Seguridad en el Desarrollo de Software
El desarrollo de software en el Grupo LATAM se rige por lineamientos de seguridad obligatorios que aplican desde el diseño hasta la puesta en producción, bajo el enfoque Security by Design y alineados con marcos de la industria (OWASP, PCI-DSS, NIST) y regulaciones aplicables (GDPR, LGPD, SOX).
Esta sección resume los dos documentos corporativos que todo equipo de desarrollo debe conocer y cumplir:
| Documento | Código | Qué define |
|---|---|---|
| Norma de Desarrollo Seguro | GRT.NOR.0062 | Lineamientos de seguridad |
| Estándar de Codificación Segura | GRT.EST.010 | Controles S-SDLC por dominio |
Ambos documentos son de cumplimiento obligatorio para todo el personal interno, colaboradores y terceros que participen en el desarrollo o gestión de software en LATAM. El incumplimiento está sujeto a medidas disciplinarias.
Estos lineamientos se complementan con la sección de Buenas prácticas (autenticación, prácticas de seguridad de API y encriptación) y con el uso de Golden Paths y templates validados por LATAM, que ya incorporan muchos de estos controles por defecto.