Transparencia y confianza

Política Operación Ciberseguridad y Seguridad de la Info

Política Operación Ciberseguridad y Seguridad de la información

Políticas de Operación Ciberseguridad y Seguridad de la Información

1. Introducción

La seguridad de la información es un pilar fundamental en la operación de la organización, garantizando la protección de los activos digitales y la mitigación de riesgos. Para ello, se ha definido una estructura organizacional clara que establece roles y responsabilidades en materia de ciberseguridad y seguridad de la información.

2. Objetivo

Definir y documentar la estructura organizacional con roles y responsabilidades para desarrollar la operación de ciberseguridad y seguridad de la información, asegurando el cumplimiento de normativas, políticas internas y mejores prácticas del sector.

3. Alcance

Esta estructura aplica a toda la organización, incluyendo empleados, contratistas y terceros con acceso a los sistemas y datos corporativos.

4. Estructura Organizacional

A continuación, se define la estructura organizativa y los roles clave para la seguridad de la información:

4.1. Roles y Responsabilidades

4.1.1. Chief Executive Officer (CEO)

  • Diseñar e implementar la estrategia de ciberseguridad de la organización.
  • Asegurar el cumplimiento de normativas de seguridad.
  • Liderar la gestión de riesgos de seguridad de la información.
  • Coordinar auditorías y evaluaciones de seguridad.

4.1.2. Equipo de Seguridad de la Información como SAAS

  • Cada proveedor de tecnología garantiza e implementa medidas de protección de la información.
  • Realizan monitoreo y detección de incidentes de seguridad.
  • Gestionar la respuesta ante incidentes.
  • Administrar controles de acceso y cifrado de datos.

4.1.3. Administradores de Sistemas y Redes como SAAS

  • Cada proveedor de tecnología, asegura la configuración segura de servidores y redes.
  • Implementar actualizaciones y parches de seguridad.
  • Gestionar respaldos de información y recuperación ante desastres.

4.1.4. Usuarios Finales

  • Cumplir con las políticas de seguridad de la información.
  • Reportar incidentes o actividades sospechosas.
  • Participar en capacitaciones de ciberseguridad.

4.1.5. Comité de Seguridad de la Información

  • Compuesto por Líderes de Comunidad y Marketing que deben;
  • Revisar el comportamiento de usuarios y actualizar las políticas de seguridad.
  • Supervisar el cumplimiento de normativas internas y externas.
  • Evaluar riesgos y definir estrategias de mitigación junto con los proveedores SAAS.

5. Política de Publicación y Difusión

La estructura organizacional y sus responsabilidades se publicarán en los canales internos de la organización, como el portal corporativo, manuales internos y comunicados oficiales. Se garantizará que todos los empleados y terceros sean informados y capacitados respecto a sus responsabilidades en materia de seguridad de la información.

6. Implementación y Seguimiento

Para garantizar la efectividad de la estructura organizacional, se implementarán las siguientes medidas:

  • Auditorías internas periódicas para evaluar el cumplimiento de responsabilidades.
  • Simulaciones y pruebas internas de respuesta a incidentes de seguridad.
  • Actualización continua de políticas y procedimientos de seguridad.
  • Capacitaciones regulares para todos los empleados.

Con este documento, la organización establece una base sólida para la gestión de la ciberseguridad y la seguridad de la información, promoviendo una cultura de prevención y respuesta efectiva ante posibles amenazas.

7. Divulgación

La divulgación de estas Políticas se realizará mediante su incorporación en la página Web de PARUMA S.A.S. y a través de correos electrónicos masivos.