POLÍTICA DEL SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN
FD-08 V.01 Revisión 15-May-2023
Actualización: 05-Jun-2023
Aprobado por Gerente General
Asegurar la continuidad de las operaciones de DFV Asesores, mediante un Sistema de Gestión de Seguridad de la Información que mejora continuamente para preservar la confidencialidad, integridad y disponibilidad de sus activos de información, así como de los equipos y los servicios tecnológicos utilizados.
Para lograr el cumplimiento de esta política DFV se compromete a:
-
Establecer objetivos de seguridad de la información.
-
Identificar, mitigar o eliminar los riesgos de integridad, confidencialidad y disponibilidad, para reducir su impacto potencial en las operaciones.
-
Cumplir con los requisitos aplicables relacionados con la seguridad de la información.
-
Motivar y concientizar al personal sobre la importancia de cumplir con las políticas de seguridad de la información.
Principios
La información debe ser protegida adecuadamente sin importar la forma que tome o los medios por los que se comparta, guarde o respalde, ya sea impresa, almacenada digitalmente, transmitida por correo o por medios electrónicos, proyectada o comunicada verbalmente.
Por lo tanto, se deben considerar los siguientes principios de seguridad:
Integridad de la Información: Mantener con exactitud la información tal y como fue generada, sin ser manipulada ni alterada por personas o procesos no autorizados.
Confidencialidad: Asegurar el acceso a la información únicamente a aquellas personas que cuenten con la debida autorización. Impedir la divulgación de información a otras personas, organizaciones o procesos no autorizados.
Disponibilidad: Dar acceso a la información y a los sistemas a las personas autorizadas en el momento que así lo requieran.
Confiabilidad: Capacidad de probar la ocurrencia de un evento o acción realizado y su origen.
No Repudio: Capacidad de probar la ocurrencia de un evento o acción realizado y su origen.
Autenticidad: Capacidad de probar la identidad o asegurar que un usuario es quien dice ser.
Transparencia: Capacidad de dar trazabilidad a la información mediante el acceso a los registros que correspondan.