Modelo de responsabilidad compartidas
Este modelo de responsabilidad compartida garantiza que tanto Notion como sus usuarios colaboren juntos para crear un espacio de trabajo seguro y eficaz 🤝
Notion es un espacio único donde puedes pensar, escribir y planificar. Al ser un espacio todo en uno que permite a los usuarios crear sus propias herramientas para completar su trabajo con los mejores resultados, los usuarios confían a Notion su información profesional y personal.
Un Modelo de responsabilidades compartidas (SRM, por sus siglas en inglés) es un marco que describe la división de responsabilidades entre un proveedor de servicios (por ejemplo, Notion) y sus usuarios. Define claramente qué tareas de seguridad y operativas son manejadas por cada parte.
Este documento describe las responsabilidades que Notion y los usuarios de Notion (Usuarios) comparten para proteger y mantener la seguridad de Notion, los sistemas de Notion, las cuentas de usuario de Notion y los espacios de trabajo de Notion.
El SRM de Notion proporciona claridad tanto para Notion como para sus usuarios sobre qué parte es responsable de cada tipo de seguridad. Esto permite a Notion centrarse en aquellas áreas en las que pueda brindar el mejor soporte para la seguridad de los sistemas de Notion, a la vez que demuestra dónde los usuarios de Notion están mejor capacitados para proteger sus cuentas. En general, esto mejorará la seguridad y la eficiencia en la protección de los sistemas y cuentas de Notion.
Además, el SRM promueve la transparencia en cómo se prestan los servicios de Notion y quién es responsable de mantener el acceso a qué sistemas de Notion. Esto también garantiza que Notion y sus usuarios mantengan el cumplimiento de las regulaciones locales, regionales, nacionales e internacionales aplicables.
En resumen, Notion es responsable de mantener, actualizar y proteger los sistemas que sustentan a Notion, mientras que los usuarios de Notion son responsables de proteger sus credenciales de acceso a la cuenta, administrar el acceso al espacio de trabajo para miembros e invitados, y cumplir con la Política de contenido y uso y otros Términos relevantes.
Responsabilidades de Notion:
Notion es responsable de mantener y actualizar sus sistemas, incluidos los servidores, el software y el hardware corporativo de Notion. Notion también es responsable de proteger el acceso a sus sistemas principales y garantizar la seguridad de sus datos. También es responsabilidad de Notion implementar y gestionar la seguridad de la red en todos sus sistemas.
Responsabilidades del Usuario:
Los usuarios son responsables de proteger sus credenciales de inicio de sesión y de restringir el acceso a los espacios de trabajo de Notion a colaboradores conocidos y de confianza. Se espera que los usuarios adherirse a las políticas de Notion con respecto al almacenamiento y la gestión de datos, lo que incluye almacenar solo materiales apropiados en Notion y mantener los datos en el producto de forma segura. Además, se espera que los usuarios cumplan con los Términos de Notion y otras políticas relevantes en todo momento.
Gestión de acceso y autorización
Los usuarios tienen la capacidad de implementar permisos granulares para el contenido compartido, además del acceso general a la cuenta. Se espera que los usuarios revisen y actualicen periódicamente los permisos de acceso en sus espacios de trabajo. Se espera que los usuarios que elijan acceder a Notion con una contraseña utilicen contraseñas seguras y únicas para acceder a los servicios y eviten la proliferación de credenciales mediante su reutilización en otros servicios. Los usuarios también deben actualizar las credenciales de inicio de sesión de acuerdo con sus propias políticas internas y según sea pertinente cuando se descubran brechas de credenciales de inicio de sesión externas.
Controles de autenticación
Esperamos que los usuarios no compartan la información de inicio de sesión con otros usuarios o partes interesadas. Siempre que sea posible, se recomienda encarecidamente a los usuarios que implementen métodos de autenticación de dos factores para proteger aún más sus cuentas. Se espera que los usuarios mantengan cuentas individuales, no cuentas compartidas. Los usuarios pueden gestionar el acceso de los miembros del equipo para otorgar acceso a colaboradores adicionales a páginas y espacios de trabajo relevantes, y pueden gestionar los permisos de forma granular para garantizar que se otorgue el acceso adecuado a cada miembro.
Monitoreo y revisión de acceso
También se espera que los usuarios supervisen la actividad de los miembros y actúen de manera apropiada al descubrir actividades sospechosas, lo que incluye revocar sesiones de usuario no autorizadas o desactualizadas (disponible a través del plan Enterprise). Cuando un miembro del equipo de un usuario abandona su equipo o espacio de trabajo, se espera que los usuarios revoquen el acceso de ese miembro y de todas las cuentas asociadas.
Uso responsable:
Se espera que los usuarios utilicen los sistemas de Notion de manera responsable y dentro de su capacidad prevista. Esto incluye evitar acciones que puedan sobrecargar o forzar los recursos del sistema. Los usuarios no deben intentar eludir o probar las limitaciones del sistema o las medidas de seguridad. Si los usuarios tienen conocimiento de posibles vulnerabilidades de seguridad o son testigos de un uso indebido del sistema, deben informar estos incidentes a Notion de inmediato.
Gestión de datos:
Los usuarios son responsables de mantener prácticas adecuadas de gestión de datos, lo que incluye crear copias de seguridad periódicas de la información importante, seguir las políticas de Conservación de datos establecidas y garantizar la eliminación oportuna y segura de la información confidencial cuando ya no sea necesaria. Se espera que los usuarios envíen datos de cuenta completos y precisos a Notion. Si un usuario descubre que se han enviado datos incorrectos, se espera que corrija la información enviada de inmediato.
Al adherirse a este Modelo de responsabilidades compartidas, tanto Notion como sus usuarios contribuyen a un espacio de trabajo seguro, eficiente y productivo.
