Política de Seguridad de la Información

description

Descripción

La Dirección de VIVATIA entiende que la información tiene un valor fundamental para la organización y por consiguiente debe ser debidamente protegida. Por ello, promueve y se compromete con la mejora continua del Sistema de seguridad de la información y a satisfacer sus requisitos mediante la formulación y el mantenimiento de una política adecuada que proporcione un marco de trabajo para establecer los objetivos de seguridad de la información.

El presente documento se aprueba por la Dirección de VIVATIA quien se compromete a publicarlo y comunicarlo, y a exigir su cumplimiento a todo el personal de la compañía y a los terceros que interactúan de manera habitual u ocasional que puedan acceder a información sensible.

account_tree

Ejes Estratégicos

admin_panel_settings

Organización de la Gestión de Seguridad de la Información

Orientada a definir roles y responsabilidades de acuerdo con las diferentes funciones que se desprenden de la gestión de la seguridad de la información, estableciendo el marco de trabajo para la gestión del riesgo.

policy

Clasificación y Control de la información

Orientado a definir pautas generales para asegurar una adecuada clasificación, tratamiento y control de la información teniendo en cuenta los criterios de confidencialidad, integridad y disponibilidad.

school

Concientización del Personal

Orientada a poner en conocimiento a empleados y terceros acerca del contenido de la presente política como así también los procesos disciplinarios que deriven de su cumplimiento.

security

Seguridad Física y Ambiental

Orientada a realizar controles sobre la eficacia de las medidas de protección físicas implementadas para proteger instalaciones y equipos de procesamiento de información.

router

Gestión de comunicaciones y operaciones

Orientada a asegurar una correcta operación de las instalaciones de procesamiento de información, la integridad de las aplicaciones y la confidencialidad de las comunicaciones.

vpn_key

Control de acceso a los sistemas de información

Orientado a controlar el acceso a la información y a los sistemas que la procesan en base a los requisitos del negocio y de la seguridad.

integration_instructions

Desarrollo y mantenimiento de los sistemas

Orientado a procurar un entorno de desarrollo seguro que cumpla con requisitos de seguridad en todas sus fases.

backup

Gestión de la continuidad del negocio

Orientada a desarrollar controles sobre los planes de recuperación ante desastres y de continuidad del negocio para garantizar el normal funcionamiento.

report_problem

Gestión de incidentes de seguridad de la información

Orientada a reducir al mínimo el daño causado por los mismos, permitiendo el monitoreo y desarrollo de una base de conocimiento.