Mitratech
Mitratech
  • Industrias
  • Soluciones
  • Productos
  • Éxito de los clientes
  • Recursos
  • Eventos
  • Quiénes somos
Contacte con nosotros

Soluciones sectoriales

Ver todas las soluciones sectoriales →

Soluciones jurídicas y de cumplimiento normativo de confianza diseñadas específicamente para cada sector, para que pueda mantenerse alineado, preparado para las auditorías y por delante de lo que está por venir.

Servicios empresariales, de consultoría y tecnología
Soluciones modernas de cumplimiento normativo para empresas de consultoría y tecnología que no pueden saltarse ningún plazo
Educación
Soluciones dinámicas de cumplimiento diseñadas para proteger a su institución y a los alumnos y líderes que dependen de ella.
Energía y servicios públicos
Soluciones de conformidad para ayudarle a mantenerse al día y cumplir la normativa en oleoductos, plataformas y plantas
Servicios financieros
Software de cumplimiento proactivo diseñado para bancos, aseguradoras, cooperativas de crédito y empresas de inversión

del Gobierno Software de cumplimiento normativo y de defensa diseñado para ayudar a los equipos federales, estatales y locales a responder y mantenerse preparados para las auditorías

en el sector sanitario Soluciones automatizadas de cumplimiento normativo para proteger a las personas, los datos y la prestación de asistencia sanitaria a los pacientes
Hostelería y comercio minorista
Software de cumplimiento de normativas diseñado para seguir el ritmo de cada turno, tienda y miembro del personal
Seguros
Soluciones de cumplimiento para mantener todas las pólizas defendibles y preparadas para las auditorías, incluida la suya.
Práctica y gestión de bufetes de abogados
: automatización y cumplimiento normativo diseñados para potenciar a los bufetes de abogados y a los equipos que los dirigen
Fabricación y construcción
Software de conformidad para mantener la seguridad en los lugares de trabajo y el buen funcionamiento de las fábricas
Medios de comunicación y entretenimiento
Soluciones tecnológicas creadas para el contenido, la confidencialidad y todo lo que hay entre bastidores
Ver todas las soluciones sectoriales →
  • AUTOMATIZACIÓN, ANÁLISIS Y AI
  • LEGAL
  • GRC
  • RECURSOS HUMANOS

Soluciones

Icono de automatización del flujo de trabajoAUTOMATIZACIÓN, ANÁLISIS Y AI

Icono TAP | Workflow toggleAutomationAUTOMATIZACIÓN, ANÁLISIS Y AI

Más información →
AUTOMATIZACIÓN MITRATECH
Automatización del flujo de trabajo
Automatización líder en tecnología
Automatización de documentos
Solución líder en creación y automatización de documentos
ANÁLISIS MITRATECH
Sede central de Mitratech
Sede central para acceder a soluciones, paneles de control y mucho más
PlatoBI
Repositorio central de análisis avanzados
InvoiceIQ
Revisión de facturas mediante IA
MITRATECH IA
Plataforma Mitratech
Acceso total. Una sola plataforma.
ARIES™
Asistente digital con IA
Mitratech Risk Platform
Gestión de riesgos centrada en casos prácticos
Ver todos los casos de uso →
Icono legalLegal

Icono legalSOLUCIONES JURÍDICAS

Más información →
GESTIÓN JURÍDICA EMPRESARIAL
Gestión de asuntos y facturación electrónica
El software jurídico más utilizado
Gestión de gastos jurídicos
Análisis exhaustivo de los gastos y retorno de la inversión demostrado
Document Automation for In-House & Corporate Legal
Premier document assembly & automation
Retención legal
~75 % más rápido en la gestión de la retención legal
Asesores jurídicos externos y gestión de paneles
Un mercado basado en datos para la selección de asesores jurídicos externos
Legal Intake & Workflow Automation
Technology-leading automation
LAW FIRM OPERATIONS
Document Automation & Assembly
30+ years of trusted document creation & automation
Immigration Practice Management
Cloud-based solutions built by immigration case management experts
Case & Matter Management
Law firm & public sector case solution
Process and Workflow Automation
Streamlined intake, seamless workflows
Explore Mitratech | Legal Analytics, Automation & AI Solutions →
Icono de GRCGRC

Icono de GRCSOLUCIONES DE GRC

Más información →
SOLUCIONES GRC DE MITRATECH
Línea directa de ética
: denuncias anónimas y comunicaciones seguras
Formación en cumplimiento normativo
Formación para empleados centrada en leyes, normativas y políticas
Gestión de riesgos empresariales
: software de GRC totalmente integrado
Gestión de riesgos cibernéticos y de TI
Defensa integral frente a las amenazas informáticas y cibernéticas
Continuidad del negocio y recuperación ante desastres
Continuidad del negocio y gestión de incidentes, recuperación ante desastres
Gestión de riesgos de terceros
Gestión de proveedores y prestadores de servicios externos basada en inteligencia artificial
EUC y gestión de riesgos de modelos
TI en la sombra y EUC
Gestión de pólizas
: el mejor software de gestión de pólizas del mercado
CASOS DE USO MÁS FRECUENTES DE MITRATECH GRC
Gobernanza de la IA
Cumplimiento conectado
Gestión interrelacionada de riesgos
Gobernanza de la información
Evaluación del riesgo de los proveedores
Supervisión del riesgo de los proveedores
VER TODAS LAS SOLUCIONES DE GRC —>
Icono de Recursos HumanosRECURSOS HUMANOS

Icono de Recursos HumanosSOLUCIONES DE RECURSOS HUMANOS

Más información →
INTELIGENCIA SOBRE EL CUMPLIMIENTO DE LA NORMATIVA DE RRHH
HR Compliance Hub
Centralized, secure workplace regulation management.
Seguimiento del cumplimiento normativo
Supervisión rigurosa del cumplimiento normativo
Servicios de asistencia con expertos en RR. HH.
Expertos en RR. HH. a demanda
Manual del empleado - Mgmt
Manuales completos y fáciles de poner en práctica
Supervisión y alertas sobre la legislación laboral
Cumplimiento normativo y alertas fiables en el ámbito laboral
GESTIÓN DEL CICLO DE VIDA DE LOS EMPLEADOS
Verificación de antecedentes
Verificación acreditada por la PBSA y seguimiento continuo
Incorporación de empleados
Contratación rápida y sin esfuerzo
Seguimiento de candidatos
Gestión eficaz del talento
Reclutamiento y contratación inclusivos
Software para una contratación equitativa
Formación y gestión del rendimiento
Suite de gestión del talento de primera categoría y fácil de usar
Cumplimiento normativo de los contratistas federales
Crear equipos diversos y de alto rendimiento y garantizar el cumplimiento normativo
Leave Management
Multi-stated administration solution
AUTOMATIZACIÓN, ANÁLISIS Y AI PARA RRHH
Automatización de documentos
Solución líder en creación y automatización de documentos
Automatización de flujos de trabajo
Automatización a la vanguardia tecnológica
Más soluciones de análisis de RRHH y IA →
  • AUTOMATIZACIÓN, ANÁLISIS Y AI
  • LEGAL
  • GRC
  • RECURSOS HUMANOS

Producto

Icono AUTOMATIZACIÓN, ANÁLISIS E IAAUTOMATIZACIÓN, ANÁLISIS Y AI

Icono TAP | Workflow toggleAutomationAUTOMATIZACIÓN, ANÁLISIS Y AI

Más información →
AUTOMATIZACIÓN MITRATECH
Automatización del flujo de trabajo
Automatización líder en tecnología
Automatización de documentos
Solución líder en creación y automatización de documentos
ANÁLISIS MITRATECH
Sede central de Mitratech
Sede central para acceder a soluciones, paneles de control y mucho más
PlatoBI
Repositorio central de análisis avanzados
InvoiceIQ
Revisión de facturas mediante IA
MITRATECH IA
Plataforma Mitratech
Acceso total. Una sola plataforma.
ARIES™
Asistente digital con IA
Mitratech Risk Platform
Gestión de riesgos centrada en casos prácticos
Ver todos los productos →
Icono legalLegal

Icono legalPRODUCTOS JURÍDICOS

Más información →
GESTIÓN JURÍDICA EMPRESARIAL
Gestión de expedientes y facturación electrónica
Mitratech TeamConnect
Gestión de gastos jurídicos
Mitratech Managed Bill Review
Asesoramiento externo y gestión de paneles
Mitratech AdvanceLaw
Gestión de casos
Mitratech CaseCloud™
Legal Hold
Mitratech LegalHold
Gestión de casos de inmigración
Mitratech INSZoom
AUTOMATIZACIÓN, ANÁLISIS E IA para el sector jurídico
Gestión de facturas AI
InvoiceIQ
Automatización de documentos
Mitratech HotDocs
Automatización del flujo de trabajo
Mitratech TAP
Automatización de contratos
Mitratech HotDocs
Ver todos los productos jurídicos →
Icono de GRCGRC

Icono de GRCPRODUCTOS GRC

Más información →
PRODUCTOS GRC DE MITRATECH
La plataforma GRC de Mitratech:
. Decisiones basadas en la inteligencia
Línea directa de ética
Mitratech Syntrio
Formación en cumplimiento normativo
Mitratech Syntrio
Gestión del riesgo empresarial
Mitratech Alyne
Gestión de riesgos cibernéticos y de TI
, Mitratech Alyne
Continuidad de negocio y alertas
Mitratech Preparis
Gestión de riesgos de terceros y proveedores
Mitratech Prevalent
EUC y gestión de riesgos de modelos
Mitratech ClusterSeven
Gestión de políticas
Mitratech PolicyHub
OTROS PRODUCTOS GRC DE MITRATECH
OCM
Integrum
VER TODOS LOS PRODUCTOS DE GRC —>
Icono de Recursos HumanosRecursos Humanos

Icono de Recursos HumanosPRODUCTOS DE RECURSOS HUMANOS

Más información →
INTELIGENCIA SOBRE EL CUMPLIMIENTO DE LA NORMATIVA DE RRHH
HR Compliance Platform
Mineral Elite
Seguimiento de la conformidad
Mitratech Mineral
Supervisión y alerta de la legislación laboral
Mitratech Mineral
Manual del empleado Gestión
Mitratech Mineral
Servicios asistidos por expertos en RRHH
Mitratech Mineral
EMPLEADO GESTIÓN DEL CICLO DE VIDA
Verificación de antecedentes
Mitratech AssureHire
Incorporación de empleados
Mitratech I9 Compliance
Seguimiento de candidatos
Mitratech TalentReef
Reclutamiento y contratación inclusivos
Mitratech Circa
Formación y gestión del rendimiento
Mitratech Trakstar
Federal Contractor Compliance
Mitratech Circa
Gestión de permisos
Mitratech Leave
AUTOMATIZACIÓN, ANÁLISIS Y AI PARA RRHH
ARIES
AI Digital Assistant
Automatización del flujo de trabajo
Mitratech TAP
Automatización de documentos
Mitratech HotDocs
Ver todos los productos de RRHH →
  • Nuestros clientes
  • Experiencia Premium
  • Servicios profesionales
  • Alojamiento
  • Academia Mitratech
  • Centro de asistencia
  • Blog
  • Centro de recursos
  • Multimedia
  • Casos de uso de TAP
  • Casos prácticos de GRC
  • Interact 2026
  • Eventos del sector
  • Próximos seminarios web
  • Seminarios web a la carta
  • ¿Por qué Mitratech?
  • Nuestro equipo
  • Carreras profesionales
  • Centro de prensa
  • Premios
  • Socios
  • Política de DEIB

Políticas importantes

  • Política de privacidad
  • Términos y condiciones
  • Ley de Privacidad del Consumidor de California
  • Derechos de privacidad en el Reino Unido y la Unión Europea
  • Política de uso aceptable
  • Política de divulgación de vulnerabilidades
  • Política de archivos legibles por máquina de Cigna
  • Cesión a Mitratech Trakstar, Inc.

Política de divulgación de vulnerabilidades

Last updated on July 28, 2026

Introducción

Nuestro equipo trabaja con diligencia para proteger a nuestros clientes y sus activos de información afectados por nuestro software. Reconocemos el importante papel que desempeñan los investigadores de seguridad y nuestra comunidad de usuarios en mantener la seguridad de Applied Training Systems Inc. («ATSI») y de nuestros clientes. Si descubre una vulnerabilidad en un sitio o producto, notifíquenoslo siguiendo las instrucciones que se indican a continuación.

Para fomentar la divulgación responsable, nos comprometemos a que, si llegamos a la conclusión de que una divulgación respeta y cumple todas las directrices que se describen a continuación, no emprenderemos acciones privadas ni remitiremos el asunto a una investigación pública.

Recomendamos encarecidamente a cualquier persona interesada en investigar y denunciar problemas de seguridad que respete las normas básicas de cortesía y los protocolos de divulgación responsable.

Directrices para la divulgación responsable

Le solicitamos que:

  • Comparte con nosotros el problema de seguridad real o potencial antes de hacerlo público entre tus compañeros, en foros, listas de correo y otros foros.
  • Danos un tiempo razonable para resolver el problema antes de hacerlo público.
  • Proporcione todos los detalles del problema de seguridad y describa abiertamente cómo lo ha detectado para que podamos reproducir las condiciones.
  • Haga todo lo posible por evitar violaciones de la privacidad, la degradación de la experiencia del usuario, la interrupción de los sistemas de producción y la destrucción o manipulación de datos.
  • Utilice los exploits solo en la medida necesaria para confirmar la presencia de una vulnerabilidad. No utilice un exploit para comprometer o extraer datos, establecer acceso a la línea de comandos y/o persistencia, ni utilice el exploit para «pivotar» a otros sistemas.
  • Once you’ve established that a vulnerability exists or encounter any sensitive data (including personally identifiable information, financial information, or proprietary information or trade secrets of any party), you must stop your test, notify us immediately, and not disclose this data to anyone else.
  • No envíe un gran volumen de informes de baja calidad.

Autorización

Si usted realiza un esfuerzo de buena fe para cumplir con esta política durante su investigación de seguridad, consideraremos que su investigación está autorizada, colaboraremos con usted para comprender y resolver el problema rápidamente, y ATSI no recomendará ni emprenderá acciones legales relacionadas con su investigación.

Ámbito de aplicación

En este momento, los siguientes servicios y aplicaciones están incluidos en el alcance:

  • Aplicaciones web, servicios e infraestructura en cualquiera de los siguientes dominios y subdominios:
    • *.trakstar.com
    • *.reviewsnap.com
    • *.mindflash.com
    • *.recruiterbox.com
    • *.formaciónaplicada.com
  • Cualquier cosa que tenga un impacto significativo en toda nuestra postura de seguridad o infraestructura.

Any service not expressly listed above, such as any connected services, are excluded from scope and are not authorized for testing. Additionally, vulnerabilities found in our third-party applications/services fall outside of this policy’s scope and should be reported directly to the vendor according to their disclosure policy (if any).

Though we develop and maintain other internet-accessible systems or services, we ask that active research and testing only be conducted on the systems and services covered by the scope of this document. If there is a particular system not in scope that you think merits testing, please contact us to discuss it first.

Fuera del alcance

Solo aceptamos pruebas manuales o semimanuales. Todos los resultados obtenidos mediante herramientas o scripts automatizados se considerarán fuera de alcance. Además, todos los problemas sin un impacto de seguridad claramente identificado, sin encabezados de seguridad o sin mensajes de error descriptivos se considerarán fuera de alcance.

Estos elementos también se consideran fuera del alcance:

  • Ataques diseñados o que puedan degradar, denegar o afectar negativamente a los servicios o la experiencia del usuario (por ejemplo, denegación de servicio, denegación de servicio distribuida, fuerza bruta, rociado de contraseñas, spam...).
  • Ataques diseñados o susceptibles de destruir, corromper, hacer ilegibles (o intentos de hacerlo) datos o información que no le pertenecen.
  • Ataques diseñados o susceptibles de validar credenciales robadas, reutilización de credenciales, apropiación de cuentas (ATO), secuestro u otras técnicas basadas en credenciales.
  • Acceder intencionadamente a datos o información que no le pertenecen más allá del acceso mínimo viable necesario para demostrar la vulnerabilidad.
  • Realizar ataques físicos, de ingeniería social o electrónicos contra nuestro personal, oficinas, redes inalámbricas o propiedades.
  • Problemas de seguridad en aplicaciones, servicios o dependencias de terceros que se integran con productos o infraestructura de ATSI y que no cuentan con una prueba de concepto demostrable de la vulnerabilidad (por ejemplo, bibliotecas, servicios SAAS).
  • Problemas de seguridad o vulnerabilidades creados o introducidos por el informante (por ejemplo, modificar una biblioteca en la que confiamos para incluir una vulnerabilidad).
  • Ataques realizados en cualquier sistema que no se mencione explícitamente como autorizado y dentro del ámbito de aplicación.
  • Informes sobre la falta de «buenas prácticas» u otras directrices que no indican un problema de seguridad.
  • Ataques relacionados con servidores de correo electrónico, protocolos de correo electrónico, seguridad del correo electrónico (por ejemplo, SPF, DMARC, DKIM) o correo electrónico no deseado.
  • Faltan indicadores de cookies en las cookies no confidenciales.
  • Informes sobre cifrados SSL/TLS inseguros (a menos que vayan acompañados de una prueba de concepto funcional).
  • Informes sobre cómo se puede saber si un cliente determinado puede autenticarse en un producto o servicio ATSI.
  • Informes de correspondencias entre nombres en clave y nombres de clientes.
  • Informes de escaneo simple de IP o puertos.
  • Faltan encabezados HTTP (por ejemplo, falta HSTS).
  • Banners de software o infraestructura, huellas digitales o reconocimiento sin vulnerabilidad probada.
  • Informes de clickjacking o auto-XSS.
  • Informes de registros DNS resolubles o accesibles públicamente para hosts o infraestructura internos.
  • Phishing basado en dominios, typosquatting, punycodes, bitflips u otras técnicas.
  • Violar cualquier ley o incumplir cualquier acuerdo (o cualquier denuncia al respecto).

Notificar una vulnerabilidad

Aceptamos informes de vulnerabilidad a través de:

  • This form (Google sign-in required)
  • Email to [email protected]

Asegúrese de incluir una dirección de correo electrónico donde podamos ponernos en contacto con usted en caso de que necesitemos más información. Nos tomamos muy en serio las cuestiones de seguridad y responderemos con rapidez para solucionar los problemas de seguridad verificables. Algunas partes de nuestro producto son complejas y su actualización lleva tiempo. Cuando se nos notifiquen adecuadamente problemas legítimos, haremos todo lo posible por acusar recibo de su informe enviado por correo electrónico, asignar recursos para investigar el problema y solucionar los posibles problemas lo antes posible.

We do not support PGP-encrypted emails at this time. For particularly sensitive information, please submit through our HTTPS web form.

Lo que nos gustaría ver de ti

Para ayudarnos a clasificar y priorizar las denuncias, recomendamos que sus informes:

  • Describa la vulnerabilidad, dónde se descubrió y el impacto potencial de su explotación.
  • Proporcione una descripción detallada de los pasos necesarios para reproducir la vulnerabilidad (los scripts de prueba de concepto o las capturas de pantalla son útiles).
  • Si es posible, en inglés.

Lo que puede esperar de nosotros

Cuando usted decide compartir su información de contacto con nosotros, nos comprometemos a coordinarnos con usted de la manera más abierta y rápida posible.

  • En un plazo de 7 días hábiles, le confirmaremos que hemos recibido su informe.
  • Realizaremos una evaluación inicial de los posibles hallazgos para determinar su precisión, la necesidad de escalarlos y el equipo de producto con el que trabajar. En esta fase, usted puede:
    • Recibir solicitudes de información adicional, o
    • Receive notification that the vulnerability is not accepted into the program because it does not meet the criteria of the program or provide sufficient detail. (You may respond to any notifications of non-acceptance by contacting [email protected])
  • Desarrollaremos una resolución y tomaremos las medidas adecuadas en función de la puntuación de criticidad de la vulnerabilidad.
  • Proporcionaremos reconocimiento público al investigador si así lo solicita y si el informe da lugar a una solución o comunicación que se haga pública.

Cuando sea necesario o si no podemos resolver los problemas de comunicación u otros problemas, ATSI puede recurrir a un tercero neutral (como CERT/CC, DHS-ICS-CERT o el regulador pertinente) para que ayude a determinar la mejor manera de gestionar la vulnerabilidad.

Nota: Cualquier información compartida con ATSI podrá ser utilizada por ATSI de la forma que ATSI considere oportuna. El envío de cualquier información no generará ningún derecho para el remitente, ni creará ninguna obligación para ATSI.

Recompensa por errores

ATSI NO ofrece compensación alguna por las vulnerabilidades que se revelen. De vez en cuando, daremos las gracias por los informes nuevos e interesantes en la sección de agradecimientos de esta página. Sin embargo, tenga en cuenta que enviar un informe no garantiza que se le mencione.

Potenciar. Automatizar. Elevar. Mitratech
  • English
  • Deutsch
  • English (United Kingdom)
  • Español (América Latina)
  • Français
  • 中文 (简体)

©2026 Mitratech, Inc. Todos los derechos reservados.

Potenciar. Automatizar. Elevar. Mitratech

©2026 Mitratech, Inc. Todos los derechos reservados.