REQUISITOS DE LA PLATAFORMA HABIC

Disponibilidad, escalabilidad y redundancia

En lo que respecta al nivel de disponibilidad, escalabilidad y redundancia, FINSOLUTIA S.A. (en lo sucesivo, el «Proveedor») deberá garantizar:

  1. Plataforma disponible para los usuarios (las 24 horas del día, los 7 días de la semana, los 365 días del año), salvo durante los periodos de inactividad programados para el mantenimiento de la Plataforma;
  2. Una arquitectura que permita la escalabilidad de la solución, mediante mecanismos de tolerancia a fallos y alta disponibilidad, lo que se traduce en una disponibilidad mínima del 99,5 % (noventa y nueve coma cinco por ciento), con el compromiso de garantizar tiempos de respuesta adecuados ante cualquier incidencia;
  3. Redundancia de varios servidores para un mismo servicio mediante módulos de alta disponibilidad y de equilibrio de carga entre servidores;
  4. Servidores de aplicaciones y bases de datos destinados al entorno de producción, con capacidad de ampliación interna en cuanto a CPU y memoria, con el fin de permitir el aumento de la capacidad instalada con la menor interrupción posible.

En lo que respecta al centro de datos utilizado para el alojamiento de la Plataforma, el registro de datos y los servicios de integración, el Proveedor se compromete a garantizar el cumplimiento de los siguientes requisitos:

  1. Centro de datos (certificación, almacenamiento): Certificación ISO 27001 debidamente actualizada;
  2. Nivel de disponibilidad y escalabilidad de la plataforma: Elevada escalabilidad de los servidores de aplicaciones y de bases de datos, máquinas virtuales con mecanismos de redundancia, incluida la recuperación ante desastres (DR);
  3. Modelo de recuperación ante desastres y copias de seguridad: Objetivo de tiempo de recuperación (RTO) – 8 horas / Objetivo de punto de recuperación (RPO) – máximo 120 minutos; Copias incrementales por hora (registro de transacciones); Copias completas e incrementales cada 24 horas con una retención mínima de 7 (siete) días;
  4. Seguridad (alojamiento, datos y accesos): Certificado SSL para servidor – Canal seguro (HTTPS - Certificado SSL con algoritmo de cifrado SHA2 de 256 bits - Digicert); Autenticación multifactorial (MFA); Cortafuegos con reconocimiento de identidad; VPN IPsec; Prevención de intrusiones (anti-DoS y anti-DDoS); Filtrado de URL; y Prevención de pérdida de datos

Gestión de riesgos y recuperación ante desastres

En caso de que cualquier usuario detecte un incidente informático o de datos, ya sea potencial o real, deberá ponerse en contacto con el Proveedor. El Proveedor hará todo lo posible por actuar con prontitud y mitigar todos los posibles perjuicios para el Cliente. El Proveedor también investigará activamente la causa de dicha violación e implementará o actualizará las herramientas necesarias o convenientes para contener el incidente y evitar que se produzca uno nuevo.

El Proveedor podrá suspender temporalmente todos los accesos a la Plataforma, incluso si el Cliente no se ve potencialmente afectado por el incidente.