La Seguridad de la Información es la protección de la información contra una amplia gama de amenazas con el fin de garantizar la continuidad del negocio, minimizar los riesgos empresariales y maximizar el retorno de las inversiones y oportunidades de negocio. eSolutions considera que la información y los sistemas asociados son activos críticos que deben ser protegidos para asegurar la correcta operación de los servicios de la organización y el cumplimiento de las obligaciones legales y contractuales. La Política de Seguridad de la Información está orientada a gestionar eficazmente la seguridad de la información tratada por los sistemas informáticos de la empresa, así como los activos que participan en sus procesos.
1. OBJETIVO:
Esta Política tiene como objeto establecer el marco bajo el cual la organización garantiza la confidencialidad, integridad y disponibilidad de la información propia y de sus clientes, así como el cumplimiento de las Leyes y Reglamentaciones vigentes en cada momento, manteniendo un equilibrio entre los niveles de riesgo y un uso eficiente de los recursos, con criterios de proporcionalidad.
2. ALCANCE:
Esta política Marco de Seguridad de la Información es de consideración por parte de todos los miembros de la organización eSolutions: empleados, personal externo, proveedores, contratistas, socios de negocios y terceras partes que accedan, procesen y/o manejen información de eSolutions.
3. DEFINICIONES:
4. MODELO DE GESTIÓN:
eSolutions promueve un modelo de gestión aplicable a la Seguridad de la Información basado en la normativa internacional ISO/IEC 27001, de modo que facilita, por todos los medios a su alcance y de forma proporcional a las amenazas detectadas, los recursos necesarios para que la organización disponga de un entorno alineado con los objetivos de negocio y los objetivos de ciberseguridad establecidos. El modelo definido por eSolutions se basa en:
5. LINEAMIENTOS:
La implementación de un ambiente de información seguro se logra mediante el cumplimiento de los siguientes factores críticos:
6. PROPIEDAD DE LA INFORMACIÓN:
Todos los datos, programas, sistemas y procedimientos (en adelante denominados “información”) recolectados, almacenados, procesados y/o mantenidos por la Compañía, para propósitos del negocio, son de propiedad de eSolutions a menos que se haya establecido explícitamente de otra manera en un acuerdo contractual.
7. CRITICIDAD DE LA INFORMACIÓN:
La información es un activo clave, por esto la Compañía debe contar con un ambiente de administración, procesamiento, transporte y distribución de esta adecuadamente seguro. La “confidencialidad, integridad y disponibilidad” de información son esenciales para preservar la competitividad, facturación, rentabilidad y el cumplimiento de los requisitos legales, además de la imagen de la Compañía en el mercado.
Se debe asegurar la protección de la información y recursos estratégicos propios y de sus clientes, siempre que se encuentren bajo el control de eSolutions (Política de Clasificación de la Información).
8. USO ACEPTABLE DE LA INFORMACIÓN Y ACTIVOS ASOCIADOS:
9. RESPONSABILIDADES:
Responsabilidad de personal: La información y las tecnologías de información deben ser usadas sólo para propósitos relacionados con el servicio y autorizados por los supervisores, debiéndose aplicar criterios de buen uso en su utilización.
Compromiso de los Project Manager y Lideres de equipos: Cada mánager, líder es responsable de garantizar que las personas que trabajan bajo su control protegen la información de acuerdo con las normas establecidas por la organización y definidas por esta política.
Compromiso de la Dirección: La Dirección velará por el cumplimiento de la presente política y suministrará los recursos necesarios para el cumplimiento de ésta.
Responsable de la Seguridad de la Información: Deberá coordinar la implementación y el mantenimiento de un conjunto de acciones y medidas adecuadas para garantizar que la información y la estructura que la soporta se encuentre protegida de destrucción, corrupción, accesos no autorizados y violación de la confidencialidad, tanto sea en forma accidental como deliberada. Una seguridad de información efectiva sólo puede obtenerse a través de medidas y acciones consistentes, monitoreo continuo, una estrecha cooperación y concientización de todos los niveles corporativos. A tal efecto, se detallan las siguientes medidas y acciones:
10. INCUMPLIMIENTO:
El NO cumplimiento o violación a cualquiera de los aspectos enunciados en la presente política y en las Políticas de Seguridad que soportan la misma pueden resultar en:
Aplicar la Misión, Visión y Valores en las actividades del Sistema de Gestión de la Calidad (SGC) con el objetivo de entregar valor a nuestros clientes en un marco de mejora continua.