Seguridad y cumplimiento en idse.ai

Cumplimiento laboral mexicano exige un estándar mexicano: datos cifrados, aislados por cliente y residentes en México, siempre.

Aquí encuentras nuestros artefactos de cumplimiento, el estado de cada marco y los controles que operamos. Para acceder a documentos sensibles, usa Solicitar acceso — respondemos en menos de 24 horas hábiles.

AlcanceSOC 1 Type IISOC 2 Type IIISO 27001:2022ISO/IEC 42001:2023LFPDPPPResidencia MX
Plataforma idse.ai
Dashboard web + API
En proceso · Ago 2026En proceso · Ago 2026CertificadoEn planActivoActivo
Motor de integración IMSS
Captura de emisiones y envío de movimientos
En proceso · Ago 2026En proceso · Ago 2026CertificadoEn planActivoActivo
Conector MCP para agentes de IA
Claude, ChatGPT y Gemini vía OAuth 2.1
En proceso · Ago 2026En proceso · Ago 2026CertificadoEn planActivoActivo

En proceso = auditoría independiente en curso con fecha estimada de certificación. En plan = marco en el roadmap de compliance. Publicamos cada cambio de estado en Actualizaciones.

Cifrado AES-256-GCM en reposo

PII de trabajadores y credenciales IMSS cifradas campo a campo; TLS 1.2+ en tránsito.

Base de datos dedicada por cliente

Aislamiento físico: los datos de un cliente jamás conviven en la misma base con otro.

Residencia de datos: México

Toda la infraestructura, réplicas y respaldos operan en AWS mx-central-1 (Querétaro). Sin CDN externo, sin réplicas fuera del país.

Retención inmutable de emisiones

Documentos fiscales con bloqueo de escritura (WORM) por 15 años, conforme a la normativa mexicana.

MFA y control de acceso por recurso

Autenticación multifactor y permisos granulares por Registro Patronal y sucursal.

Desarrollo alineado a OWASP Top 10

Revisión adversarial de seguridad en cada cambio; auditoría de acciones con bitácora.

Compliance

ISO 27001:2022
Certificado · vigente a jun 2028
SOC 1 Type II
En proceso · Ago 2026
SOC 2 Type II
En proceso · Ago 2026
LFPDPPP
Cumplimiento continuo
AES-256 + TLS/SSL
Activo
OWASP Top 10
Prácticas aplicadas

Recursos

Manual del SGSI
00. GATS-MAN-00-01 MANUAL GENERAL DEL SGSIRestringidov1.0
Solicitar acceso
GATS-MAN-01-01 MANUAL DE SEGURIDAD FISICAInternov1.0
Inicia sesión
GATS-MAN-01-03 CONTINUIDAD DE NEGOCIOSInternov1.0
Inicia sesión
GATS-MAN-03-01 ESTRUCTURA IDSE CLOUD® WS [BÁSICO]Internov1.0
Inicia sesión
GATS-MAN-03-02 ESTRUCTURA IDSE CLOUD® WS [CARGA CERTIFICADOS]Internov1.0
Inicia sesión
GATS-MAN-03-03 ESTRUCTURA IDSE CLOUD® WS [CONSULTA HISTORIAL]Internov1.0
Inicia sesión
GATS-MAN-03-04 ESTRUCTURA IDSE CLOUD® WS [PROGRAMADOS]Internov1.0
Inicia sesión
GATS-MAN-03-05 ESTRUCTURA IDSE CLOUD® WS [TRABAJADORES ACTIVOS]Internov1.0
Inicia sesión
GATS-MAN-03-06 ESTRUCTURA IDSE CLOUD® WS [HEALTH CHECK]Internov1.0
Inicia sesión
GATS-MAN-04-01 MANUAL DE POLITICAS DE SEGURIDAD DE LA INFORMACIÓNInternov1.0
Inicia sesión
Guía para vincular tu e.firma — Escritorio Virtual del IMSSPúblicov1.0
Descargar
Políticas
GATS- COD-01-01 CODIGO DE ÈTICA Y CONDUCTAPúblicov1.0
Descargar
GATS-POL-01-01 POLÍTICA DE GESTIÓN DE RIESGOS CLIMÁTICOS EN EL CONTEXTO DEL SGSIInternov1.0
Inicia sesión
GATS-POL-01-02 POLÍTICA DE AHORRO DE ENERGÌA Y CONTROL DE RESIDUOSInternov1.0
Inicia sesión
GATS-POL-01-03 POLÍTICA PARA HOME OFFICE_Internov1.0
Inicia sesión
GATS-POL-01-04 POLITICA DE PANTALLA Y ESCRITORIO LIMPIOInternov1.0
Inicia sesión
GATS-POL-01-05 POLITICA DE ELIMINACION DE EQUIPOS E INFORMACIÓNInternov1.0
Inicia sesión
GATS-POL-01-06 POLÍTICA DE CIFRADO Y CRIPTOGRAFÍAInternov1.0
Inicia sesión
GATS-POL-01-07 POLITICA DE SEGURIDAD DE LA INFORMACIÓNPúblicov1.0
Descargar
GATS-POL-01-08 POLITICA DE ELIMINACION DE EQUIPOS E INFORMACIÓN DRPInternov1.0
Inicia sesión
GATS-POL-03-01 POLÍTICA DE GESTIÓN Y SEGURIDAD DE FIREWALLSInternov1.0
Inicia sesión
GATS-POL-03-02 POLÍTICA DE GESTIÓN DE PARCHES EN SERVIDORES Y COMPUTADORAS PERSONALESInternov1.0
Inicia sesión
GATS-POL-03-03 POLÍTICA DE CONTRASEÑAS Y AUTENTICACIÓN SEGURAInternov1.0
Inicia sesión
GATS-POL-03-04 POLÍTICA DE SEGURIDAD PARA SERVICIOS EN LA NUBEInternov1.0
Inicia sesión
GATS-POL-03-05 POLÍTICA DE REMEDIACIÓN DE HALLAZGOS DE PENTESTInternov1.0
Inicia sesión
Procedimientos
GATS-INS-01-04 MATERIAL DE INDUCCION AL SGSIInternov1.0
Inicia sesión
GATS-PLA-01-03 PLAN DE CAPACITACIÓN ANUALInternov1.0
Inicia sesión
GATS-PLA-02-01 PLAN ESTRATÉGICO DE NEGOCIO Y OBJETIVOS DEL SGSIRestringidov1.0
Solicitar acceso
GATS-PLA-03-01 PLAN DE CAPACIDADRestringidov1.0
Solicitar acceso
GATS-PRO-01-07 PROCESO DE GESTION DE CAMBIOS Y DESARROLLO SEGUROInternov1.0
Inicia sesión
GATS-PRO-01-08 GESTION DE CAMBIOS Y CONFIGURACION DE ACTIVOSRestringidov1.0
Solicitar acceso
GATS-PRO-03-08 PROCESO DESARROLLO DE NUEVAS CARACTERÍSTICAS Y ACTUALIZACIONESInternov1.0
Inicia sesión
GATS-PRO-03-11 PROCESO DE GESTIÓN DE INCIDENTES Y EVENTOS DE SEGURIDAD DE LA INFORMACIÓNInternov1.0
Inicia sesión
GATS-PRO-03-13 NIVELES DE SERVICIO SLA Y RESPONSABILIDADES IDSE CLOUD ®Internov1.0
Inicia sesión
GATS-PRO-04-01 PROCESO ALTA DE NUEVOS CLIENTESInternov1.0
Inicia sesión
GATS-PRO-04-03 PROCESO RENOVACIÒN DE CERTIFICADOSInternov1.0
Inicia sesión
Registros
Certificado ISO 27001.pdfPúblicov1.0
Descargar
DIAGRAMA DE FLUJO- ARQUITECTURA DEL SISTEMA Y DOCUMENTACION DE FLUJO DE DATOS.pdfRestringidov1.0
Solicitar acceso
GATS-FOR-02-01 MATRIZ DE REQUISITOS CONTRACTUALES DE SEGURIDAD DE LA INFORMACIÓNRestringidov1.0
Solicitar acceso
GATS-FOR-02-02 REQUISITOS LEGALES EN MATERIA DE SEGURIDAD DE LA INFORMACIÓN_Restringidov1.0
Solicitar acceso
GATS-FOR-02-03 SOA ENUNCIADO DE APLICABILIDAD DE CONTROLES DEL SGSIRestringidov1.0
Solicitar acceso
GATS-INF-03-01 INFORME DE ANÁLISIS DE AMENAZAS Y MODELADO DE RIESGOSRestringidov1.0
Solicitar acceso
GATS-REF-01-06 ORGANIGRAMA DE PUESTOSRestringidov1.0
Solicitar acceso
GATS-REF-01-08 MATRIZ DE INVENTARIO DE ACTIVOS DE INFORMACIONRestringidov1.0
Solicitar acceso
GATS-REF-03-01 MATRIZ DE RIESGOS Y OPORTUNIDADESRestringidov1.0
Solicitar acceso
GATS-REF-03-06 DIAGRAMA DE REDRestringidov1.0
Solicitar acceso
GATS-REF-04-01 ALCANCE DEL SISTEMA DE GESTION DE CALIDADPúblicov1.0
Descargar
INFORME AUDITORIA INTERNA ABRIL 2026Restringidov1.0
Solicitar acceso
SECURITY EXECUTIVE SUMMARYRestringidov1.0
Solicitar acceso
Avisos
GATS-REF-04-02 AVISO DE PRIVACIDADPúblicov1.0
Descargar

Interno requiere sesión de idse.ai; Restringido se otorga bajo solicitud (y NDA cuando aplique).

Subprocesadores

Amazon Web Services · Infraestructura de nube
Productos: Todos los productos
México — mx-central-1 (Querétaro)
Un solo subprocesador de datos de clientes. Sin CDN externo y sin transferencia de datos personales fuera de México.

FAQ

¿Dónde viven mis datos?

Exclusivamente en México: AWS región mx-central-1 (Querétaro), con redundancia multi-AZ dentro de la misma región. Ningún dato de cliente —primario, réplica o respaldo— sale del territorio nacional.

¿Cómo se aíslan mis datos de los de otros clientes?

Cada cliente opera sobre su propia base de datos, clonada de una plantilla y sin tablas compartidas. Las sesiones viven en cookies limitadas a tu espacio de trabajo: el aislamiento es físico, no solo lógico.

¿Cómo protegen mis credenciales del IMSS?

Los certificados y contraseñas se cifran con AES-256-GCM antes de almacenarse y nunca se registran en logs. El motor de integración los usa en memoria únicamente durante la operación firmada.

¿Usan mis datos para entrenar modelos de IA?

No. Las capacidades de IA operan sobre tus datos solo para responderte a ti, dentro de la misma región mexicana, y no se entrena ningún modelo con información de clientes.

Encontré una vulnerabilidad, ¿cómo la reporto?

Escríbenos a compliance@grupoats.com con los detalles. Confirmamos recepción en menos de 24 horas hábiles y damos seguimiento hasta el cierre.

Actualizaciones

Auditoría SOC 1 y SOC 2 Type II en cursoCompliance
Julio 2026

La auditoría independiente de controles está en marcha; certificación estimada para agosto de 2026.

Verificación de integridad contra el portal IMSSProducto
Julio 2026

Las emisiones descargadas se confrontan contra el portal oficial con verificación criptográfica (SHA-256) bajo demanda.

Consolidación total en infraestructura mexicanaInfraestructura
Julio 2026

El 100% de la operación quedó consolidada en AWS mx-central-1, completando la política de residencia de datos en México.