Cloud Security & Compliance Overview
Business Analytics Consulting Group (BACG) Infraestructura Cloud Administrada y Controles de Seguridad
v2026.09 · Vigente desde el 25 de septiembre de 2026
1. Descripción General
Business Analytics Consulting Group (BACG) provee servicios de implementación de sistemas empresariales, hosting de aplicaciones y administración de infraestructura en la nube para plataformas de gestión empresarial y análisis de datos.
Nuestros servicios de infraestructura están diseñados siguiendo las mejores prácticas de la industria en seguridad cloud, resiliencia operativa y protección de datos.
BACG hospeda y opera los entornos de clientes utilizando la infraestructura de Amazon Web Services (AWS), aprovechando su marco global de seguridad y cumplimiento.
AWS mantiene certificaciones emitidas por auditores independientes, incluyendo:
- SOC 1 Type II
- SOC 2 Type II
- SOC 3
- ISO 27001
- ISO 27017
- ISO 27018
Estas certificaciones cubren controles relacionados con:
- centros de datos
- seguridad física
- infraestructura de red
- hardware
- plataforma de virtualización
2. Arquitectura de Infraestructura Cloud
BACG despliega los entornos de clientes dentro de AWS utilizando componentes de infraestructura seguros y escalables.
Los sistemas administrados por BACG se hospedan principalmente en regiones de AWS ubicadas en los Estados Unidos, seleccionadas para ofrecer alta disponibilidad y baja latencia para clientes ubicados en Centroamérica.
Regiones utilizadas:
Región primaria
US East (N. Virginia)
Región secundaria / optimización de latencia
US East (Ohio)
Estas regiones permiten ofrecer conectividad estable y tiempos de respuesta adecuados para los usuarios finales.
Los componentes típicos de la arquitectura incluyen:
- Virtual Private Cloud (VPC) para aislamiento de red
- Instancias EC2 para hospedaje de aplicaciones
- Bases de datos administradas (RDS) cuando corresponde
- Monitoreo mediante CloudWatch
- Grupos de seguridad y controles de red
- Sistemas automatizados de respaldo
3. Modelo de Responsabilidad Compartida
BACG opera bajo el modelo de responsabilidad compartida de AWS.
| Área de responsabilidad | AWS | BACG |
|---|---|---|
| Centros de datos físicos | ✓ | |
| Infraestructura de hardware | ✓ | |
| Red global | ✓ | |
| Seguridad del hypervisor | ✓ | |
| Sistema operativo | ✓ | |
| Seguridad de aplicaciones | ✓ | |
| Gestión de accesos | ✓ | |
| Protección de datos del cliente | ✓ |
AWS es responsable de la seguridad de la nube, mientras que BACG gestiona la seguridad dentro de la nube.
4. Control de Accesos e Identidad
BACG implementa controles estrictos de acceso para proteger los entornos de clientes.
Estos controles incluyen:
- control de acceso basado en roles (RBAC)
- acceso administrativo restringido
- autenticación multifactor (MFA) para cuentas privilegiadas
- control de acceso a entornos de producción
- registro y monitoreo de actividad administrativa
El acceso se otorga siguiendo el principio de mínimo privilegio.
5. Protección de Datos
BACG implementa múltiples capas de protección para garantizar la seguridad de los datos.
Las medidas incluyen:
- cifrado de comunicaciones mediante TLS
- segmentación segura de red
- control de acceso a bases de datos
- aislamiento lógico de entornos por cliente
- gestión segura de credenciales
6. Respaldo y Recuperación ante Desastres
BACG implementa estrategias de respaldo diseñadas para garantizar la disponibilidad y recuperación de los sistemas hospedados.
Las políticas incluyen:
- 2 snapshots diarios de infraestructura
- respaldos incrementales mediante AWS Backup
- retención de hasta 3 backups diarios
- almacenamiento seguro dentro de la infraestructura AWS
Los respaldos incrementales permiten optimizar almacenamiento y reducir los tiempos de recuperación.
7. Métricas de Recuperación
BACG define objetivos operativos de recuperación basados en buenas prácticas de continuidad.
Recovery Point Objective (RPO)
Máxima pérdida de datos aceptable:
hasta 12 horas
Recovery Time Objective (RTO)
Tiempo estimado de restauración:
entre 2 y 6 horas
Estos valores pueden variar según el tamaño y características del entorno.
8. Registro de Actividad y Auditoría
BACG implementa mecanismos de trazabilidad y auditoría mediante AWS CloudTrail.
CloudTrail permite registrar:
- cambios en configuración de infraestructura
- actividad administrativa
- eventos de seguridad
- historial de operaciones en AWS
Esto garantiza visibilidad completa sobre cambios y operaciones dentro del entorno cloud.
9. Seguridad Perimetral
BACG utiliza múltiples capas de protección para proteger las aplicaciones.
Entre ellas:
Web Application Firewall
Se utiliza AWS WAF para proteger aplicaciones contra:
- ataques de inyección SQL
- cross-site scripting (XSS)
- tráfico malicioso automatizado
- explotación de vulnerabilidades comunes
Protección DDoS
La infraestructura se beneficia de la protección provista por AWS Shield, que mitiga ataques de denegación de servicio distribuido.
10. Seguridad de Comunicaciones
BACG implementa políticas de seguridad para asegurar que todas las comunicaciones se realicen mediante canales cifrados.
Las medidas incluyen:
- uso obligatorio de TLS 1.2 y TLS 1.3
- certificados SSL/TLS válidos
- cifrado de datos en tránsito
- deshabilitación de protocolos inseguros
Las conexiones web son gestionadas mediante servidores NGINX, configurados para:
- aceptar únicamente conexiones HTTPS seguras
- redirigir automáticamente HTTP hacia HTTPS
- rechazar conexiones no seguras
Estas medidas garantizan la confidencialidad e integridad de las comunicaciones.
11. Ubicación de Datos
Los sistemas administrados por BACG se hospedan en centros de datos de AWS ubicados en Estados Unidos.
Regiones utilizadas:
- US East (N. Virginia) – región principal
- US East (Ohio) – optimización de latencia
AWS mantiene centros de datos con altos estándares de seguridad física y operativa.
12. Resumen de Controles de Seguridad
| Control | Tecnología |
|---|---|
| Infraestructura cloud | AWS |
| Región primaria | US East (Virginia) |
| Región secundaria | US East (Ohio) |
| Auditoría de cambios | AWS CloudTrail |
| Firewall de aplicaciones | AWS WAF |
| Protección DDoS | AWS Shield |
| Proxy seguro | NGINX |
| Cifrado de comunicaciones | TLS 1.2 / TLS 1.3 |
| Backups | AWS Backup |
| Snapshots | 2 diarios |
| Retención de backups | hasta 3 diarios |
| RPO | 12 horas |
| RTO | 2–6 horas |
13. Información de Contacto
Para solicitudes de seguridad, cuestionarios de cumplimiento o información técnica adicional sobre la infraestructura cloud, puede contactar vía tiquetera correo: soporte@bacg.cloud
Business Analytics Consulting Group (BACG)
Equipo de Infraestructura Cloud y Seguridad