POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN SOPORTE VITAL SAS
1. Objetivo
Establecer los lineamientos y directrices para proteger la información generada, recibida y administrada por SOPORTE VITAL SA, garantizando su confidencialidad, integridad y disponibilidad, así como el cumplimiento de las normas legales vigentes en materia de seguridad de la información y protección de datos personales.
2. Alcance
Esta política aplica a todos los funcionarios, contratistas, proveedores, y terceros que tengan acceso a la información o a los sistemas de información de SOPORTE VITAL SA, independientemente del medio o formato en que se encuentre (físico, electrónico, visual o verbal).
3. Principios
La seguridad de la información se fundamenta en los siguientes principios:
- Confidencialidad: La información solo será accesible para las personas autorizadas.
- Integridad: La información debe mantenerse completa, precisa y sin alteraciones no autorizadas.
- Disponibilidad: La información y los sistemas deben estar disponibles cuando sean necesarios para las operaciones del negocio.
- Autenticidad: Se debe garantizar la identidad de los usuarios y las fuentes de información.
- Trazabilidad: Todas las acciones relevantes sobre la información deben ser registradas y auditables.
4. Responsabilidades
- Gerencia General: Aprobar y velar por el cumplimiento de esta política.
- Apoyo Jurídico Administrativo: Implementar los controles y mecanismos técnicos para proteger los activos de información.
- Todos los empleados y contratistas: Cumplir las directrices de seguridad, proteger la información bajo su custodia y reportar incidentes de seguridad.
- Proveedores: Cumplir las cláusulas de confidencialidad y seguridad establecidas en sus contratos.
5. Lineamientos Generales
- La información clasificada como confidencial no podrá ser divulgada sin autorización expresa.
- Se deben usar contraseñas seguras y cambiarlas periódicamente.
- Está prohibido instalar software no autorizado en los equipos de la organización.
- Los equipos de cómputo deben contar con antivirus y actualizaciones de seguridad.
- Se realizarán copias de seguridad periódicas de la información crítica.
- Se deben reportar de inmediato los incidentes o brechas de seguridad al responsable designado.
- El acceso a la información será otorgado bajo el principio de necesidad de conocer.
6. Cumplimiento Legal
SOPORTE VITAL SA, cumplirá con la normativa nacional e internacional aplicable en materia de protección de datos personales y seguridad de la información, incluyendo la Ley 1581 de 2012, el Decreto 1377 de 2013, y demás disposiciones relacionadas.
7. Revisión y Actualización
Esta política será revisada y actualizada cuando se presenten cambios significativos en la estructura, procesos o normatividad aplicable.
8. Vigencia
La presente política entra en vigencia a partir del 04 de octubre de 2021 y será de obligatorio cumplimiento para todas las personas vinculadas a SOPORTE VITAL SA.
9. Divulgación
La Política de Tratamiento y Protección de Datos Personales adoptada por SOPORTE VITAL SA, será divulgada a través del portal web y al momento en que usted ingresa a nuestra sede.
