Manual de políticas de seguridad de la información y gestión del servicio.

  1. OBJETIVO

Establecer los lineamientos para proteger la confidencialidad, integridad y disponibilidad de la información y garantizar la adecuada gestión de los servicios TIC de TECNISOLUCIONES DENAR ZOMAC S.A.S.

  1. ALCANCE

Aplica a todos los colaboradores, contratistas, proveedores y terceros que accedan a información, infraestructura tecnológica o servicios de la organización.

  1. MARCO DE REFERENCIA

Basado en ISO 27001:2022, ISO 20000-1, Modelo de Seguridad y Privacidad de la Información – MSPI de MinTIC 2025 y buenas prácticas de gestión de servicios.

  1. POLÍTICA GENERAL

La empresa protegerá los activos de información, gestionará los riesgos de seguridad, garantizará la continuidad de los servicios y promoverá la mejora continua.

  1. POLÍTICAS ESPECÍFICAS

  • Gestión de activos de información

  • Clasificación de la información

  • Control de acceso

  • Gestión de contraseñas

  • Copias de seguridad

  • Seguridad física y ambiental

  • Gestión de incidentes

  • Gestión de cambios

  • Seguridad de proveedores

  • Uso aceptable de internet y correo electrónico

  • Continuidad del negocio y recuperación ante desastres

  • Protección de datos personales

  • Gestión de redes y telecomunicaciones ISP

  1. ROLES Y RESPONSABILIDADES

La Representante Legal liderará la implementación del sistema; el responsable TIC administrará controles técnicos; todos los colaboradores deberán cumplir las políticas.

  1. GESTIÓN DE INCIDENTES

Todo incidente deberá ser reportado, registrado, analizado y tratado siguiendo procedimientos definidos.

  1. CAPACITACIÓN Y CONCIENTIZACIÓN

Se realizarán campañas periódicas de formación en ciberseguridad y protección de la información.

  1. MEJORA CONTINUA

La organización revisará periódicamente riesgos, controles, indicadores y planes de acción.

  1. APROBACIÓN

Documento aprobado por la Representante Legal de TECNISOLUCIONES DENAR ZOMAC S.A.S.