Los controles que exige un sistema que no puede fallar
Nuestras plataformas administran datos de salud, información financiera y expedientes con valor legal. Este es el marco con el que los protegemos y los términos con los que los contratás.
Lo que asumimos con cada cliente
Preferimos comprometer lo que podemos demostrar. Estos cuatro puntos forman parte del contrato, no del folleto.
Sin dependencia del proveedor
El código fuente y los datos quedan disponibles para el cliente. Si la relación termina, el sistema sigue siendo operable por otro equipo.
Desarrollo propio
Todas las plataformas del catálogo las construimos nosotros. Podemos comprometer roadmap y adaptar funcionalidad a cada normativa sin depender de un tercero.
Residencia del dato a elección
Nube pública en la región que elija el cliente, nube soberana del organismo o infraestructura on-premise. La arquitectura está preparada para los tres escenarios.
Controles auditables por el cliente
Las prácticas de seguridad que aplicamos se pueden revisar: acceso a la documentación técnica, a las políticas y a los registros de auditoría durante la evaluación.
Hoy no exhibimos certificaciones de terceros. Lo que sí ponemos a disposición durante la evaluación es la documentación técnica, las políticas de seguridad y los registros de auditoría, para que el área de sistemas del cliente verifique por sí misma los controles que describimos abajo.
Prácticas aplicadas en todas nuestras plataformas
Cifrado extremo a extremo
TLS 1.3 en tránsito y AES-256 en reposo, con gestión de claves delegable al cliente (BYOK).
Identidad y acceso
SSO corporativo, MFA obligatorio, control de acceso por rol y principio de mínimo privilegio.
Auditoría inalterable
Registro de cada acceso y cambio, con retención configurable y exportación para auditorías externas.
Continuidad del servicio
Alta disponibilidad multi-zona, respaldos cifrados con prueba de restauración y plan de contingencia documentado.
Desarrollo seguro
Análisis estático y de dependencias en cada build, revisión de código obligatoria y pruebas de penetración periódicas.
Residencia de datos
Elección de región de alojamiento, incluyendo nube soberana u on-premise cuando la normativa lo exige.
Compromisos de soporte por criticidad
Los valores de referencia de nuestros contratos de servicio gestionado. Cada acuerdo se ajusta a la criticidad real del sistema.
| Severidad | Tiempo de respuesta | Tiempo de resolución | Cobertura |
|---|---|---|---|
| Crítico | 15 minutos | 4 horas | 24×7×365 |
| Alto | 1 hora | 8 horas hábiles | 24×7 |
| Medio | 4 horas hábiles | 3 días hábiles | Horario extendido |
| Bajo | 1 día hábil | Próxima versión | Horario laboral |
Preparados para procesos formales de contratación
Participamos regularmente en licitaciones, concursos de precios y contrataciones directas por especialidad. Conocemos los tiempos y la documentación que exigen.
Documentación para pliegos
Antecedentes, capacidad técnica, referencias verificables y estructura de costos. Escribinos a ventas@fbacks.com.
Experiencia en pliegos técnicos, licitaciones públicas y compulsas de precios.
Documentación técnica, planes de implantación y transferencia de conocimiento incluidos en cada entrega.
Modelos de contratación por proyecto, por servicio gestionado o por unidad funcional.
Garantía de continuidad: código fuente y datos siempre disponibles para el organismo contratante.
Capacidad de constituir UTE y consorcios con integradores locales.
Cumplimiento de requisitos de accesibilidad WCAG 2.1 AA en interfaces ciudadanas.
¿Necesitás nuestra documentación técnica o legal?
Te enviamos arquitectura de referencia, políticas de seguridad, antecedentes y la documentación de controles en el formato que requiera tu proceso de compra.