Política de seguridad de Datatech
Finalidad y alcance
La política de seguridad de Datatech es la piedra angular de la gestión de la seguridad de la información en la empresa y proporciona el marco para todo el trabajo posterior en este ámbito.
Responsabilidad
El director general es responsable de esta política. Los empleados, contratistas y otros terceros que realicen trabajos de cualquier tipo para Datatech son responsables de actuar conforme a esta política de seguridad.
Los empleados de Datatech que trabajan en las instalaciones de un cliente siguen la política de seguridad del cliente cuando así se solicita, siempre que no entre en conflicto con la propia política de seguridad de Datatech.
El comité de seguridad es responsable de revisar esta política al menos una vez al año. Todos los empleados de Datatech firman un compromiso de confidencialidad y tienen estrictamente prohibido revelar cualquier información sobre los datos, las relaciones comerciales o los clientes de Datatech.
Imagen y reputación
La reputación de una empresa es uno de sus activos más valiosos. Datatech se ha comprometido a salvaguardar la seguridad de los datos de sus clientes.
Política de seguridad
- Ser un proveedor líder en seguridad de datos y copias de seguridad de datos
- Poner información precisa a disposición de forma segura
- Garantizar que la innovación tecnológica no comprometa la seguridad
- Mantener buenas prácticas comerciales y la protección de datos
- Operar sistemas eficaces de control de acceso
- Mantener al mínimo los privilegios de acceso de los empleados
Objetivos del sistema de gestión de la seguridad
El sistema está diseñado para proteger la seguridad de la información de los clientes en cuanto a su confidencialidad, integridad y disponibilidad. Datatech cumple las leyes y reglamentos que rigen la gestión de la seguridad de la información. Los empleados y contratistas están obligados a proteger los datos frente a su destrucción, pérdida y acceso no autorizado.
Datatech fomenta la concienciación en materia de seguridad entre sus empleados. Cada año se realiza una evaluación sistemática de riesgos para determinar las medidas necesarias. Esta política deberá ajustarse a la norma ÍST ISO/IEC 27001.
Esta política fue aprobada el 1 de noviembre de 2024.