Gobierno de la información Política de Seguridad de la Información

Principios generales que rigen el Sistema de Gestión de Seguridad de la Información de BlueTech Software.

Organización
BlueTech Software
Sistema de gestión
SGSI
Marco de referencia
ISO/IEC 27001
Frecuencia de revisión
Al menos anual

1. Objetivo

BlueTech Software reconoce que la información es uno de sus activos más valiosos y que su adecuada protección es fundamental para la continuidad del negocio, la confianza de nuestros clientes y el cumplimiento de nuestras obligaciones legales y contractuales.

La presente Política de Seguridad de la Información establece los principios generales que rigen el Sistema de Gestión de Seguridad de la Información (SGSI) de BlueTech Software, con el propósito de preservar la confidencialidad, integridad y disponibilidad de la información gestionada por la organización.

2. Alcance

Esta política aplica a:

  • Todo el personal de BlueTech Software, independientemente de su modalidad de contratación.
  • Socios, proveedores, contratistas y terceros que tengan acceso a información o sistemas de la organización.
  • Todos los activos de información, procesos de negocio, aplicaciones, infraestructura tecnológica, servicios en la nube y documentación administrados por BlueTech Software.

3. Principios

BlueTech Software se compromete a:

Protección de la información

Proteger la información frente a accesos no autorizados, alteraciones, pérdida, destrucción o divulgación indebida mediante controles organizativos, físicos y tecnológicos apropiados.

Confidencialidad

Garantizar que la información únicamente sea accesible por personas autorizadas y exclusivamente para el desempeño de sus funciones.

Integridad

Mantener la exactitud, consistencia y confiabilidad de la información durante todo su ciclo de vida, previniendo modificaciones no autorizadas.

Disponibilidad

Asegurar que la información y los servicios críticos estén disponibles cuando sean necesarios mediante mecanismos adecuados de continuidad, respaldo, recuperación y resiliencia.

4. Compromisos de la organización

BlueTech Software asume los siguientes compromisos:

  • Implementar, mantener y mejorar continuamente un Sistema de Gestión de Seguridad de la Información conforme a la norma ISO/IEC 27001.
  • Identificar, evaluar y tratar los riesgos que puedan afectar la seguridad de la información.
  • Cumplir con la legislación vigente, requisitos regulatorios, contractuales y demás obligaciones aplicables.
  • Establecer objetivos de seguridad de la información coherentes con la estrategia del negocio.
  • Asignar los recursos necesarios para el funcionamiento eficaz del SGSI.
  • Promover una cultura organizacional basada en la seguridad de la información y la mejora continua.

5. Gestión de riesgos

La organización realizará periódicamente procesos de identificación, análisis, evaluación y tratamiento de riesgos de seguridad de la información, considerando el contexto del negocio y los requisitos de las partes interesadas.

Las decisiones relacionadas con la aceptación o tratamiento de riesgos serán documentadas y revisadas regularmente.

6. Gestión de incidentes

BlueTech Software dispondrá de procesos para identificar, registrar, analizar, responder y aprender de los incidentes de seguridad de la información.

Todo colaborador deberá comunicar de forma inmediata cualquier incidente o sospecha de incidente que pueda comprometer la seguridad de la información.

7. Concienciación y capacitación

Todo el personal recibirá capacitación y actividades de concienciación en materia de seguridad de la información de forma periódica, de acuerdo con sus responsabilidades y funciones.

8. Responsabilidades

La Dirección de BlueTech Software es responsable de liderar el SGSI y proporcionar los recursos necesarios para su implementación y mejora.

Todos los colaboradores son responsables de:

  • Cumplir esta política y las políticas complementarias.
  • Proteger los activos de información bajo su responsabilidad.
  • Utilizar adecuadamente los recursos tecnológicos de la organización.
  • Reportar incidentes, vulnerabilidades o situaciones que puedan comprometer la seguridad.

9. Mejora continua

El Sistema de Gestión de Seguridad de la Información será objeto de seguimiento, medición, auditorías internas y revisiones periódicas por la Dirección con el objetivo de garantizar su eficacia y promover la mejora continua.

10. Revisión de la política

La presente política será revisada al menos una vez al año o cuando se produzcan cambios significativos en la organización, en el contexto del negocio, en la legislación aplicable o en los riesgos que puedan afectar la seguridad de la información.