Skip to main content

Política General de Seguridad de la Información - Signature/Ingeniox

Objetivo y Alcance

Signature/Ingeniox reconoce la importancia de identificar y proteger los activos de la información pertenecientes a la organización, evitando su destrucción, divulgación, modificación, acceso y utilización no autorizada. Asimismo, se establece el compromiso de implantar, mantener y dar mejora continua a un Sistema de Gestión de Seguridad de la Información (SGSI).

La Política de Seguridad de la Información es de cumplimiento obligatorio para todo colaborador o tercero involucrado en los procesos donde se gestione información de la empresa.

Principios

La seguridad de la información se caracteriza por la preservación de las siguientes dimensiones de la información:

  1. Confidencialidad, asegurando que sólo quienes estén autorizados pueden acceder a la información.
  2. Integridad, asegurando que la información y sus métodos de proceso son exactos y completos.
  3. Disponibilidad, asegurando que los usuarios autorizados tienen acceso a la información y a sus activos asociados cuando lo requieran.

Objetivos Generales de Seguridad de la Información

  • Mantener la imagen y prestigio de la organización, evitando cualquier incidente que comprometa la seguridad de la información.
  • Adelantarse a los requerimientos y mejores prácticas en materia de Seguridad de clientes y partes interesadas.
  • Establecer buenas prácticas respecto a la seguridad de la información en las operaciones propias y con terceros.

Desarrollo

Principales Resoluciones

La dirección ordena al Encargado de SGSI que se cumplan las siguientes resoluciones respecto a la seguridad de la información:

  • Mantener un compromiso constante para alcanzar el cumplimiento de los requisitos aplicables relacionados con la seguridad de la información de la organización. Permitiéndonos seguir mejorando en la gestión de SGSI y continuar reforzando la seguridad en los procesos y servicios con los cuales operamos. 
  • Establecer objetivos de seguridad de la información y evaluar los riesgos que podrían impedir alcanzarlos, aplicando todos los controles necesarios para asegurar la seguridad y sostenibilidad de nuestras operaciones.
  • Mantener al personal capacitado y atento a las amenazas y el cuidado de la información, buscando el compromiso permanente de todos los colaboradores.
  • Definir controles de gestión y técnicos para la prevención, detección y mitigación de cualquier incidente de seguridad de la información.
  • Implementar las políticas y procedimientos de seguridad que sean necesarios para gestionar todos los activos de información de forma eficiente y segura.
  • Comprometerse con la mejora continua de todos nuestros procesos de seguridad, adelantándose a las amenazas de nuestro entorno.

Resultados claves

  • Informar anualmente a la Dirección el nivel de riesgo de seguridad de la información al que está expuesto Signature/Ingeniox, así como toda acción relevante, plan de acción, o control mitigante que haya sido implementado.
  • Asegurar que todos los colaboradores de la empresa o terceros vinculados contractualmente sean capacitados en seguridad de la información.
  • Estar comprometidos con el cumplimiento de los requisitos aplicables relacionados con la seguridad de la información de la organización.
  • Implementar un proceso de evaluación e identificación de Mejora Continua.