ServiciosNosotrosAcceder

Legal

Política de seguridad de la información

1. Objetivo

Establecer el compromiso de la organización con la protección de los activos de información mediante la implementación de un Sistema de Gestión de Seguridad de la Información (SGSI).

2. Alcance

Esta política aplica a:

  • Empleados
  • Proveedores
  • Contratistas
  • Terceros con acceso a la información

3. Definiciones

Activo de información
Recurso valioso para la organización que debe protegerse.
Confidencialidad
Acceso a la información solo por parte de personal autorizado.
Integridad
Información exacta y sin alteraciones no autorizadas.
Disponibilidad
Acceso oportuno a la información cuando se requiera.

4. Política

Adinsoft Colombia SAS se compromete a:

  • Proteger la información contra amenazas internas y externas
  • Implementar controles de seguridad
  • Gestionar los riesgos de seguridad
  • Promover una cultura organizacional de seguridad

5. Principios del SGSI

  • Confidencialidad
  • Integridad
  • Disponibilidad

6. Responsabilidades de la alta dirección

  • Aprobar la política y los objetivos de seguridad
  • Asignar los recursos necesarios
  • Promover la cultura de seguridad
  • Revisar el SGSI
  • Garantizar la mejora continua

7. Gestión de riesgos

Se implementan procesos para:

  • Identificación de riesgos
  • Análisis y evaluación
  • Tratamiento de riesgos
  • Seguimiento

8. Control de acceso

  • Acceso basado en roles
  • Autenticación segura
  • Registro de accesos

9. Seguridad operacional

  • Gestión de incidentes
  • Monitoreo de sistemas
  • Copias de seguridad

10. Concienciación

Se promueve la formación en seguridad de la información para todo el personal.

11. Cumplimiento

El SGSI atiende los requisitos legales y contractuales aplicables y se desarrolla bajo el marco y los principios de la norma ISO/IEC 27001, con una hoja de ruta hacia la certificación.

  • Requisitos legales
  • Requisitos contractuales
  • Marco de referencia de la norma ISO/IEC 27001 (en proceso de implementación hacia la certificación)

12. Mejora continua

El SGSI se evalúa mediante:

  • Auditorías internas
  • Revisión por la dirección
  • Acciones correctivas

Aprobada por la Alta Dirección de Adinsoft Colombia SAS.