Nuestro Compromiso con su Privacidad
El manejo responsable de su información personal es un pilar fundamental de la confianza que usted deposita en nosotros. Le invitamos a conocer nuestra política de protección de datos y los canales para ejercer su derecho a conocer, actualizar y rectificar su información.
El presente documento establece las Políticas de Seguridad de la Información del CURADOR URBANO NÚMERO UNO DEL DISTRITO DE BARRANCABERMEJA, SANTANDER a cargo del ARQUITECTO JOSÉ YAIR CAICEDO PALACIOS (en adelante, LA ENTIDAD).
Política
LA ENTIDAD, entendiendo la importancia de una adecuada gestión de la información, se ha comprometido con la implementación de un sistema de gestión de seguridad de la información buscando establecer un marco de confianza en el ejercicio de sus deberes con el Estado y los ciudadanos, todo enmarcado en el estricto cumplimiento de las leyes y en concordancia con la misión y visión de la entidad. Para LA ENTIDAD, la protección de la información busca la disminución del impacto generado sobre sus activos, por los riesgos identificados de manera sistemática con objeto de mantener un nivel de exposición que permita responder por la integridad, confidencialidad y la disponibilidad de la misma, acorde con las necesidades de los diferentes grupos de interés identificados. De acuerdo con lo anterior, esta política aplica a la Entidad según como se defina en el alcance, sus funcionarios, terceros, proveedores y la ciudadanía en general, teniendo en cuenta que los principios sobre los que se basa el desarrollo de las acciones o toma de decisiones alrededor del SGSI estarán determinadas por las siguientes premisas:
- Minimizar el riesgo en las funciones más importantes de la entidad.
- Cumplir con los principios de seguridad de la información.
- Cumplir con los principios de la función administrativa.
- Mantener la confianza de sus clientes y empleados.
- Apoyar la innovación tecnológica.
- Proteger los activos tecnológicos.
- Establecer las políticas, procedimientos e instructivos en materia de seguridad de la información.
- Fortalecer la cultura de seguridad de la información en los funcionarios, terceros, y clientes de LA ENTIDAD
- Garantizar la continuidad del servicio frente a incidentes.
- LA ENTIDAD ha decidido definir, implementar, operar y mejorar de forma continua un Sistema de Gestión de Seguridad de la Información, soportado en lineamientos claros alineados a las necesidades del negocio, y a los requerimientos regulatorios.
A continuación, se establecen 12 principios de seguridad que soportan el SGSI de LA ENTIDAD:
- Las responsabilidades frente a la seguridad de la información serán definidas, compartidas, publicadas y aceptadas por cada uno de los empleados, proveedores, o terceros.
- LA ENTIDAD protegerá la información generada, procesada o resguardada por los procesos de negocio, su infraestructura tecnológica y activos del riesgo que se genera de los accesos otorgados a terceros (ej.: clientes).
- LA ENTIDAD protegerá la información creada, procesada, transmitida o resguardada por la prestación de su servicio, con el fin de minimizar impactos financieros, operativos o legales debido a un uso incorrecto de esta. Para ello es fundamental la aplicación de controles de acuerdo con la clasificación de la información de su propiedad o en custodia.
- LA ENTIDAD protegerá su información de las amenazas originadas por parte del personal.
- LA ENTIDAD protegerá las instalaciones de procesamiento y la infraestructura tecnológica que soporta sus procesos críticos.
- LA ENTIDAD controlará la operación de la prestación de su servicio garantizando la seguridad de los recursos tecnológicos y las redes de datos.
- LA ENTIDAD implementará control de acceso a la información, sistemas y recursos de red.
- LA ENTIDAD garantizará que la seguridad sea parte integral del ciclo de vida de los sistemas de información.
- LA ENTIDAD garantizará a través de una adecuada gestión de los eventos de seguridad y las debilidades asociadas con los sistemas de información una mejora efectiva de su modelo de seguridad.
- LA ENTIDAD garantizará la disponibilidad de la prestación de su servicio y la continuidad de su operación basada en el impacto que pueden generar los eventos.
- LA ENTIDAD garantizará el cumplimiento de las obligaciones legales, regulatorias y contractuales establecidas.
El incumplimiento a la política de Seguridad y Privacidad de la Información, traerá consigo, las consecuencias legales que apliquen a la normativa de la Entidad, incluyendo lo establecido en las normas que competen al Gobierno nacional y territorial en cuanto a Seguridad y Privacidad de la Información se refiere.
¿NECESITA AYUDA?
Comuníquese con un Experto
Nuestro equipo está listo para resolver sus inquietudes, guiarle en su trámite o atender sus solicitudes. No dude en utilizar el medio que le resulte más cómodo para ponerse en contacto con nosotros.
Ideal para enviar documentos, realizar consultas detalladas o solicitudes que no requieren una respuesta inmediata.
317-4871892
Para consultas rápidas o si prefiere una conversación directa con uno de nuestros asesores para resolver sus dudas.
Calle 60 N° 23 04 – Barrio Galán
Para asesorías personalizadas, radicación de documentos o si prefiere una atención cara a cara. Le esperamos.
