Desarrollo seguro Cláusulas de Ejemplo

Desarrollo seguro. Este artículo aplica si el Proveedor proporcionará su código de origen o el de terceros o software local a Kyndryl o alguno de los Entregables o Servicios del Proveedor se proporcionará a un Cliente de Kyndryl como parte de un producto o servicio de Kyndryl.
Desarrollo seguro. 2.1 Esta Sección 2 solo se aplica cuando el Proveedor proporciona software local a Kyndryl. 2.2 El Proveedor ha implementado y mantendrá durante la vigencia del Documento de Transacción, de acuerdo con las Mejores Prácticas de la Industria, la red, la plataforma, el sistema, la aplicación, el dispositivo, la infraestructura física, la respuesta a incidentes y las políticas, procedimientos y controles de seguridad enfocados en el Personal que son necesarios para proteger: (a) los sistemas y entornos de desarrollo, construcción, prueba y operaciones que el Proveedor o cualquier tercero contratado por el Proveedor opera, administra, utiliza o en los que se basa para o con respecto a los Entregables y (b) todos los Entregables código fuente contra pérdida, formas ilegales de manejo y acceso no autorizado, divulgación o alteración.
Desarrollo seguro. Para garantizar la seguridad de los desarrollos, el adjudicatario utilizará un Ciclo de Desarrollo de Software Seguro (Secure Development Life Cycle o S-SDLC) o procedimiento similar aprobado por el Responsable del Contrato, incorporando la seguridad como un proceso transversal durante todo el proceso de desarrollo. • Respecto a las validaciones de entrada, el adjudicatario tendrá en cuenta las siguientes prácticas: ◦ Toda entrada al sistema debe considerarse como maliciosa. ◦ La validación de datos de entrada debe realizarse en un entorno fiable, normalmente el backend. ◦ Siempre que sea posible la validación deberá centralizarse en un punto de la aplicación. ◦ Se validarán rangos y longitudes xx xxxxxx. ◦ Se validará que los campos concuerdan con lo esperado. ◦ Se realizarán controles especiales para caracteres o cadenas que se consideren peligrosos, evitándose su presencia si no son necesarios. • Respecto a las validaciones de salida, el adjudicatario tendrá en cuenta las siguientes prácticas: ◦ La codificación de datos de salida debe realizarse en un entorno fiable, normalmente el backend. ◦ De estar disponible, se utilizarán librerías y métodos de codificación ampliamente testados y aceptados por la comunidad. ◦ Los datos de salida serán codificados en base al uso que hará de ellos la aplicación (evitando por ejemplo datos interpretables en HTML para un navegador web o posibles modificaciones a comandos SQL). • Respecto a la autenticación, el adjudicatario seguirá las siguientes prácticas: ◦ Exceptuando las páginas públicas, el resto requerirán autenticación para ser accedidas. ◦ Los controles de autenticación se realizarán en un sistema fiable, normalmente el backend. ◦ Los controles de autenticación estarán centrados en un único módulo para una aplicación. ◦ La lógica de la autenticación estará separada de la lógica del recurso al que se accede. ◦ Las peticiones de autenticación se realizarán a través de conexiones HTTP (post) cifradas convenientemente. ◦ La validación de los datos de autenticación se debe llevar a cabo cuando todos los datos necesarios hayan sido introducidos. ◦ Todas las contraseñas se deben guardar debidamente cifradas a través de una función criptográfica segura, nunca en claro. ◦ Se deben establecer requisitos mínimos de seguridad para las contraseñas. ◦ Si se generan contraseñas por defecto, deben ser cambiadas en el primer acceso. ◦ Se desactivarán las cuentas tras un número de intentos fallidos durante un periodo de tiempo p...

Related to Desarrollo seguro

  • PRESTACIÓN DE SERVICIOS AUTORIZACIÓN PRESUPUESTAL SFA-CPF-4015/2014 FEDERAL ESTATAL

  • OTROS SEGUROS El Asegurado tiene la obligación de dar aviso por escrito a La Compañía, sobre todo Seguro que contrate o tenga contratado cubriendo los mismos bienes contra los mismos riesgos que se cubren en esta Póliza, indicando además el nombre de las Compañías Aseguradoras y las sumas aseguradas y La Compañía, hará la anotación correspondiente.

  • Seguro En caso de que “EL CLIENTE” contrate a la fecha de firma del presente instrumento, con Seguros BBVA Bancomer o con otra compañía aseguradora de reconocida solvencia económica y registrada ante la Comisión Nacional de Seguros y Fianzas, el seguro a que hace referencia el punto 9 de la Declaración I, podrá bajo su responsabilidad mantenerlo en vigor por todo el plazo del contrato y en su caso durante las prórrogas al mismo, mientras exista saldo a su cargo. Dicho seguro de vida cubrirá el importe del “CRÉDITO” y sus accesorios, en los términos previstos en la Carátula de la Póliza del seguro contratado por “ELCLIENTE”, asimismo el diferencial existente entre el saldo insoluto y la suma asegurada, será entregada a los beneficiarios designados por “EL CLIENTE”. 1.- La liquidación del saldo insoluto del crédito, en caso de haberlo, y 2.- La transferencia de fondos vía electrónica, a las cuentas indicadas en la documentación, en caso de que exista diferencia a favor y que resulte de la diferencia aritmética entre la línea de crédito otorgada inicialmente al acreditado y el saldo insoluto al momento del siniestro. En caso de que “EL CLIENTE” contrate el seguro a que hace referencia la presente cláusula, con una aseguradora diversa a la propuesta por “BANCOMER”, la póliza, además de ser emitida por una Institución de Seguros de reconocida solvencia y estar autorizada por la Comisión Nacional de Seguros y Fianzas, para ser aceptada por “BANCOMER” deberá cumplir con las condiciones de cobertura señaladas en el párrafo primero de esta cláusula, expedirse a favor de “EL CLIENTE” con endoso a favor de “BANCOMER” o designación de éste como beneficiario preferencial e irrevocable, debiendo “EL CLIENTE” entregar a “BANCOMER” la póliza, endosos y recibos de pago xx xxxxxx correspondientes dentro 5 Número de Contrato: de un plazo de 30 (TREINTA) días naturales, contados a partir de la disposición del “CRÉDITO”. Dicha póliza debe estar vigente y pagada la prima correspondiente en cada renovación, en tanto exista saldo del “CRÉDITO” a cargo de “EL CLIENTE” en los términos previstos en esta cláusula. La póliza a que se refiere esta cláusula contendrá las siguientes disposiciones: a) Ninguna modificación sustancial ni cancelación surtirá efectos en contra de “BANCOMER” sino hasta que hayan transcurrido 30 (TREINTA) días naturales a partir del aviso a “BANCOMER” de tal modificación o cancelación. b) No habrá recurso contra “BANCOMER” por la modificación o cancelación de que se trate. c) EL CLIENTE”, en su caso, el agente de dichos seguros estará obligado a notificar a “BANCOMER” de toda reclamación efectuada al amparo de dichas pólizas. d) Ningún acto ni omisión de persona alguna distinta a “BANCOMER” afectará el derecho de éste a la recuperación conforme a dicha póliza en el caso de reclamación de dicho seguro. e) Ningún acto ni omisión de persona alguna distinta a “BANCOMER” afectará el derecho de éste a la recuperación conforme a dicha póliza en el caso de siniestros (fallecimiento). La omisión por parte de “EL CLIENTE” respecto al aseguramiento estipulado en esta cláusula, no afectará el derecho de “BANCOMER” a la recuperación del saldo del crédito otorgado.

  • Obligaciones de los trabajadores El trabajador está obligado a observar en su trabajo las medidas legales y reglamentarias de seguridad e higiene. Hay que entender que también quedan comprendidas las medidas acordadas en Convenio Colectivo. Cada trabajador debe velar por su propia seguridad y salud en el trabajo y por la de aquellas otras personas a las que pueda afectar su actividad profesional. En particular, los trabajadores, con arreglo a su formación y siguiendo las instrucciones del empresario, están obligados a: 1. Usar adecuadamente, de acuerdo con su naturaleza y los riesgos previsibles, las máquinas, aparatos, herramientas, sustancias peligrosas, equipos de transporte y, en general, cualesquiera otros medios con los que desarrollen su actividad. 2. Utilizar correctamente los medios y equipos de protección facilitados por el empresario, de acuerdo con las instrucciones recibidas de éste. 3. Utilizar correctamente los dispositivos de seguridad. 4. Informar de inmediato a su superior jerárquico directo, y a los trabajadores designados para realizar actividades de protección y de prevención o, en su caso, al Servicio de Prevención, sobre cualquier situación que a su juicio, entrañe, por motivos razonables, un riesgo para la seguridad y salud de los trabajadores. 5. Contribuir al cumplimiento de las obligaciones establecidas por la Autoridad Laboral competente con el fin de proteger la seguridad y la salud de los trabajadores en el trabajo. 6. Xxxxxxxx con el empresario para que éste pueda garantizar unas condiciones seguras de trabajo.

  • PRESTACION DE SERVICIOS ODT-1071-2005 28/06/2005 14970434- DE LOS RIOS MEJIA EDUARDO LEON REALIZAR DOS (2) MANTENIMIENTOS DE 3 HAS DE SISTEMA AGROFORESTAL EN EL PREDIO VERACRUZ, CORREGIMIENTO DE LA BUITRERA, VEREDA EL ROSARIO, MUNICIPIO DE CALI. EL CONTRATISTA SE COMPROMETE A SUMINISTRAR LAS HERRAMIENTAS REQUERIDAS PARA 690.000 PRESTACION DE SERVICIOS ODT-1072-2005 28/06/2005 800102806- ASOCIACION PARA EL DESARROLLO INTEGRAL COMUNITARIO VILLA DEL ROSARIO REALIZAR DOS (2) MANTENIMIENTOS DE PLANTACION DE 9 HAS DE BOSQUE PROTECTOR PRODUCTOR EN EL CORREGIMIENTO DE LA PAZ, MUNICIPIO DE CALI. VEREDA VILLA DEL ROSARIO, MUNICIPIO DE CALI. EL CONTRATISTA SE COMPROMETE ADEMAS A SUMINISTRAR LAS HERRAMIENTAS REQUERIDAS PARA CADA LABOR. 2.655.000 PRESTACION DE SERVICIOS ODT-1073-2005 28/06/2005 805010098- CORPOCERROS REALIZAR DOS (2) MANTENIMIENTOS DE PLANTACION DE 7 HAS DE BOSQUE PROTECTOR PRODUCTOR EN EL PREDIO, CERRO LOS CRISTALES, VEREDA CABUYAL, MUNICIPIO DE CALI. EL CONTRATISTA SE COMPROMETE ADEMAS A SUMINISTRAR LAS HERRAMIENTAS 2.065.000 PRESTACION DE SERVICIOS ODT-1074-2005 28/06/2005 2426758- CALDAS ARNULFO REALIZAR DOS (2) MANTENIMIENTOS DE PLANTACION DE 5.5 HAS DE BOSQUE PROTECTOR PRODUCTOR EN EL CORREGIMIENTO DE LA ELVIRA. EN MUNICIPIO DE CALI. EL CONTRATISTA SE COMPROMETE ADEMAS A SUMINISTRAR LAS HERRAMIENTAS REQUERIDAS PARA CADA

  • DERECHOS SOBRE EL SALVAMENTO El ASEGURADO participará proporcionalmente en el valor de la venta del salvamento neto, teniendo en cuenta el deducible y el infraseguro, cuando hubiere lugar a éste último. Se entiende por salvamento neto el valor resultante de descontar del valor de venta del mismo los gastos realizados por la COMPAÑÍA, tales como los necesarios para la recuperación y comercialización de dicho salvamento.

  • SUPERINTENDENCIA DE BANCA, SEGUROS Y ADMINISTRADORAS PRIVADAS DE FONDOS DE PENSIONES Concurso Público N° 007-2019-SBS 60

  • CONDICIONES PARA LA PRESTACIÓN DEL SERVICIO EPM prestará el servicio público domiciliario de acueducto y/o alcantarillado dentro de sus posibilidades técnicas y económicas, bajo la modalidad de residencial y no residencial en las condiciones de continuidad y calidad establecidas en la ley y en el anexo técnico de este contrato. EPM tiene la obligación de suministrar efectivamente los servicios a los predios urbanizados y/o que cuenten con licencia de construcción que se encuentren dentro de su área de prestación. El titular de la licencia de construcción deberá solicitar su vinculación como usuario a EPM, la cual deberá ser atendida en un término no mayor a quince (15) días hábiles contados a partir de la presentación de la solicitud. Salvo fuerza mayor o caso fortuito, la iniciación en la prestación del servicio solicitado no podrá superar cuarenta (40) días hábiles contados desde el momento en el que EPM indique que está en posibilidad de prestar el servicio y el USUARIO ha atendido las condiciones uniformes. Si un proyecto con licencia de construcción vigente se encuentra por fuera del área de prestación del servicio, el interesado podrá voluntariamente acordar con EPM las condiciones para la prestación. EPM podrá acordar con los urbanizadores y constructores la conexión de sus proyectos urbanísticos a las redes locales de acueducto y alcantarillado, la construcción de las redes propias del proyecto y el pago del reconocimiento económico de aquello que exceda las necesidades del proyecto urbanístico. EPM podrá recuperar los reconocimientos económicos efectuados a un primer urbanizador, mediante el cobro a otros urbanizadores que se beneficien posteriormente de estas redes. Los aspectos relativos a la conexión y el procedimiento para efectuarla, así como los requerimientos técnicos, se regirán por el reglamento técnico de redes internas o normas que lo aclaren, modifiquen o remplacen, y las normas que adopten o defina EPM. Parágrafo 1. Para la solicitud del servicio por primera vez, el USUARIO potencial deberá tramitar ante EPM el formulario respectivo, adjuntando los documentos que identifiquen al USUARIO potencial, al inmueble, y las condiciones especiales de suministro, si las hubiere. Así mismo para la legalización del servicio, EPM verificará el cumplimiento de los requisitos técnicos y legales. Parágrafo 2. EPM podrá cobrar las siguientes actividades asociadas con el servicio de conexión: el suministro y calibración del equipo de medición, el suministro de los materiales de la acometida, la ejecución de las obras de conexión, la certificación y cualquier otro que pueda llegar a generarse en ejecución del presente contrato. Cuando el constructor de un condominio, urbanización o copropiedad de tipo residencial o no residencial haya cubierto los respectivos cargos asociados a la conexión, EPM no podrá cobrar de nuevo a los usuarios por estos conceptos. Parágrafo 3. La conexión a la red de la acometida deberá ser efectuada por EPM o personal autorizado por estas. Parágrafo 4. EPM recibirá las solicitudes de los usuarios potenciales en todos los casos. Una vez presentada la solicitud será resuelta dentro de los quince (15) días hábiles siguientes a la fecha de su presentación, a menos que se requiera de estudios especiales. Para los casos de solicitudes incompletas o que no presentan requisitos, al momento de la recepción de la misma se informará al USUARIO potencial de los requisitos faltantes para proceder a ingresar la solicitud. Ésta se dejará pendiente para que en un plazo de quince (15) días el USUARIO aporte los documentos o información requeridos. Vencido este término sin que el peticionario haya cumplido el requerimiento, EPM entenderá que ha desistido de su petición y dispondrá su archivo.

  • OBLIGACIONES DE LA EMPRESA Las empresas beneficiarias estarán obligadas a mantener la estabilidad de estos trabajadores por un tiempo mínimo de tres años y, en caso de despido pro- cedente, deberán sustituirlos por otros trabajadores con discapacidad. • Xxxxxxse al corriente en el cumplimiento de sus obligaciones tributarias y de Seguridad Social.

  • SEGUIMIENTO Y CONTROL El PRESTATARIO faculta al BANCO, para que a través del OPERADOR DEL FINANCIAMIENTO, se realice el seguimiento que creyere conveniente al proyecto financiado con el presente financiamiento. Cualquier incumplimiento u obstáculo a la aplicación de esta cláusula facultará al OPERADOR DEL FINANCIAMIENTO para suspender los desembolsos.