Esta página se ha traducido automáticamente mediante tecnología de traducción automática. Aunque se han realizado esfuerzos razonables para garantizar su exactitud, la versión en inglés es la versión oficial. En caso de discrepancia, ambigüedad o inconsistencia en la interpretación, prevalecerá la versión en inglés.

Política de criptografía

El Grupo ComponentSource (denominado "ComponentSource", "we", "us", "our") está compuesto por numerosas empresas individuales, que consisten en:

  • ComponentSource Holding Corporation, Atlanta, USA;
  • ComponentSource, Inc., Atlanta, USA;
  • ComponentSource Limited, United Kingdom;
  • ComponentSource Software Europe Limited, Republic of Ireland and The Netherlands;
  • ComponentSource KK, Japan.

Propósito

Asegurar el uso correcto y eficaz de la criptografía para proteger la confidencialidad, autenticidad y/o integridad de la información. Esta política establece requisitos para el uso y la protección de claves criptográficas y métodos criptográficos a lo largo de todo el ciclo de vida de cifrado.

Ámbito

Todos los sistemas de información desarrollados y/o controlados por ComponentSource que almacenen o transmitan datos confidenciales.

Requisitos generales

ComponentSource evaluará los riesgos inherentes al procesamiento y almacenamiento de datos, e implementará controles criptográficos para mitigar esos riesgos cuando se considere apropiado. Cuando se utilice cifrado, se implementará y documentará criptografía fuerte con los procesos y procedimientos asociados de gestión de claves. Todo el cifrado se realizará de conformidad con los estándares del sector, incluido NIST SP 800-57.

Los datos de clientes o los datos confidenciales de la empresa deben utilizar cifrados y configuraciones fuertes de acuerdo con las recomendaciones del proveedor y las mejores prácticas del sector, incluido NIST cuando se almacenen o se transfieran a través de una red pública.

Gestión de claves

El acceso a claves y secretos se controlará estrictamente de acuerdo con la Política de Control de Acceso. La siguiente tabla detalla los algoritmos de cifrado aprobados por ComponentSource:

Dominio Tipo de clave Algoritmo Longitud de clave Caducidad máxima
Certificado web RSA or ECC with SHA2+ signature RSA or ECC with SHA2+ signature 2048 bit or greater/ RSA, 256 bit or greater/ ECC Hasta 1 año
Cifrado web (TLS) Cifrado asimétrico Cifrados de calificación B o superior en la valoración de SSL Labs Varía N/A
Datos confidenciales en reposo Cifrado simétrico AES 256 bit Según la política de retención de datos
Contraseñas Hash unidireccional Bcrypt, PBKDF2, or scrypt, Argon2 256 bit+10K Stretch. Include unique cryptographic salt+pepper N/A
Almacenamiento de endpoints (SSD/HDD) Cifrado simétrico AES 128 or 256 bit N/A

Excepciones

Las solicitudes de excepción a esta política deben enviarse a systems@componentsource.com para su aprobación.

Se requiere una excepción documentada antes de mover, copiar o almacenar datos confidenciales de clientes o de la empresa en cualquier soporte o dispositivo extraíble; todos los dispositivos portátiles y soportes extraíbles que contengan datos sensibles deben cifrarse utilizando estándares y mecanismos aprobados.

Violaciones & cumplimiento

Cualquier violación conocida de esta política debe informarse a group-compliance@componentsource.com. Las violaciones de esta política pueden dar lugar a la retirada inmediata o suspensión de los privilegios del sistema y de red y/o a medidas disciplinarias de conformidad con los procedimientos de la empresa, hasta e incluida la terminación del empleo.

CSCGP 10/2025