
POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN
COMERCIALIZADORA OFITODO SA DE CV
1. Objetivo
La presente Política de Seguridad de la Información tiene como objetivo establecer los lineamientos y controles necesarios para proteger la información de Comercializadora Ofitodo SA de CV sus clientes, proveedores, empleados y demás partes interesadas, asegurando su confidencialidad, integridad y disponibilidad.
2. Alcance
Esta política aplica a todos los colaboradores, contratistas, proveedores y terceros que tengan acceso a los sistemas de información, equipos o datos de la Empresa, independientemente de su forma de contratación o ubicación geográfica.
3. Principios
La seguridad de la información se basa en los siguientes principios fundamentales:
- Confidencialidad: Garantizar que la información solo sea accesible a personas autorizadas.
- Integridad: Mantener la exactitud y completitud de la información.
- Disponibilidad: Asegurar que la información y los sistemas estén disponibles cuando se requieran.
4. Clasificación de la Información
Toda la información manejada por la Empresa será clasificada en niveles, de acuerdo con su sensibilidad:
- Pública: Información que puede ser divulgada sin restricciones.
- Interna: Información de uso exclusivo dentro de la empresa.
- Confidencial: Información que podría causar daño a la empresa o a terceros si es divulgada.
- Privada: Información personal o sensible de empleados, clientes o proveedores.
5. Responsabilidades
- Dirección General: Aprobar y respaldar la implementación de esta política.
- Área de TI o responsable designado: Implementar y mantener los controles de seguridad necesarios.
- Empleados y usuarios: Cumplir con esta política y reportar cualquier incidente de seguridad.
6. Controles y buenas prácticas
- Uso de contraseñas robustas y cambio periódico.
- Restricción de acceso a sistemas y datos según el rol del usuario.
- Respaldos regulares de la información crítica.
- Actualización y parches de software y antivirus.
- Uso responsable del correo electrónico y navegación en internet.
- Política de escritorio limpio y bloqueo de pantalla en ausencia.
7. Dispositivos y medios de almacenamiento
- Solo se permite el uso de dispositivos autorizados por la Empresa.
- La información almacenada en medios extraíbles debe estar cifrada y protegida.
- Está prohibido compartir contraseñas o prestar equipos de trabajo sin autorización.
8. Manejo de incidentes
Todo incidente de seguridad (pérdida de información, acceso no autorizado, virus, etc.) debe ser reportado de inmediato al responsable de TI o a la dirección correspondiente, para su análisis y resolución oportuna.
9. Sanciones
El incumplimiento de esta política puede dar lugar a sanciones disciplinarias, incluyendo la terminación de la relación laboral o contractual, además de las acciones legales que correspondan.
10. Revisión y actualización
Esta política será revisada y, en su caso, actualizada al menos una vez al año o cuando se produzcan cambios significativos en los sistemas, procesos o riesgos de seguridad.
Fecha de emisión: 01/01/2024
Versión: 1.0
Responsable de la política: Gerencia Administrativa
Jorge Reynoso 1703-15, Desarrollo Especial Galerías, 20124 Aguascalientes, Ags.
TEL (449) 918 40 80 Cel (449) 341 94 03
[email protected]
AGUASCALIENTES, AGS
www.ofitodo.com