Manual Jurídico Digital · Capítulo IV · Versión 1.0

Política de Seguridad de la Información y Ciberseguridad

Principios, clasificación de la información, control de acceso, expedientes electrónicos, respaldos, incidentes y continuidad operativa.

4.1 Objetivo

Establecer los principios, medidas y controles adoptados por Óscar Daniel Cuautli López, bajo la marca comercial ABARTT, para proteger la información confiada por clientes, usuarios, colaboradores y terceros.

La protección de la información constituye un elemento esencial para el ejercicio profesional del Derecho y forma parte de los principios éticos que rigen la actuación del despacho.

4.2 Alcance

Aplica a toda información tratada por ABARTT, incluyendo la contenida en:

  • Expedientes físicos y electrónicos.
  • Portal de Clientes y sitio web.
  • Correo electrónico, mensajería electrónica y WhatsApp.
  • Sistemas de almacenamiento y plataformas en la nube.
  • Equipos de cómputo y dispositivos móviles.
  • Sistemas de inteligencia artificial autorizados.

4.3 Principios de seguridad

  • Confidencialidad: únicamente tendrán acceso las personas autorizadas.
  • Integridad: la información deberá mantenerse completa, exacta y libre de modificaciones no autorizadas.
  • Disponibilidad: la información deberá encontrarse accesible cuando sea necesaria para la prestación del servicio.
  • Autenticidad: se procurará garantizar la identidad de quienes generen, consulten o modifiquen la información.
  • Trazabilidad: las operaciones relevantes podrán registrarse mediante bitácoras y mecanismos de auditoría.

4.4 Clasificación de la información

  • Pública: publicaciones del sitio, artículos, comunicados y material informativo.
  • Uso interno: procedimientos internos, manuales operativos, organigramas y políticas internas.
  • Confidencial: expedientes, contratos, opiniones jurídicas, estrategias procesales y correspondencia.
  • Reservada: estrategias de litigio, investigaciones, información financiera sensible, datos personales sensibles y evidencia digital.

4.5 Control de acceso

El acceso a la información será otorgado conforme al principio de mínimo privilegio, permitiendo únicamente los permisos estrictamente necesarios para el desempeño de cada función. El Portal de Clientes podrá incorporar:

  • Usuario y contraseña.
  • Autenticación multifactor (MFA).
  • Verificación por correo electrónico o código temporal.
  • Control de sesiones y cierre automático por inactividad.

4.6 Gestión de contraseñas

Los usuarios serán responsables de mantener la confidencialidad de sus credenciales. Se recomienda utilizar contraseñas robustas, evitar compartirlas, renovarlas periódicamente, usar gestores de contraseñas y activar mecanismos adicionales de autenticación cuando estén disponibles.

ABARTT nunca solicitará contraseñas completas por correo electrónico, teléfono o mensajería instantánea.

4.7 Gestión de expedientes electrónicos

Cada expediente electrónico contará con mecanismos destinados a preservar su integridad documental, con registros de fecha de creación y modificación, usuario responsable, historial de versiones, documentos incorporados y actividades relevantes.

Estos mecanismos tienen fines administrativos y de trazabilidad, y no sustituyen los actos procesales realizados ante autoridades competentes.

4.8 Copias de respaldo

EL RESPONSABLE podrá realizar respaldos periódicos de la información conforme a la naturaleza de los servicios prestados. Las copias serán protegidas mediante medidas razonables de seguridad y se utilizarán únicamente para recuperación ante incidentes, continuidad operativa o cumplimiento de obligaciones legales.

4.9 Dispositivos autorizados

La información del despacho únicamente deberá consultarse mediante dispositivos con condiciones adecuadas de seguridad. Cuando resulte posible se procurará utilizar:

  • Equipos protegidos mediante contraseña.
  • Sistemas operativos actualizados y software legítimo.
  • Antivirus.
  • Cifrado de almacenamiento.
  • Bloqueo automático de pantalla.

4.10 Seguridad en comunicaciones

Las comunicaciones electrónicas relacionadas con asuntos jurídicos podrán realizarse mediante correo electrónico, WhatsApp, Portal de Clientes, videoconferencias y plataformas autorizadas.

Cuando resulte necesario, EL RESPONSABLE podrá implementar mecanismos de autenticación o verificación para confirmar la identidad de los participantes antes de compartir información confidencial.

4.11 Gestión de incidentes de seguridad

Se considerará incidente de seguridad cualquier evento que pueda comprometer la confidencialidad, integridad o disponibilidad de la información: acceso no autorizado, pérdida de dispositivos, robo de información, malware, phishing, suplantación de identidad, alteración no autorizada de expedientes y fugas de información.

Al detectarse un incidente, EL RESPONSABLE procurará contener el evento, evaluar su alcance, implementar medidas correctivas, documentar el incidente y notificar al titular cuando resulte procedente conforme a la legislación aplicable.

4.12 Continuidad operativa

ABARTT procurará mantener mecanismos razonables para asegurar la continuidad de sus operaciones frente a eventos extraordinarios, incluyendo fallas técnicas, interrupciones de servicios, desastres naturales o incidentes de ciberseguridad.

Cuando resulte necesario, podrán implementarse procedimientos temporales para garantizar la atención de los asuntos jurídicos sin comprometer la seguridad de la información.

4.13 Revisión y mejora continua

Esta Política será revisada periódicamente para incorporar mejoras derivadas de cambios tecnológicos, reformas legales, evolución de riesgos o nuevas prácticas en materia de seguridad de la información. Las versiones actualizadas serán publicadas en abartt.life cuando corresponda.

Declaración institucional de seguridad

ABARTT reconoce que la información confiada por sus clientes constituye uno de sus activos más valiosos. Por ello, asume el compromiso de implementar medidas razonables para protegerla durante todo su ciclo de vida, promoviendo una cultura de confidencialidad, responsabilidad y mejora continua, sin que ello implique una garantía absoluta frente a riesgos inherentes al entorno digital.