Verificando autenticación…

Saltar al contenido principal

Seguridad en el Desarrollo de Software

El desarrollo de software en el Grupo LATAM se rige por lineamientos de seguridad obligatorios que aplican desde el diseño hasta la puesta en producción, bajo el enfoque Security by Design y alineados con marcos de la industria (OWASP, PCI-DSS, NIST) y regulaciones aplicables (GDPR, LGPD, SOX).

Esta sección resume los dos documentos corporativos que todo equipo de desarrollo debe conocer y cumplir:

DocumentoCódigoQué define
Norma de Desarrollo SeguroGRT.NOR.0062Lineamientos de seguridad
Estándar de Codificación SeguraGRT.EST.010Controles S-SDLC por dominio
Cumplimiento obligatorio

Ambos documentos son de cumplimiento obligatorio para todo el personal interno, colaboradores y terceros que participen en el desarrollo o gestión de software en LATAM. El incumplimiento está sujeto a medidas disciplinarias.

Relación con esta documentación

Estos lineamientos se complementan con la sección de Buenas prácticas (autenticación, prácticas de seguridad de API y encriptación) y con el uso de Golden Paths y templates validados por LATAM, que ya incorporan muchos de estos controles por defecto.