Políticas de Seguridad Gesintel
Objetivo
La Política de Seguridad de Gesintel tiene como objetivo sustentar la confianza otorgada por nuestros clientes, a través de procesos de Gestión de Seguridad de la Información que permitan fortalecer la confidencialidad, integridad y disponibilidad de nuestros servicios.
Política de Seguridad de la Información
- La información, en todas sus formas, es un bien valioso y esencial para Gesintel y sus sistemas de información son activos críticos.
- La Seguridad de la Información es un elemento esencial en el diseño, construcción y operación de los productos, redes y servicios a clientes ofrecidos por Gesintel.
- Gesintel protegerá la información que maneja en forma adecuada a su valor y criticidad, independientemente de los medios que la contengan, y velando especialmente por su disponibilidad, confidencialidad e integridad.
- Gesintel cumplirá con las normativas vigentes y requerimientos legales relacionados con la seguridad de la información en los países donde opera.
- Gesintel definirá la normativa interna con medidas de protección de los activos y recursos de información, así como medidas de mitigación de incidentes y planes de recuperación, para garantizar la seguridad de la información y la continuidad del negocio.
- La empresa reconoce que la sensibilización, capacitación y entrenamiento adecuados a su personal en las materias de Seguridad de la Información, son tareas prioritarias.
- Esta política, así como los reglamentos y procedimientos relacionados con la seguridad de información, son obligatorios para todo el personal.
- Todos los trabajadores, y muy especialmente las jefaturas y ejecutivos, son personalmente responsables por la custodia y protección de la información que manejan en el desempeño de sus funciones.
- El Oficial y el Comité de Seguridad de Gesintel tienen la responsabilidad por la generación, difusión y actualización de la Política de Seguridad de la Información, las políticas específicas y las normativas y procedimientos asociados, así como por la verificación de su cumplimiento, definiendo de esta forma un compromiso con la mejora continua del sistema.