Política de Seguridad
de la Información

Medidas y controles para proteger tus datos fiscales y comerciales

📅 Última actualización: 4 de marzo de 2026

1. Objetivo

La presente Política de Seguridad de la Información tiene como objetivo establecer los lineamientos, controles y medidas técnicas y organizativas que SASF SYSTEM EIRL (RNC 133372371) implementa para proteger la confidencialidad, integridad y disponibilidad de la información procesada a través del sistema TitanPOS, en cumplimiento con las normativas vigentes de la DGII y las mejores prácticas de la industria.

2. Alcance

Esta política aplica a:

3. Principios de Seguridad

4. Controles de Acceso

4.1 Autenticación

4.2 Autorización

4.3 Gestión de Certificados Digitales

5. Seguridad en las Comunicaciones

6. Seguridad de la Infraestructura

7. Bitácora de Eventos (Logs)

El sistema mantiene un registro detallado de los siguientes eventos:

Los logs se conservan por un mínimo de 5 años y son protegidos contra alteración.

8. Respaldo y Recuperación

8.1 Política de Respaldos

8.2 Plan de Recuperación

9. Gestión de Contingencia de Facturación Electrónica

Conforme al instructivo de contingencia de la DGII:

10. Gestión de Incidentes de Seguridad

Ante un incidente de seguridad se procede de la siguiente manera:

  1. Detección: Identificación del incidente a través del monitoreo y logs.
  2. Contención: Acciones inmediatas para limitar el impacto.
  3. Investigación: Análisis de la causa raíz y alcance del incidente.
  4. Remediación: Corrección de la vulnerabilidad o falla.
  5. Notificación: Comunicación a los afectados y autoridades si aplica (conforme a Ley 172-13).
  6. Documentación: Registro completo del incidente y lecciones aprendidas.

11. Capacitación y Concientización

El personal con acceso a los sistemas recibe orientación regular sobre:

12. Revisión y Actualización

Esta política es revisada al menos una vez al año o cuando ocurran cambios significativos en la infraestructura, normativa vigente o cuando se detecten nuevas amenazas de seguridad.

13. Contacto

Para reportar incidentes de seguridad o consultas relacionadas: