Establecer un marco de gestión que garantice la confidencialidad, integridad y disponibilidad de la información, así como la capacidad de recuperación ante incidentes o desastres.
Aplica a todo el personal (empleados, contratistas y terceros) que acceda a:
Instalaciones físicas de la empresa.
Sistemas, redes, hardware y software corporativos.
Información sensible bajo custodia de la organización.
Solo el personal autorizado puede acceder a sistemas y datos, según su rol.
Equipos, redes y software deben usarse exclusivamente para fines autorizados por la empresa.
Requisitos mínimos: 12 caracteres (mayúsculas, minúsculas, números y símbolos).
Cambio obligatorio cada 90 días, sin reutilización.
Solo se permite software con licencia válida en los sistemas corporativos.
Inventario actualizado de recursos (hardware, software, dispositivos de red).
Actualizaciones constantes para corregir vulnerabilidades.
Sistemas de detección de intrusos (IDS) para identificar comportamientos sospechosos.
Registro y monitoreo continuo de accesos y uso de recursos.
Capacitación anual obligatoria en seguridad informática para todo el personal.
Comunicación clara de responsabilidades y consecuencias por incumplimiento.
Plan de respuesta con etapas claras: registro, evaluación, contención, notificación y recuperación.
Responsables designados (Comité de Seguridad o CISO).
Plan de Recuperación ante Desastres (DRP) y Continuidad del Negocio (BCP) documentados y probados periódicamente.
Copias de seguridad periódicas y pruebas de restauración.
Control de acceso físico a instalaciones críticas.
Protección de equipos contra robo, daños o amenazas ambientales.
Alta dirección: Aprueba y respalda la política.
Comité de Seguridad: Gestiona, revisa y actualiza la política.
Empleados y proveedores: Deben firmar acuerdos de confidencialidad y cumplir las normas.
El incumplimiento puede derivar en:
Suspensión.
Terminación de contrato.
Acciones legales, según corresponda.
Revisión anual o ante cambios significativos.
Registro de versiones, fechas de aprobación y actualizaciones.
Adding {{itemName}} to cart
Added {{itemName}} to cart