produzcan cambios relevantes en la tecnología, normativas legales o en la operación del sistema.
– El incumplimiento podrá conllevar sanciones internas y, de ser necesario, acciones legales conforme a la legislación aplicable.

I am text block. Click edit button to change this text. Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec ullamcorper mattis, pulvinar dapibus leo.

  1. Propósito

Establecer los procedimientos, controles y responsabilidades necesarios para asegurar la continuidad operativa del sistema MBS ERP ante eventos disruptivos, minimizando el impacto en clientes, operaciones y cumplimiento normativo.

2. Alcance

Esta política aplica a:
– Todos los servicios del sistema MBS ERP desplegados en Amazon Web Services (AWS).
– Certificados digitales, documentos fiscales electrónicos (ECF) y respaldos almacenados en Amazon S3.
– Procesos de integración con MSeller ECF y la DGII.
– Personal técnico, usuarios y terceros responsables de la administración del sistema.

3. Principios rectores

– Disponibilidad: Garantizar acceso continuo al sistema con un SLA mínimo del 99.9%.
– Resiliencia: Diseñar la arquitectura para tolerar fallas en infraestructura, red o software.
– Recuperación: Restablecer operaciones críticas en el menor tiempo posible tras un incidente.
– Mejora continua: Revisar y actualizar periódicamente los planes de contingencia.

4. Procedimientos de contingencia

 

4.1 Copias de seguridad y recuperación

– Los certificados y documentos ECF cuentan con respaldos automáticos en Amazon S3 con versionamiento habilitado.
– Restauración disponible en caso de pérdida de datos o corrupción, bajo tiempos de recuperación definidos (RTO ≤ 4 horas).

4.2 Cifrado y protección de claves

– Las claves gestionadas por AWS KMS cuentan con redundancia y rotación periódica.
– Procedimiento de recuperación de acceso en caso de pérdida o corrupción de material criptográfico.

4.3 Continuidad de servicio

– Uso de zonas de disponibilidad (AZs) múltiples en AWS para alta disponibilidad.
– Failover automático en caso de caída de una región o servicio principal.

4.4 Gestión de accesos

– AWS Cognito permite la autenticación segura y recuperación de cuentas mediante procesos definidos.
– Control de privilegios para evitar afectaciones mayores en caso de incidentes de seguridad.

4.5 Monitoreo y respuesta a incidentes

– AWS CloudWatch registra eventos y genera alertas en tiempo real.
– Escalamiento definido hacia el equipo de soporte técnico ante anomalías críticas.
– Procedimiento documentado de respuesta a incidentes con tiempos de atención predefinidos.

5. Roles y responsabilidades

– Administradores de sistemas: Ejecutar los planes de respaldo y recuperación.
– Equipo de soporte: Monitorear incidentes, coordinar comunicaciones y escalar a niveles superiores.
– Clientes/usuarios: Reportar interrupciones y seguir protocolos de recuperación definidos.
– Proveedores (AWS, MSeller ECF): Garantizar disponibilidad de servicios bajo contratos de nivel de servicio (SLA).

6. Pruebas y revisión

– Los planes de contingencia deberán probarse al menos una vez al año mediante simulacros.
– Cualquier cambio en la arquitectura, normativa o servicios críticos implica una revisión inmediata de la política.

7. Cumplimiento

El cumplimiento de esta política es obligatorio. Su incumplimiento podrá dar lugar a sanciones internas y la notificación a organismos reguladores, de acuerdo con la legislación aplicable.

En cumplimiento de la Ley No. 172-13 sobre Protección de Datos Personales de la República Dominicana, MBS ERP informa que los datos personales recopilados a través de sus servicios serán tratados de manera lícita, leal y transparente, con la única finalidad de proveer facturación electrónica, gestión administrativa y cumplimiento normativo.

1. Identificación de la Empresa

Razón social: MBS ERP
RNC: 130-86234-6
Correo de contacto: soporte@itsoluclick.com

2. Finalidad del Tratamiento

Los datos personales recolectados serán utilizados para fines de facturación electrónica, acceso a la plataforma, gestión de clientes, soporte técnico y cumplimiento de obligaciones legales y fiscales.

3. Base Legal

El tratamiento de datos personales se realiza conforme a lo establecido en la Ley 172-13 de la República Dominicana.

4. Derechos de los Titulares

Los usuarios podrán ejercer sus derechos de acceso, rectificación, cancelación y oposición (ARCO) respecto de sus datos personales, mediante solicitud escrita dirigida al correo soporte@itsoluclick.com

5. Medidas de Seguridad

Los datos personales se almacenan de forma segura en Amazon Web Services (AWS), encriptados y protegidos con controles de acceso mediante AWS Cognito y monitoreo de eventos con AWS CloudWatch. Además, se realizan respaldos periódicos en AWS S3 con cifrado administrado por AWS KMS.

6. Transferencia de Datos

Los datos podrán ser compartidos con la Dirección General de Impuestos Internos (DGII) y demás autoridades competentes para el cumplimiento de obligaciones fiscales y regulatorias. No se realizan transferencias de datos a terceros sin autorización del titular, salvo obligación legal.

7. Vigencia y Actualizaciones

Esta política podrá actualizarse en cualquier momento para adaptarse a cambios normativos, tecnológicos o de operaciones internas. Toda modificación será publicada en el sitio web institucional.

8. Disponibilidad Pública

Esta política es de carácter público y se encuentra disponible en el sitio web:

Políticas de seguridad MBS – ERP

© 2025 ITSoluclick.com. All rights reserved.
back to top