1. Propósito:
1.1 Para fortalecer la seguridad de la información de la empresa y garantizar el funcionamiento normal continuo de activos importantes como datos, sistemas, equipos y redes, la empresa ha establecido la "Política de Seguridad de la Información".
2. Objetos aplicables:
2.1 Todos los empleados de la empresa deben cumplir con esta política.
3. Objetivos de Seguridad de la Información:
3.1 Asegurar la confidencialidad, integridad y disponibilidad de los sistemas de información de la empresa para permitir que la empresa opere de manera continua e ininterrumpida.
4. Medidas de Control de Seguridad de la Información:
- 4.1 Seguir los métodos de gestión de los procedimientos de gestión del sistema de información para establecer un sistema de información confiable y seguro.
- 4.2 Se deben realizar copias de seguridad y simulacros de recuperación ante desastres para los sistemas de información críticos para mantener su disponibilidad.
- 4.3 La empresa debe establecer un sistema de seguridad de la información en su red externa para fortalecer la protección de la seguridad de la información.
- 4.4 Las computadoras utilizadas por los empleados deben estar sujetas a controles de protección de seguridad de la información apropiados.
- 4.5 Se deben establecer mecanismos de control apropiados para las cuentas relevantes mantenidas por los empleados.
- 4.6 La empresa debe proporcionar educación y capacitación anuales sobre interrupciones de TI y concienciación sobre seguridad de la información al personal que está en alto riesgo de usar correo electrónico.
- 4.7 Se debe establecer una lista de software utilizado por la empresa para su gestión, y se prohíbe estrictamente a los empleados utilizar software no autorizado o pirata.
- 4.8 Establecer un equipo de seguridad de la información para informar regularmente a la dirección sobre la implementación de la seguridad de la información.
- 4.9 La empresa deberá preparar un presupuesto anual para el sistema de seguridad de la información e implementar actualizaciones del sistema o planes de mejora para fortalecer la protección de la seguridad de la información.
5. Revisión y Modificación:
5.1 Esta Política de Seguridad de la Información será revisada y modificada anualmente y anunciada.
Marco de Gestión de Seguridad de la Información
Mejorar las Capacidades de Defensa
- Fortalecer el control de acceso externo (autenticación de dos factores)
- Establecer un sistema de filtrado de spam
- Instalar un sistema antivirus de múltiples capas
- Construir un sistema de defensa contra ataques externos
- Realizar un escaneo de vulnerabilidades
Gestión de la Seguridad de la Información
- Gestión de permisos de cuenta
- Protección del sistema anfitrión
- Gestión de la seguridad de la sala de computadoras
- Construcción y gestión de cortafuegos
- Control de acceso a datos
- Gestión de protección de puntos finales
- Gestión de copias de seguridad del sistema
Control de Riesgos Potenciales
- Realización de simulacros de ingeniería social por correo electrónico
- Establecimiento de un equipo de ciberseguridad para fortalecer la defensa en ciberseguridad
- Realizar educación y capacitación para mejorar la conciencia sobre la seguridad de la información
- Realizar simulacros del plan de recuperación ante desastres
Cumplimiento de las leyes
Seguimos las directrices para la gestión de la seguridad de la información de las empresas cotizadas, asignamos presupuestos anualmente para implementar gradualmente actualizaciones del sistema y planes de mejora, y fortalecemos la protección de la seguridad de la información.