Política de seguridad

En Actemium la información es un activo fundamental para la prestación de sus servicios y la toma de decisiones eficientes, por lo que existe un compromiso expreso de proteger sus propiedades más significativas como parte de una estrategia orientada a la continuidad del negocio, la gestión de riesgos y la consolidación de una cultura de seguridad.

Consciente de sus necesidades actuales, Actemium implementa un Sistema de Gestión de la Seguridad de la Información como la herramienta que identifica y minimiza los riesgos a los que se expone la información, establece una cultura de seguridad y garantiza el cumplimiento de los requisitos legales y contractuales actuales y otros requisitos de nuestros clientes y partes interesadas.

Como punto clave de la política es la implementación, operación y mantenimiento de un sistema de gestión de seguridad de la información.

Fundamentos de la Política de Seguridad de la Información de Actemium:

  • Garantizar la confidencialidad, integridad y disponibilidad de la información.
  • Cumplir con todos los requisitos legales aplicables.
  • Tener un plan de continuidad que pueda recuperarse de un desastre en el menor tiempo posible.
  • Formar y sensibilizar a todos los empleados en seguridad de la información.
  • Gestionar correctamente todos los incidentes que se produjeron.
  • Todos los empleados son informados de sus deberes y obligaciones de seguridad y son responsables de cumplirlas.
  • Comunicar a todo el personal de Actemium y a cualquier persona que trabaje en su nombre el cumplimiento obligatorio de esta Política, incluidos los contratistas y visitantes de nuestras instalaciones.
  • Hay un IT Manager (ITM) a cargo del Sistema de Gestión de Seguridad de la Información de la organización.
  • Mejorar continuamente el SGSI y, por lo tanto, la seguridad de la información de la organización.

Los objetivos de esta Política serán:

  1. a) Asegurar que los activos de información reciban un nivel adecuado de protección.
  2. b) Clasificar la información para indicar su sensibilidad y crítica.
  3. c) Definir los niveles de protección y las medidas especiales de tratamiento según su clasificación.

Esta Política se aplica a toda la información gestionada en Actemium, sea cual sea el apoyo en el que se encuentra.

Los propietarios de la información son responsables de clasificarla según su grado de sensibilidad y criticidad, documentar y mantener actualizada la clasificación realizada, y definir las funciones que deben tener permisos de acceso a la información.

El ITM es responsable de garantizar que los requisitos de seguridad establecidos de acuerdo con la criticidad de la información que procesan se consideren para el uso de los recursos de tecnología de la información.

Cada Propietario de la Información supervisará que el proceso de clasificación y etiquetado de la información en su departamento se complete de acuerdo con las disposiciones de esta Política.