Saltar al contenido
Ir al contenido principal
Epistemic — Learning Assessment System

Encuentra tu contextoUna propuesta adaptada a cada institución

ColegiosUniversidadesFormación ProfesionalEmpresa / Organización / Fundación

14 funcionalidadesDiagnosticar, evaluar, mejorar y demostrar impacto

Ver todas las funcionalidades →
DiagnosticarComprende el punto de partida y detecta brechas antes de decidir.
Evaluación diagnóstica inicialEstablece el punto de partida del aprendizaje con una medición diagnóstica objetiva de conocimientos y competencias.Analítica competencial avanzadaConvierte los resultados de aprendizaje en datos competenciales claros para orientar decisiones formativas.
EvaluarConvierte conocimientos, competencias y criterios en resultados consistentes.
Los cinco saberesEvalúa los saberes teórico, práctico, operativo, crítico y creativo con evidencia diferenciada.Conocimientos y competenciasMide conocimientos y competencias de forma integrada o separada según la estrategia de aprendizaje.Instrumentos y rúbricasAplica instrumentos y rúbricas con criterios claros para evaluar aprendizaje y desempeño.Automatización de resultadosAutomatiza cálculos y resultados para reducir carga operativa y entregar información inmediata.
MejorarOrienta estrategias, seguimiento e intervenciones con evidencia continua.
Estrategias formativasCompara la efectividad de las estrategias formativas e identifica qué funciona y qué debe mejorar.Proceso continuo MEVConecta medición, evaluación y validación en un proceso continuo de mejora del aprendizaje.Informe del estudianteOfrece a cada estudiante una trayectoria clara de resultados, progreso y oportunidades de mejora.Itinerario personalizadoAyuda a cada estudiante a liderar su desarrollo mediante un itinerario basado en evidencia.
Demostrar impactoHace visible el progreso y conecta el aprendizaje con resultados institucionales.
Paneles de control e informesExplora resultados vivos y accionables mediante paneles e informes adaptados a cada rol.Progreso de efectividadCompara la efectividad inicial, estimada y lograda para visualizar el avance real del aprendizaje.Validación de estrategiasValida la calidad pedagógica de las estrategias con resultados objetivos y comparables.Impacto educativo-formativoDemuestra la transformación educativa y justifica la inversión formativa con evidencia cuantificable.
¿Por qué Epistemic? Impacto FAQs Blog Solicitar presupuesto

Políticas de Epistemic LAS

Seguridad de datos

Controles, responsabilidades y límites verificables de seguridad de datos en Epistemic LAS.

En esta página Identificación del proveedor 1. Alcance y responsabilidad compartida 2. Arquitectura, separación de entornos y aislamiento 3. Identidad, sesiones y control de acceso 4. Transporte, plataforma y secretos 5. Seguridad de aplicación y datos 6. Desarrollo, cambios y dependencias 7. Continuidad, copias y recuperación 8. Registro, monitorización e incidentes 9. Proveedores, infraestructura y pagos 10. Responsabilidades de la institución y divulgación responsable 11. Alcance, evidencia y certificaciones

Última actualización: 3 de septiembre de 2026

La seguridad es una responsabilidad compartida entre Epistemic LAS, sus proveedores y cada Institución. Esta página distingue controles verificados en el código o el entorno de compromisos que aún deben documentarse contractualmente; no constituye una certificación ni un SLA.

Identificación del proveedor

Titular del sitio y del Servicio
ARGUMENTA CONSULTING, S.L. · Nº 1724
Domicilio social
PLAZA DE ESPAÑA, 3, BAJO B, 40100 – LA GRANJA DE SAN ILDEFONSO, SEGOVIA, ESPAÑA.
Identificación fiscal
B-82810888
Correo electrónico
info@epistemic-las.com
Teléfono
+34 646175994

1. Alcance y responsabilidad compartida

Los controles cubren el sitio WordPress, la aplicación autenticada, la API y la operación relacionada en la medida descrita. Epistemic LAS protege la plataforma y sus accesos; los proveedores protegen sus servicios contratados; y la Institución protege identidades, dispositivos, redes, configuraciones, legitimación y calidad de los datos que controla.

2. Arquitectura, separación de entornos y aislamiento

El SaaS aplica aislamiento lógico por organización y comprueba en el servidor que cada identidad y permiso correspondan al contexto solicitado antes de autorizar una operación. Los entornos público, beta, desarrollo y aplicación tienen finalidades separadas; su separación requiere configuración, revisión y pruebas continuas.

3. Identidad, sesiones y control de acceso

El acceso se basa en cuentas y funciones autorizadas; las sesiones se validan, renuevan y revocan mediante controles del servidor y los flujos de identidad disponibles. La aplicación conserva los materiales estrictamente necesarios descritos en la Política de cookies, los accesos sensibles incorporan medidas contra abuso automatizado y las áreas internas permanecen restringidas.

4. Transporte, plataforma y secretos

  • HTTPS/TLS y HSTS protegen las interfaces públicas configuradas;
  • secretos operativos se suministran fuera del código de aplicación y se someten a comprobaciones de exposición;
  • workloads y contenedores aplican permisos limitados, usuarios no privilegiados y sistemas de archivos de solo lectura cuando el componente lo permite;
  • WordPress reduce endpoints, cabeceras y funciones públicas no necesarias y limita el acceso editorial a usuarios autorizados.

5. Seguridad de aplicación y datos

La validación de entrada, la autorización por rol y tenant, el tratamiento de errores y la persistencia deben aplicarse en las fronteras de la API, no confiar únicamente en la interfaz. Los permisos siguen mínimo privilegio y los registros de seguridad deben evitar exponer credenciales o contenido educativo innecesario. El cifrado y la retención específicos de cada servicio de datos deben constar en la arquitectura y el contrato aplicables.

6. Desarrollo, cambios y dependencias

Los cambios se someten a pruebas, revisión estática, comprobaciones de exposición de secretos y un proceso controlado de publicación. Las dependencias y versiones deben revisarse antes de promoción; los controles automatizados reducen riesgo, pero no sustituyen la revisión de diseño, las pruebas de seguridad ni la gestión de vulnerabilidades.

7. Continuidad, copias y recuperación

Los cambios del sitio beta exigen una copia previa y una ruta controlada de recuperación. La cobertura, frecuencia, cifrado, ubicación, retención y pruebas de restauración del SaaS deben confirmarse por entorno y en el acuerdo aplicable. Esta página no publica un objetivo de recuperación, punto de recuperación ni garantía de restauración que no hayan sido formalmente validados.

8. Registro, monitorización e incidentes

Se conservan las señales operativas y de seguridad necesarias para detectar fallos, investigar accesos y responder a incidentes conforme al propósito y calendario aplicables. La clasificación, contención, recuperación y comunicación dependen del riesgo y el rol de cada parte. Los avisos a la Institución, personas o autoridades siguen el contrato y los plazos legales; no afirmamos un plazo universal no contratado.

9. Proveedores, infraestructura y pagos

Los proveedores que puedan acceder a datos deben evaluarse, contratarse con obligaciones adecuadas y figurar en la documentación de subencargados cuando corresponda. Sus ubicaciones y salvaguardas de transferencia deben verificarse. Epistemic LAS no procesa actualmente datos de tarjetas mediante el Sitio o el SaaS; por ello no afirmamos un alcance PCI DSS ni copiamos controles de un procesador de pagos inexistente. Si se añade pago en línea, esta página y el modelo de responsabilidades deberán actualizarse antes de activarlo.

10. Responsabilidades de la institución y divulgación responsable

La Institución debe revisar accesos, retirar cuentas a tiempo, proteger dispositivos, formar usuarios, clasificar y minimizar datos, mantener contactos de incidente y validar integraciones. Una posible vulnerabilidad puede comunicarse de forma responsable a info@epistemic-las.com con pasos reproducibles y sin acceder, alterar o divulgar datos ajenos.

11. Alcance, evidencia y certificaciones

Describimos controles con evidencia disponible y revisamos su vigencia cuando cambian el código, los proveedores o los entornos; en particular, no afirmamos certificaciones ISO, SOC, PCI DSS u otras que no estén formalmente obtenidas, ni ausencia absoluta de incidentes. Auditorías, pruebas de penetración, compromisos de recuperación y niveles de servicio específicos deben documentarse en el proceso contractual correspondiente.

Epistemic — Learning Assessment System

Evaluación de la efectividad del aprendizaje para optimizarlo.

Para quiénColegiosUniversidadesFormación ProfesionalEmpresa / Organización / Fundación
Plataforma14 funcionalidades¿Por qué Epistemic?ImpactoBlogFAQs
PolíticasTérminos de usoPolítica de cookiesPolítica de privacidadSeguridad de datos
ContactoHablar con el equipo
© 2026 Epistemic LAS.Diseñado para decisiones educativas con evidencia.