En DOC-IA S.A.S reconocemos que la información es uno de los activos más valiosos de nuestra organización y de nuestros clientes. Por ello, la protección de la información es un elemento fundamental para garantizar la confianza, la continuidad del negocio y el cumplimiento de nuestros compromisos.
DOC-IA S.A.S se compromete a proteger la confidencialidad, integridad y disponibilidad de la información que gestiona, mediante la implementación y mantenimiento de un Sistema de Gestión de Seguridad de la Información (SGSI) alineado con estándares internacionales y mejores prácticas de la industria, incluyendo la norma ISO/IEC 27001.
Para cumplir con este propósito, la organización establece los siguientes principios:
1. Protección de la información
Toda la información gestionada por DOC-IA S.A.S es protegida de acuerdo con su nivel de clasificación y criticidad, aplicando controles técnicos, organizativos y administrativos apropiados para prevenir accesos no autorizados, alteraciones, pérdidas o divulgación indebida.
2. Gestión de riesgos de seguridad de la información
La organización identifica, analiza y gestiona de manera sistemática los riesgos que puedan afectar la seguridad de la información, implementando controles y planes de tratamiento que permitan reducirlos a niveles aceptables para el negocio.
3. Cumplimiento normativo y contractual
DOC-IA S.A.S cumple con los requisitos legales, regulatorios y contractuales aplicables, así como con las políticas internas y estándares de seguridad establecidos para la protección de la información y los datos personales.
4. Responsabilidad de los colaboradores y terceros
Todos los colaboradores, contratistas, proveedores y terceros que tengan acceso a los activos de información de la organización deben cumplir con los lineamientos de seguridad establecidos y actuar de manera responsable en el manejo de la información.
5. Concientización y cultura de seguridad
DOC-IA S.A.S promueve una cultura organizacional de seguridad de la información mediante programas permanentes de concientización, formación y comunicación dirigidos a todos los miembros de la organización.
6. Gestión de incidentes y continuidad del negocio
La organización dispone de procesos para la identificación, reporte y gestión de incidentes de seguridad de la información, así como de planes de continuidad que permitan mantener la operación y la prestación de los servicios ante eventos adversos.
7. Mejora continua
El Sistema de Gestión de Seguridad de la Información de DOC-IA S.A.S es revisado y mejorado continuamente con el fin de fortalecer la protección de la información y adaptarse a los cambios tecnológicos, regulatorios y del entorno de amenazas.
Compromiso de la Dirección
La Alta Dirección de DOC-IA S.A.S respalda esta política y se compromete a proporcionar los recursos necesarios para su implementación, mantenimiento y mejora continua, así como a promover el cumplimiento de los principios de seguridad de la información en toda la organización.