POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN

Ingeniería y Soluciones Asincro Spa. es una empresa que desarrolla, mantiene y administra diversas soluciones tecnológicas para el mercado asegurador, basadas en un sistema web denominado Camaleón; de allí que considera la información de sus clientes y partes interesadas un activo valioso a proteger, y por tanto se enfoca en mantener sus niveles de:

  • Confidencialidad:
  • Para garantizar que toda la información esté protegida, según una clasificación, de accesos no autorizados que puedan afectar los intereses de la organización y de sus partes interesadas.

  • Integridad:
  • Para garantizar que toda la información solo pueda ser modificada, agregada o eliminada por personas o sistemas autorizados, de tal forma de salvaguardar la exactitud y completitud de la información.

  • Disponibilidad:
  • Para garantizar que la información esté disponible oportunamente para las operaciones o personas que la requieran.

    Todo esto a través de un sistema de gestión de seguridad de la información (SGSI) conforme a la ISO/IEC 27001, dirigido por los siguientes principios:

  • El mantenimiento de la confidencialidad e integridad de los datos del cliente, mediante el establecimiento de controles eficaces en el desarrollo del software.
  • El mantenimiento de la disponibilidad del sistema web frente al usuario, igualmente mediante el establecimiento de controles eficaces.
  • El tratamiento de riesgos de la seguridad de la información, para que permanezcan en niveles aceptables.
  • La atención de solicitudes del cliente e incidencias de seguridad de la información de manera oportuna.
  • El cumplimiento de los requisitos del SGSI aplicables, como los de norma, legales, estatutarios y contractuales.
  • Y un compromiso con la mejora del SGSI. El cumplimiento de estos lineamientos es esencial para la organización y su SGSI, por lo que se asegura mediante su comunicación y disponibilidad, no sólo al personal interno sino a todas las partes interesadas pertinentes.

    Esta declaración de principios corresponde es un extracto de PG-AD-01 Política general de seguridad de la información

    PG-AD-01 Política general de seguridad de la información V1.3 2024