Legal
Política de seguridad de la información
Nota sobre ISO/IEC 27001: Adinsoft Colombia SAS trabaja bajo el marco y los principios de la norma ISO/IEC 27001 y se encuentra en proceso de implementación hacia la certificación. ⚠️ No constituye una certificación vigente; el estado de certificación se actualizará cuando la dirección lo confirme.
1. Objetivo
Establecer el compromiso de la organización con la protección de los activos de información mediante la implementación de un Sistema de Gestión de Seguridad de la Información (SGSI).
2. Alcance
Esta política aplica a:
- Empleados
- Proveedores
- Contratistas
- Terceros con acceso a la información
3. Definiciones
- Activo de información
- Recurso valioso para la organización que debe protegerse.
- Confidencialidad
- Acceso a la información solo por parte de personal autorizado.
- Integridad
- Información exacta y sin alteraciones no autorizadas.
- Disponibilidad
- Acceso oportuno a la información cuando se requiera.
4. Política
Adinsoft Colombia SAS se compromete a:
- Proteger la información contra amenazas internas y externas
- Implementar controles de seguridad
- Gestionar los riesgos de seguridad
- Promover una cultura organizacional de seguridad
5. Principios del SGSI
- Confidencialidad
- Integridad
- Disponibilidad
6. Responsabilidades de la alta dirección
- Aprobar la política y los objetivos de seguridad
- Asignar los recursos necesarios
- Promover la cultura de seguridad
- Revisar el SGSI
- Garantizar la mejora continua
7. Gestión de riesgos
Se implementan procesos para:
- Identificación de riesgos
- Análisis y evaluación
- Tratamiento de riesgos
- Seguimiento
8. Control de acceso
- Acceso basado en roles
- Autenticación segura
- Registro de accesos
9. Seguridad operacional
- Gestión de incidentes
- Monitoreo de sistemas
- Copias de seguridad
10. Concienciación
Se promueve la formación en seguridad de la información para todo el personal.
11. Cumplimiento
El SGSI atiende los requisitos legales y contractuales aplicables y se desarrolla bajo el marco y los principios de la norma ISO/IEC 27001, con una hoja de ruta hacia la certificación.
- Requisitos legales
- Requisitos contractuales
- Marco de referencia de la norma ISO/IEC 27001 (en proceso de implementación hacia la certificación)
12. Mejora continua
El SGSI se evalúa mediante:
- Auditorías internas
- Revisión por la dirección
- Acciones correctivas
Aprobada por la Alta Dirección de Adinsoft Colombia SAS.