Política Operación Ciberseguridad y Seguridad de la información
Políticas de Operación Ciberseguridad y Seguridad de la Información
1. Introducción
La seguridad de la información es un pilar fundamental en la operación de la organización, garantizando la protección de los activos digitales y la mitigación de riesgos. Para ello, se ha definido una estructura organizacional clara que establece roles y responsabilidades en materia de ciberseguridad y seguridad de la información.
2. Objetivo
Definir y documentar la estructura organizacional con roles y responsabilidades para desarrollar la operación de ciberseguridad y seguridad de la información, asegurando el cumplimiento de normativas, políticas internas y mejores prácticas del sector.
3. Alcance
Esta estructura aplica a toda la organización, incluyendo empleados, contratistas y terceros con acceso a los sistemas y datos corporativos.
4. Estructura Organizacional
A continuación, se define la estructura organizativa y los roles clave para la seguridad de la información:
4.1. Roles y Responsabilidades
4.1.1. Chief Executive Officer (CEO)
- Diseñar e implementar la estrategia de ciberseguridad de la organización.
- Asegurar el cumplimiento de normativas de seguridad.
- Liderar la gestión de riesgos de seguridad de la información.
- Coordinar auditorías y evaluaciones de seguridad.
4.1.2. Equipo de Seguridad de la Información como SAAS
- Cada proveedor de tecnología garantiza e implementa medidas de protección de la información.
- Realizan monitoreo y detección de incidentes de seguridad.
- Gestionar la respuesta ante incidentes.
- Administrar controles de acceso y cifrado de datos.
4.1.3. Administradores de Sistemas y Redes como SAAS
- Cada proveedor de tecnología, asegura la configuración segura de servidores y redes.
- Implementar actualizaciones y parches de seguridad.
- Gestionar respaldos de información y recuperación ante desastres.
4.1.4. Usuarios Finales
- Cumplir con las políticas de seguridad de la información.
- Reportar incidentes o actividades sospechosas.
- Participar en capacitaciones de ciberseguridad.
4.1.5. Comité de Seguridad de la Información
- Compuesto por Líderes de Comunidad y Marketing que deben;
- Revisar el comportamiento de usuarios y actualizar las políticas de seguridad.
- Supervisar el cumplimiento de normativas internas y externas.
- Evaluar riesgos y definir estrategias de mitigación junto con los proveedores SAAS.
5. Política de Publicación y Difusión
La estructura organizacional y sus responsabilidades se publicarán en los canales internos de la organización, como el portal corporativo, manuales internos y comunicados oficiales. Se garantizará que todos los empleados y terceros sean informados y capacitados respecto a sus responsabilidades en materia de seguridad de la información.
6. Implementación y Seguimiento
Para garantizar la efectividad de la estructura organizacional, se implementarán las siguientes medidas:
- Auditorías internas periódicas para evaluar el cumplimiento de responsabilidades.
- Simulaciones y pruebas internas de respuesta a incidentes de seguridad.
- Actualización continua de políticas y procedimientos de seguridad.
- Capacitaciones regulares para todos los empleados.
Con este documento, la organización establece una base sólida para la gestión de la ciberseguridad y la seguridad de la información, promoviendo una cultura de prevención y respuesta efectiva ante posibles amenazas.
7. Divulgación
La divulgación de estas Políticas se realizará mediante su incorporación en la página Web de PARUMA S.A.S. y a través de correos electrónicos masivos.