Establecer las políticas que regulan la seguridad de la información en GLOBAL ASSIST COLOMBIA SAS y presentar en forma clara y coherente los elementos que conforman la política de seguridad que deben conocer, acatar y cumplir todos los empleados, contratistas, personal en misión, visitantes y terceros que presten sus servicios o tengan algún tipo de relación con GLOBAL ASSIST COLOMBIA SAS, con el fin de preservar la confidencialidad, integridad y disponibilidad de la información, entendidas como:
- Confidencialidad: Seguridad de que la información es accesible solamente a quienes están autorizados para ello.
- Integridad: Protección de la exactitud y estado completo de la información y métodos de procesamiento; y…
- Disponibilidad: Seguridad de que los usuarios autorizados tienen acceso a la información y a los activos asociados cuando y donde lo requieren.
Las Políticas de Seguridad de la Información son aplicables para todos los aspectos administrativos y de control que deben ser cumplidos por los directivos, empleados, contratistas y terceros que presten sus servicios o tengan algún tipo de relación con GLOBAL ASSIST COLOMBIA SAS, para el adecuado cumplimiento de sus funciones y para conseguir un adecuado nivel de protección de las características de calidad y seguridad de la información, aportando con su participación en la toma de medidas preventivas y correctivas, siendo un punto clave para el logro de su objetivo y finalidad. Los usuarios tienen la obligación de dar cumplimiento a las presentes políticas emitidas y aprobadas por el comité de seguridad de la información.
Estas políticas como parte de Sistema de Gestión de Seguridad de la Información –SGSI-, tiene alcance en todos los procesos que hacen parte de GLOBAL ASSIST COLOMBIA SAS, verificándolo y aplicándolo a las sedes o filiales.
El Gerente de Tecnología y Operaciones, será el principal responsable de establecer y hacer cumplir las políticas de seguridad de la información de la organización. De igual forma, con el apoyo del Comité de S.I, será el responsable de gestionar las políticas de seguridad de la información, en todo su ciclo de vida.
Para GLOBAL ASSIST COLOMBIA SAS, la seguridad de la información es de vital importancia. La organización reconoce el valor de la gestión adecuada de la información como su activo primordial para el desarrollo de la estrategia del negocio.
Por lo tanto, la Dirección de GLOBAL ASSIST COLOMBIA SAS se compromete a:
- Cumplir los requisitos aplicables a la Seguridad de la Informació
- Desarrollar, implementar, mantener y mejorar continuamente un SGSI.
- Velar por la protección de la confidencialidad, integridad y disponibilidad de la información que gestiona la organización, de acuerdo con las mejores prácticas del mercado a nivel internacional.
- Mantener una cultura organizacional en Seguridad de la Información.
- Establecer claramente los roles y responsabilidades en Seguridad de la información.
- Identificar, valorar y tratar los riesgos en seguridad de la información de GLOBAL ASSIST COLOMBIA SAS.
- Identificar y solucionar de manera adecuada los incidentes de seguridad de la información de la Compañía.
- Estandarización y adherencia a los procesos asociados al SGSI.
- Revisión constante y cumplimiento de requisitos legales aplicables a la organización en términos de seguridad informática.
- Mejoramiento continuo del SGSI.
GLOBAL ASSIST COLOMBIA SAS debe:
- Mantener y mejorar el SGSI que apoya la adecuada gestión de riesgos. Dicho Sistema soporta la debida protección de la información a partir de sus pilares de la seguridad de la información: confidencialidad, integridad y disponibilidad.
- Cumplir con el diseño y la implementación de soluciones de negocio que aseguren los principios de la seguridad de los activos de información
- Identificar y valorar los riesgos de la información desde el punto de vista de seguridad y aceptar los niveles de riesgo conforme a los objetivos del negocio y de acuerdo con ello determinar los mecanismos de protección adecuados.
- Incluir la evaluación de aspectos relacionados con la Seguridad de la información, desde las etapas iniciales de los proyectos, siguiendo los lineamientos establecidos al respecto.
- Implementar reglas de acceso para proteger la información.
- Implementar mecanismos para promover el buen uso de los recursos tecnológicos.
- Atender y gestionar los incidentes relacionados con la seguridad de la información y ciberseguridad de la empresa de manera que se mitigue el impacto en la organización
- Todo empleado y parte interesada desde sus funciones en GLOBAL ASSIST COLOMBIA SAS, debe cumplir y acatar los mecanismos de seguridad de la información indicados en el SGSI. La seguridad de la información es responsabilidad de todos.
- Cualquier creación o innovación desarrollada, utilizando los recursos de GAC, para los servicios de asistencia o productos ofrecidos por la organización, es propiedad exclusiva de la empresa.
- Todo individuo en la organización debe reportar al Gerente de Tecnología y Operaciones, cualquier comportamiento violatorio identificado que atente contra la seguridad de la información.
- Todos los empleados y partes interesadas, cuando aplique, deben acatar las políticas y lineamientos dispuestos en el documento “GSI-P-002 Manual Políticas Específicas Seguridad Información GAC”.
El incumplimiento de esta Política, por parte de un directivo o colaborador, estará enmarcado dentro del proceso disciplinario definido por GLOBAL ASSIST COLOMBIA SAS, en su Reglamento Interno de Trabajo-RIT. Sin importar si la persona o violador de la política es interno o externo a Global Assist Colombia, ya sea Directivo, colaborador, contratista, proveedor o tercera parte que preste sus servicios o tenga algún tipo de relación con GLOBAL ASSIST COLOMBIA SAS, traerá consigo las consecuencias legales que apliquen a la normativa interna y externa del GLOBAL ASSIST COLOMBIA SAS, incluyendo lo establecido en las leyes y decretos que competen al Gobierno Nacional y territorial colombiano, en cuanto a seguridad y privacidad de la información se refiere. El debido proceso judicial podrá tener consecuencias para el infractor, desde multas hasta la privación de la libertad, si aplica.