Política General de Seguridad de la Información - Signature/Ingeniox
Objetivo y Alcance
Signature/Ingeniox reconoce la importancia de identificar y proteger los activos de la información pertenecientes a la organización, evitando su destrucción, divulgación, modificación, acceso y utilización no autorizada. Asimismo, se establece el compromiso de implantar, mantener y dar mejora continua a un Sistema de Gestión de Seguridad de la Información (SGSI).
La Política de Seguridad de la Información es de cumplimiento obligatorio para todo colaborador o tercero involucrado en los procesos donde se gestione información de la empresa.
Principios
La seguridad de la información se caracteriza por la preservación de las siguientes dimensiones de la información:
- Confidencialidad, asegurando que sólo quienes estén autorizados pueden acceder a la información.
- Integridad, asegurando que la información y sus métodos de proceso son exactos y completos.
- Disponibilidad, asegurando que los usuarios autorizados tienen acceso a la información y a sus activos asociados cuando lo requieran.
Objetivos Generales de Seguridad de la Información
- Mantener la imagen y prestigio de la organización, evitando cualquier incidente que comprometa la seguridad de la información.
- Adelantarse a los requerimientos y mejores prácticas en materia de Seguridad de clientes y partes interesadas.
- Establecer buenas prácticas respecto a la seguridad de la información en las operaciones propias y con terceros.
Desarrollo
Principales Resoluciones
La dirección ordena al Encargado de SGSI que se cumplan las siguientes resoluciones respecto a la seguridad de la información:
- Mantener un compromiso constante para alcanzar el cumplimiento de los requisitos aplicables relacionados con la seguridad de la información de la organización. Permitiéndonos seguir mejorando en la gestión de SGSI y continuar reforzando la seguridad en los procesos y servicios con los cuales operamos.
- Establecer objetivos de seguridad de la información y evaluar los riesgos que podrían impedir alcanzarlos, aplicando todos los controles necesarios para asegurar la seguridad y sostenibilidad de nuestras operaciones.
- Mantener al personal capacitado y atento a las amenazas y el cuidado de la información, buscando el compromiso permanente de todos los colaboradores.
- Definir controles de gestión y técnicos para la prevención, detección y mitigación de cualquier incidente de seguridad de la información.
- Implementar las políticas y procedimientos de seguridad que sean necesarios para gestionar todos los activos de información de forma eficiente y segura.
- Comprometerse con la mejora continua de todos nuestros procesos de seguridad, adelantándose a las amenazas de nuestro entorno.
Resultados claves
- Informar anualmente a la Dirección el nivel de riesgo de seguridad de la información al que está expuesto Signature/Ingeniox, así como toda acción relevante, plan de acción, o control mitigante que haya sido implementado.
- Asegurar que todos los colaboradores de la empresa o terceros vinculados contractualmente sean capacitados en seguridad de la información.
- Estar comprometidos con el cumplimiento de los requisitos aplicables relacionados con la seguridad de la información de la organización.
- Implementar un proceso de evaluación e identificación de Mejora Continua.