Saltar al contenido
Teramot — Cumplimiento y seguridad

Teramot — Cumplimiento y seguridad

Teramot Logo Teramot Logo

Resumen ejecutivo

  • SOC 2 Tipo I – Ya aprobado con una firma auditora de EE. UU. Teramot cuenta con su primer informe SOC 2, cubriendo el criterio de Seguridad. Diciembre 2025.
SOC 2
  • SOC 2 Tipo II – Actualmente nos encontramos en el período de observación necesario para obtener el informe SOC 2 Tipo II.
  • ISO 27001 – Documentación y evidencias en curso (Vanta sync in progress).
  • Monitoreo de cumplimiento – impulsado por Vanta, nuestro facilitador de compliance: monitoreamos de forma continua la superficie de ataque, la postura de infraestructura y vulnerabilidades para su remediación oportuna.
  • Pentest reciente – realizado por Faraday Sec (Argentina). Se identificaron 15 vulnerabilidades y ya fueron remediadas.

Herramientas de Seguridad y Desarrollo

Faraday Sec Faraday Sec SOC 2 Vanta Bitdefender
AWS WAF AWS GuardDuty CloudWatch Terraform Bitwarden Dependabot

1 Compañía & Gobernanza

ÍtemDetalle
Razón socialHalley LLC
Sede principalRosario, Argentina
Entidad en EE. UU.Registrada en Delaware
Dirección HQ (EE. UU.)16192 Coastal Highway, City of Lewes, Country of Sussex, DE 19958
Países atendidosArgentina · United States
Comité de Seguridad de la InformaciónBruno Ruyu · Lucas Uzal · Leandro Ruspini · Ezequiel Alejandro Mora · Valentín Torassa Colombero
Aprobación de políticasAprobadas por Valentín Torassa Colombero – Analista de Ciberseguridad

2 Panorama de Cumplimiento

Marco / ReporteEstadoAuditorPeríodoPróxima revisión
SOC 2 Tipo ICompletadoFirma auditora de EE. UU.Período de auditoría completadoInforme disponible bajo NDA a solicitud
SOC 2 Tipo IIPeríodo de observación en cursoFirma auditora de EE. UU.Período de observaciónInforme estimado tras finalizar el período de observación
ISO 27001Documentación & evidencias en curso—ContinuoObjetivo 2026
Privacidad localLey 25.326 (AR), Criterios de Privacidad SOC 2—ContinuoRevisión anual Q1 2026

3 SGSI — Destacados

La documentación completa de políticas está disponible en la sección de políticas

DominioControl claveImplementación
Identidades & accesosMFA en AWS, GitHub y VantaActivo
Seguridad en la nubeGuardDuty, CloudTrail, WAF y alertas de CloudWatchContinuo
Protección de endpointsBitdefender GravityZoneActivo
Secretos & contraseñasBitwarden con MFA y políticas organizacionalesAplicado
EncriptaciónDatos en reposo y en tránsitoAES-256 / TLS 1.3
Vulnerabilidades & parcheoMonitoreo continuo + remediación validada vía pentestsActivo
Monitoreo de complianceAgente Vanta e integración con AWSContinuo
Desarrollo seguroCI/CD con pruebas, Dependabot, validación de Terraform y peer reviewActivo

4 Ciclo de Vida de Desarrollo Seguro (SSDLC)

  1. Desarrollo por ramas de feature y Pull Requests.
  2. Pruebas automatizadas y pipelines CI/CD (GitHub Actions) validan cada cambio.
  3. Despliegue progresivo a dev, stg y prd sobre AWS ECS.
  4. Infraestructura definida y desplegada con Terraform.
  5. Dependabot asiste con actualizaciones de seguridad/dependencias.
  6. Accesos protegidos con MFA y roles IAM de mínimo privilegio.

6 Privacidad y Residencia de Datos

DominioDetalle
Región de hostingAWS (us-east-1)
Modelo de procesamiento100 % en la nube; sin on-premises
CumplimientoLey 25.326 (Argentina) y Criterios de Privacidad SOC 2
EncriptaciónAES-256 en reposo, TLS 1.3 en tránsito
Retención & eliminaciónSegún requisitos contractuales y regulatorios

7 Respuesta a Incidentes & Monitoreo

ComponenteDescripción
Herramientas de detecciónAWS GuardDuty, CloudWatch Alarms, Bitdefender, AWS WAF
Equipo de respuestaGestionado internamente por Ciberseguridad y DevOps
NotificaciónLos clientes son informados oportunamente una vez validado cualquier evento
Análisis de causa raízDocumentado internamente y compartido bajo NDA si se solicita

8 Riesgo de Terceros & Resultados de Pentest

  • Pruebas de seguridad independientes realizadas por Faraday Sec (Argentina), validando 15 vulnerabilidades — todas resueltas. Reportes y remediaciones documentados, con seguimiento continuo.

9 Historial de revisiones

FechaAutorRolNotas
Oct 2025Valentín Torassa ColomberoAnalista de Ciberseguridad & CumplimientoPublicación inicial del Paquete de Cumplimiento y Seguridad de Teramot

Acceso al informe SOC 2

Si tu organización cliente necesita acceder al informe final de SOC 2 de Teramot, podés solicitarlo escribiendo a security@teramot.com (sujeto a NDA).


Teramot – Halley LLC • Rosario / Miami • Octubre 2025 — Versión 1.0