La Seguridad de la Información es la protección de la información contra una amplia gama de amenazas con el fin de garantizar la continuidad del negocio, minimizar los riesgos empresariales y maximizar el retorno de las inversiones y oportunidades de negocio. eSolutions considera que la información y los sistemas asociados son activos críticos que deben ser protegidos para asegurar la correcta operación de los servicios de la organización y el cumplimiento de las obligaciones legales y contractuales. La Política de Seguridad de la Información está orientada a gestionar eficazmente la seguridad de la información tratada por los sistemas informáticos de la empresa, así como los activos que participan en sus procesos.
1. OBJETIVO:
Esta Política tiene como objeto establecer el marco bajo el cual la organización garantiza la confidencialidad, integridad y disponibilidad de la información propia y de sus clientes, así como el cumplimiento de las Leyes y Reglamentaciones vigentes en cada momento, manteniendo un equilibrio entre los niveles de riesgo y un uso eficiente de los recursos, con criterios de proporcionalidad.
2. ALCANCE:
Esta política Marco de Seguridad de la Información es de consideración por parte de todos los miembros de la organización eSolutions: empleados, personal externo, proveedores, contratistas, socios de negocios y terceras partes que accedan, procesen y/o manejen información de eSolutions.
3. DEFINICIONES:
4. MODELO DE GESTIÓN:
eSolutions promueve un modelo de gestión aplicable a la Seguridad de la Información basado en la normativa internacional ISO/IEC 27001, de modo que facilita, por todos los medios a su alcance y de forma proporcional a las amenazas detectadas, los recursos necesarios para que la organización disponga de un entorno alineado con los objetivos de negocio y los objetivos de ciberseguridad establecidos. El modelo definido por eSolutions se basa en:
5. LINEAMIENTOS:
La implementación de un ambiente de información seguro se logra mediante el cumplimiento de los siguientes factores críticos:
6. PROPIEDAD DE LA INFORMACIÓN:
Todos los datos, programas, sistemas y procedimientos (en adelante denominados “información”) recolectados, almacenados, procesados y/o mantenidos por la Compañía, para propósitos del negocio, son de propiedad de eSolutions a menos que se haya establecido explícitamente de otra manera en un acuerdo contractual.
7. CRITICIDAD DE LA INFORMACIÓN:
La información es un activo clave, por esto la Compañía debe contar con un ambiente de administración, procesamiento, transporte y distribución de esta adecuadamente seguro. La “confidencialidad, integridad y disponibilidad” de información son esenciales para preservar la competitividad, facturación, rentabilidad y el cumplimiento de los requisitos legales, además de la imagen de la Compañía en el mercado.
Se debe asegurar la protección de la información y recursos estratégicos propios y de sus clientes, siempre que se encuentren bajo el control de eSolutions (Política de Clasificación de la Información).
8. USO ACEPTABLE DE LA INFORMACIÓN Y ACTIVOS ASOCIADOS:
9. RESPONSABILIDADES:
Responsabilidad de personal: La información y las tecnologías de información deben ser usadas sólo para propósitos relacionados con el servicio y autorizados por los supervisores, debiéndose aplicar criterios de buen uso en su utilización.
Compromiso de los Project Manager y Lideres de equipos: Cada mánager, líder es responsable de garantizar que las personas que trabajan bajo su control protegen la información de acuerdo con las normas establecidas por la organización y definidas por esta política.
Compromiso de la Dirección: La Dirección velará por el cumplimiento de la presente política y suministrará los recursos necesarios para el cumplimiento de ésta.
Responsable de la Seguridad de la Información: Deberá coordinar la implementación y el mantenimiento de un conjunto de acciones y medidas adecuadas para garantizar que la información y la estructura que la soporta se encuentre protegida de destrucción, corrupción, accesos no autorizados y violación de la confidencialidad, tanto sea en forma accidental como deliberada. Una seguridad de información efectiva sólo puede obtenerse a través de medidas y acciones consistentes, monitoreo continuo, una estrecha cooperación y concientización de todos los niveles corporativos. A tal efecto, se detallan las siguientes medidas y acciones:
10. INCUMPLIMIENTO:
El NO cumplimiento o violación a cualquiera de los aspectos enunciados en la presente política y en las Políticas de Seguridad que soportan la misma pueden resultar en:
En eSolutions, aplicamos nuestra Misión, Visión y Valores en todas las actividades del Sistema de Gestión de la Calidad (SGC), con el objetivo de entregar soluciones de software que aporten valor a nuestros clientes y generar relaciones de crecimiento sostenido. Esta política asegura el cumplimiento de los requisitos aplicables, fomenta la mejora continua del SGC, y constituye el marco para establecer y revisar los objetivos de calidad, alineados con nuestra estrategia y visión. Los compromisos de esta política son:
1. Cumplir los requisitos aplicables: asegurar el cumplimiento de los requisitos de nuestros clientes, los legales, reglamentarios y los propios del SGC.
2. Satisfacción del cliente: comprender y atender las necesidades de nuestros clientes, promoviendo vínculos duraderos y de beneficio mutuo.
3. Innovación y mejora continua: fomentar la innovación y la mejora permanente de nuestros procesos, servicios y del SGC, percibiendo los cambios como oportunidades de crecimiento.
4. Calidez humana y desarrollo del talento: mantener un ambiente de respeto, colaboración y crecimiento profesional y personal, valorando la diversidad y singularidad de cada persona.
5. Flexibilidad y agilidad: Adaptar nuestros recursos y actuar con rapidez ante cambios del contexto, garantizando la continuidad de los procesos y el cumplimiento de los requisitos de calidad.
Los compromisos establecidos en esta política se traducen en objetivos de calidad medibles, revisados periódicamente y reportados en la Revisión por la Dirección.
La Política de Calidad es comunicada, entendida y aplicada en toda la organización, y está disponible para todas las partes interesadas pertinentes.