
Declaración de la Política de Seguridad de la Información
Declaración de Seguridad de la Información
Para garantizar el funcionamiento efectivo y la mejora continua del Sistema de Gestión de Seguridad de la Información (SGSI) de la empresa, y para proteger la confidencialidad, integridad y disponibilidad de nuestros activos de información críticos, se promulga esta Política de Seguridad de la Información. Sirve como el principio rector para todos los empleados en su trabajo diario para salvaguardar los intereses de la empresa y reducir los riesgos de seguridad de la información. Se espera que todos los colegas comprendan e implementen la política para alinearse con los objetivos de la organización y garantizar que se satisfagan las necesidades de las operaciones comerciales continuas.
“Fortalecer la Gobernanza de la Seguridad de la Información, Aumentar la Conciencia sobre Riesgos”
“Reforzar las Defensas de Seguridad de la Información, Asegurar la Resiliencia Operativa”
~Fortalecer la Gobernanza de la Seguridad de la Información, Aumentar la Conciencia sobre Riesgos
Para fortalecer la gobernanza de la seguridad de la información, todos los empleados deberán implementar la gestión de la seguridad de la información y fomentar una comprensión compartida de que "La seguridad de la información es responsabilidad de todos." Se llevarán a cabo programas de capacitación y concienciación anuales regulares para mejorar la comprensión de los empleados sobre los riesgos de seguridad de la información y garantizar el cumplimiento de las políticas relevantes. Cualquier violación de las políticas de seguridad de la información se manejará de acuerdo con los procedimientos de recompensa y disciplina del personal de la empresa para garantizar la implementación efectiva de los estándares de seguridad de la información.
~Refuerce las defensas de seguridad de la información, asegure la resiliencia operativa
Para reforzar las defensas de seguridad de la información, todos los empleados de la empresa deberán implementar fielmente el sistema de gestión de seguridad de la información, adoptar medidas de protección adecuadas y mitigar los riesgos de filtración, daño o pérdida de activos de información debido a amenazas externas o negligencia en la gestión interna. Se llevarán a cabo monitoreos, auditorías y revisiones continuas de riesgos para garantizar el funcionamiento efectivo del Sistema de Gestión de Seguridad de la Información (SGSI), salvaguardar operaciones estables y apoyar el objetivo de desarrollo sostenible de la empresa.