OBJETIVO
Establecer los lineamientos para proteger la confidencialidad, integridad y disponibilidad de la información y garantizar la adecuada gestión de los servicios TIC de TECNISOLUCIONES DENAR ZOMAC S.A.S.
ALCANCE
Aplica a todos los colaboradores, contratistas, proveedores y terceros que accedan a información, infraestructura tecnológica o servicios de la organización.
MARCO DE REFERENCIA
Basado en ISO 27001:2022, ISO 20000-1, Modelo de Seguridad y Privacidad de la Información – MSPI de MinTIC 2025 y buenas prácticas de gestión de servicios.
POLÍTICA GENERAL
La empresa protegerá los activos de información, gestionará los riesgos de seguridad, garantizará la continuidad de los servicios y promoverá la mejora continua.
POLÍTICAS ESPECÍFICAS
Gestión de activos de información
Clasificación de la información
Control de acceso
Gestión de contraseñas
Copias de seguridad
Seguridad física y ambiental
Gestión de incidentes
Gestión de cambios
Seguridad de proveedores
Uso aceptable de internet y correo electrónico
Continuidad del negocio y recuperación ante desastres
Protección de datos personales
Gestión de redes y telecomunicaciones ISP
ROLES Y RESPONSABILIDADES
La Representante Legal liderará la implementación del sistema; el responsable TIC administrará controles técnicos; todos los colaboradores deberán cumplir las políticas.
GESTIÓN DE INCIDENTES
Todo incidente deberá ser reportado, registrado, analizado y tratado siguiendo procedimientos definidos.
CAPACITACIÓN Y CONCIENTIZACIÓN
Se realizarán campañas periódicas de formación en ciberseguridad y protección de la información.
MEJORA CONTINUA
La organización revisará periódicamente riesgos, controles, indicadores y planes de acción.
APROBACIÓN
