14 CIBERSEGURIDAD
14.1 Sistema de gestión de la seguridad de la información
Corsano Health ha establecido un Sistema de Gestión de la Seguridad de la Información
("SGSI") conforme a la norma ISO/IEC 27001 ("ISO 27001") que rige los procesos
necesarios para proteger los activos de la empresa y de la información. Corsano Health
utiliza los marcos de seguridad de la información ISO 27001 ("InfoSec") para identificar y
mantener los activos, tecnologías y procesos necesarios para proteger la información de
los clientes y ayudar a garantizar la confidencialidad, integridad, disponibilidad y
privacidad de los datos de los clientes y los servicios de apoyo.
Para ello, Corsano Health:
1. Adapta sus políticas y procedimientos de seguridad de la información a la norma
mundial del sector ISO 27001.
2. Consigue un marco sólido de seguridad de la información para el funcionamiento
eficaz de la organización.
Aunque Corsano Health ha tomado medidas importantes para proteger el sistema
CardioWatch 287-2 de ciberataques, el usuario tiene un papel crucial en el
mantenimiento de la ciberseguridad. Deben seguirse las directrices de esta sección.
La Corsano Bracelet se comunica con la Corsano App a través de un enlace de
comunicación seguro Bluetooth 5.0 con una capa de cifrado de última generación.
Corsano App transmite los datos a Corsano Cloud. Las comunicaciones entre Corsano
Bracelet, la aplicación y la nube están encriptadas según los estándares del sector.
La aplicación Corsano puede instalarse en un dispositivo iOS que ejecute la versión
14.5 o superior de iOS, o en un dispositivo Android que ejecute la versión 8 (Oreo) o
superior de Android. Dado que Apple revisa todas las aplicaciones antes de que se
permitan en la App Store de Apple, el iPhone es muy resistente a los ciberataques. La
tienda Google Play revisa las aplicaciones para la plataforma Android.
Se puede acceder al portal web de Corsano a través de los navegadores Safari, Google
Chrome o Microsoft Edge. Todas las comunicaciones entre el portal web y la nube de
Corsano se cifran conforme a las normas del sector, utilizando TLS1.2+.
14.2 Acerca de las políticas de contraseñas, caducidad de contraseñas y cierre
automático de sesión
Para controlar el acceso a la aplicación Corsano se utiliza una combinación de nombre
de usuario y contraseña. La aplicación requiere que el usuario cree una contraseña
segura (más de ocho caracteres, que contenga letras, dígitos, mayúsculas y minúsculas,
al menos un carácter especial). Es responsabilidad del usuario aplicar las políticas de
contraseñas adecuadas, por ejemplo, complejidad de la contraseña, intervalos de
renovación.
Siga estas recomendaciones generales sobre contraseñas:
• Utilice una contraseña de 8 caracterescomo mínimo
• Incluir caracteres alfabéticos en minúsculas y mayúsculas, números y símbolos.
• Genere contraseñas aleatoriamente siempre que sea posible
Manual de instrucciones de la pulsera Ι A partir de 2023-08-17 Ι Estado de revisión: 15
60