SIIGSA
Sistema de Gestión de Seguridad de la Información

Somos la primera línea de defensa de SIIGSA

Operamos bajo un modelo 100% remoto gestionando información crítica de nuestros clientes del sector público y privado. Nuestra seguridad no depende únicamente de la tecnología, sino del compromiso diario de cada colaborador.

100% Trabajo Remoto Seguro
Ley 19.628 Protección de Datos
24/7 Monitoreo y Alerta
Campaña Activa

Simulacro de Phishing

Realizamos evaluaciones periódicas para medir la cultura de seguridad. Si interactuaste con una prueba controlada, recuerda verificar siempre el remitente de tus correos.

Pilares Fundamentales

La Tríada de Seguridad del SGSI

Principios que rigen la protección de activos de información en SIIGSA

Confidencialidad

Garantizamos que la información crítica solo sea accesible para el personal debidamente autorizado, previniendo divulgaciones no permitidas.

Acceso Controlado & MFA

Integridad

Aseguramos la exactitud y totalidad de la información y los métodos de procesamiento, evitando modificaciones no autorizadas.

Trazabilidad y Respaldo

Disponibilidad

Garantizamos el acceso oportuno y confiable a la información y los sistemas cuando la operación remota de SIIGSA lo requiera.

Continuidad Operacional

Objetivos de Seguridad de la Información (SGSI)

Meta: 95% Desarrollo

Confidencialidad de Códigos Fuente

Proceso: Desarrollo de Software.
Asegurar la protección mediante capacitaciones continuas y revisión/reconfiguración mensual de perfiles y privilegios.

Control A.8.28 Auditado
Meta: 100% Soporte TI

Protección de Sistemas y BDs

Proceso: Soporte TI.
Eliminación total de accesos vía internet abierta obligando al uso de VPNs autorizadas y ticketera GLPI.

Control A.8.20 VPN Obligatoria
Control Drive Diseño

Documentos de Consultoría

Proceso: Diseño.
Garantizar el estricto cumplimiento del control de acceso a las carpetas de proyectos en Drive mediante segregación.

Control A.5.15 Google Drive
Meta: 95% Transversal

Cultura y Toma de Conciencia

Proceso: Transversal.
Planificar inducciones y charlas periódicas orientadas a lograr que el personal esté activamente capacitado en seguridad.

Control A.6.3 Capacitación

Políticas y Procedimientos del SGSI

POL-SSI-001 Política de Seguridad de la Información
MAT-SI-004 Matriz de Objetivos de SI
PROC-SI-027 Procedimiento de Condiciones de Empleo, Confidencialidad y Disciplina

Reglas de Oro de Ciberseguridad

🔐

Contraseñas Robustas

Usa frases largas y aleatorias. No compartas tus claves.

🧹

Escritorio Limpio

Bloquea tu pantalla al levantarte (Win + L).

⚠️

Reporta lo Sospechoso

Correos extraños no se abren, se reportan de inmediato a TI.

¿Viste algo raro? Repórtalo YA

Canal de Respuesta Inmediata ante Incidentes

Cualquier duda, phishing sospechoso o problema técnico debe ser escalado al equipo de TI.

mesadeayuda@siigsa.cl

Consecuencias del incumplimiento:

El incumplimiento de estas políticas de seguridad de la información puede derivar en medidas disciplinarias, según lo establecido en el procedimiento interno PROC-SI-027 Procedimiento de Condiciones de Empleo, Confidencialidad y Disciplina. La seguridad es responsabilidad de todos.

Simulacro de Ciberseguridad SIIGSA

¡Atención! Has interactuado con un Simulacro de Phishing

Este fue un ejercicio controlado del área de Ciberseguridad de SIIGSA a través de la plataforma GoPhish.

¿Qué significa esta prueba para ti?

No te preocupes: tus datos y tu equipo están 100% seguros. Esta prueba no contiene software malicioso. Realizamos simulaciones periódicas para fortalecer el eslabón humano de SIIGSA.

Señales de alerta que debiste identificar en este correo:

1. Remitente Sospechoso

El dominio del correo enviador no correspondía al dominio oficial @siigsa.cl.

2. Sentido de Urgencia

Mensajes del tipo "Su cuenta será bloqueada en 2 horas" buscan provocar acciones impulsivas.

3. Enlaces Engañosos

Al posicionar el ratón sobre el botón o enlace, la dirección web de destino no pertenecía a nuestros servidores autorizados.

Protocolo de Acción para la Próxima Vez

  1. Detente y verifica: Revisa siempre el remitente completo de los correos corporativos.
  2. No ingreses credenciales: SIIGSA nunca te pedirá tu contraseña a través de un enlace directo de correo.
  3. Notifica a TI: Reenvía el correo sospechoso a mesadeayuda@siigsa.cl.