SlideShare una empresa de Scribd logo
1 de 3
Descargar para leer sin conexión
1
POLÍTICA GENERAL DE SEGURIDAD DE LA INFORMACIÓN
La información es el activo más preciado de las empresas y entidades en general, por tanto se deben
tomar todas las precauciones necesarias, para mantener y preservar información, para ello Artesanías
de Colombia S.A. ha venido desarrollando y evolucionando su modelo de seguridad de la información
soportado en tres pilares fundamentales confidencialidad, integridad y disponibilidad; así como
adoptando buenas prácticas en cuanto a la gestión y administración de las Tecnologías de la
Información.
Política Corporativa de Seguridad de la Información
Artesanías de Colombia S.A. consiente de los riesgos actuales decidió adoptar el modelo de gestión de
seguridad de la información sugerido por el Ministerio de las Tecnologías de la Información
“ESTRATEGIA DE GOBIERNO EN LINEA” el cual permite a la entidad identificar y minimizar los riesgos a
que está expuesta la información y los procesos y elementos asociados a ella.
Dado el gran esfuerzo y recursos que demanda el SGSI, la entidad ha venido adoptando
transicionalmente una serie de políticas y medidas que le permitan ir avanzando hasta alcanzar el nivel
de madurez necesario.
Por lo anterior, la política y el desarrollo del SGSI serán revisadas con regularidad como parte del
proceso de revisión gerencial, o en la medida que se sugieran cambios en el desarrollo del negocio,
estructura, objetivos o estrategias que involucren aspectos afines.
Para el desarrollo del SGSI Artesanías de Colombia S.A. aplicara el modelo PHVA, donde se identifican
las diferentes etapas como son la planeación y publicación del modelo. El hacer, con la ambientación
de las áreas. El verificar mediante el seguimiento y control. Y el actuar mediante la revisión y mejoras al
modelo.
Políticas generales de seguridad de la información
La Política de Seguridad de la Información es la declaración general que representa la posición de la
administración de Artesanías de Colombia S.A. con respecto a la protección de los activos de
información (los funcionarios, la información, los procesos, las tecnologías de información incluido el
hardware y el software), a la implementación del Sistema de Gestión de Seguridad de la Información y
al apoyo, generación y publicación de sus políticas, procedimientos e instructivos.
Artesanías de Colombia S.A. para el cumplimiento de su misión, visión, objetivo estratégico y apegado a
sus valores corporativos, establece la función de Seguridad de la Información en la Entidad, con el
objetivo de:
1. Minimizar el riesgo en las funciones más importantes y críticas de la entidad.
2. Cumplir con los principios de seguridad de la información.
3. Cumplir con los principios de la función administrativa.
4. Mantener la confianza de sus clientes, socios y empleados.
5. Apoyar la innovación tecnológica.
6. Implementar el sistema de gestión de seguridad de la información ajustado a las necesidades y dimensión
de la entidad.
7. Proteger los activos tecnológicos.
2
8. Establecer las políticas, procedimientos e instructivos en materia de seguridad de la información.
9. Fortalecer la cultura de seguridad de la información en los funcionarios, terceros, aprendices, practicantes
y clientes de Artesanías de Colombia S.A.
10. Garantizar la continuidad del negocio frente a incidentes.
Alcance / Aplicabilidad
Esta política aplica a toda la entidad, sus funcionarios, terceros, aprendices, practicantes, proveedores,
clientes de Artesanías de Colombia S.A.; artesanos de Colombia y ciudadanía en general.
Nivel de cumplimiento
Todas las personas cubiertas por el alcance y aplicabilidad se espera adhieran en un 100% la política.
A continuación se establecen las políticas de seguridad que soportan el SGSI de Artesanías de Colombia
S.A.:
1. ARTESANÍAS DE COLOMBIA S.A. ha decidido definir, implementar, operar y mejorar de forma continua un
Sistema de Gestión de Seguridad de la Información, soportado en lineamientos claros alineados a las
necesidades del negocio, y a los requerimientos regulatorios.
2. Las responsabilidades frente a la seguridad de la información serán definidas, compartidas, publicadas y
aceptadas por cada uno de los empleados, proveedores, socios de negocio o terceros.
3. ARTESANÍAS DE COLOMBIA S.A. protegerá la información generada, procesada o resguardada por los
procesos de negocio, su infraestructura tecnológica y activos del riesgo que se genera de los accesos
otorgados a terceros (ej.: proveedores o clientes), o como resultado de un servicio interno en
outsourcing.
4. ARTESANÍAS DE COLOMBIA S.A. protegerá la información creada, procesada, transmitida o resguardada
por sus procesos de negocio, con el fin de minimizar impactos financieros, operativos o legales debido a
un uso incorrecto de esta. Para ello es fundamental la aplicación de controles de acuerdo con la
clasificación de la información de su propiedad o en custodia.
5. ARTESANÍAS DE COLOMBIA S.A. protegerá su información de las amenazas originadas por parte del
personal.
6. ARTESANÍAS DE COLOMBIA S.A. protegerá las instalaciones de procesamiento y la infraestructura
tecnológica que soporta sus procesos críticos.
7. ARTESANÍAS DE COLOMBIA S.A. controlará la operación de sus procesos de negocio garantizando la
seguridad de los recursos tecnológicos y las redes de datos.
8. ARTESANÍAS DE COLOMBIA S.A. implementará control de acceso a la información, sistemas y recursos de
red.
9. ARTESANÍAS DE COLOMBIA S.A. garantizará que la seguridad sea parte integral del ciclo de vida de los
sistemas de información.
10. ARTESANÍAS DE COLOMBIA S.A. garantizará a través de una adecuada gestión de los eventos de
seguridad y las debilidades asociadas con los sistemas de información una mejora efectiva de su modelo
de seguridad.
11. ARTESANÍAS DE COLOMBIA S.A. garantizará la disponibilidad de sus procesos de negocio y la continuidad
de su operación basada en el impacto que pueden generar los eventos.
12. ARTESANÍAS DE COLOMBIA S.A. garantizará el cumplimiento de las obligaciones legales, regulatorias y
contractuales establecida
Elaboró:
Ing. Medardo Castillo
Profesional Sistemas – Oficina de TI
Ing. Gustavo A Vélez A
Especialista de Proyectos de TI – Oficina de TI
Referencias:
• Manual para la implementación de la estrategia de gobierno en línea en las entidades del orden nacional de la
República de Colombia 2012-2015, Versión 2.0 y 3.1. Ministerio de Tecnologías de la Información y las
Comunicaciones. 2012.
3
AUTORIZACIÓN PARA EL MANEJO DE DATOS PERSONALES
Artesanías de Colombia S.A, Empresa de economía mixta, adscrita al Ministerio de Comercio Industria y
Turismo (MCIT), con NIT: 860.007.887-8. y domicilio en la ciudad de Bogotá, se permite informar:
Que en cumplimiento de la Ley Estatutaria 1581 del 2012, por la cual se estable el ‘Régimen General de
Protección de Datos’ y el Decreto Reglamentario 1377 del 2013, y que como responsable de los datos
personales obtenidos antes de la entrada en vigencia del decreto y su ley reglamentaria y que se
obtengan en adelante por medio de los diversos canales de atención, demanda respetuosamente a
todas las personas cualquiera sea su naturaleza su autorización para que de manera libre, previa, clara,
expresa, voluntaria y debidamente informada permita a la Entidad recolectar, recaudar, almacenar,
usar, procesar, compilar, intercambiar, dar tratamiento, actualizar y disponer de los datos que han sido
suministrados y que se han incorporado en nuestras bases de datos. Esta información es y será utilizada
en el desarrollo de las funciones propias de la Entidad.
Los titulares de los datos personales (consumidores financieros, colaboradores, proveedores,
prestadores de servicios, personas naturales y/o jurídicas y contratistas) autorizan de manera expresa e
inequívoca a la entidad para mantener y manejar toda su información a no ser que manifieste lo
contrario de manera directa, expresa, inequívoca y por escrito dentro de los treinta (30) días hábiles
contados a partir de la recepción de la presente comunicación a la siguiente cuenta de correo
electrónico: habeasdata@artesaniasdecolombia.com.co.
Según nuestro Manual de Políticas de Seguridad de la Información para el tratamiento de información y
datos personales, contamos con mecanismos a través de los cuales garantizamos su uso de modo
seguro y confiable, pues contamos con los medios tecnológicos idóneos para asegurar que sean
almacenados de manera tal que se impida el acceso de terceras personas, y en ese mismo orden
aseguramos la confidencialidad de los mismos.
Elaboró:
Ing. Medardo Castillo
Profesional Sistemas – Oficina de TI
Ing. Gustavo A Vélez A
Especialista de Proyectos de TI – Oficina de TI
Referencias:
• Manual para la implementación de la estrategia de gobierno en línea en las entidades del orden nacional de la
República de Colombia 2012-2015, Versión 2.0 y 3.1. Ministerio de Tecnologías de la Información y las
Comunicaciones. 2012.

Más contenido relacionado

La actualidad más candente

Actosycondicionesinseguras
ActosycondicionesinsegurasActosycondicionesinseguras
ActosycondicionesinsegurasARMOLL PERU
 
Detección de necesidades de capacitacion en Seguridad y Salud en el Trabajo
Detección de necesidades de capacitacion en Seguridad y Salud en el TrabajoDetección de necesidades de capacitacion en Seguridad y Salud en el Trabajo
Detección de necesidades de capacitacion en Seguridad y Salud en el Trabajoaritactoluca
 
MATRIZ RESTAURANTE ESTUDIANTIL.pdf
MATRIZ RESTAURANTE ESTUDIANTIL.pdfMATRIZ RESTAURANTE ESTUDIANTIL.pdf
MATRIZ RESTAURANTE ESTUDIANTIL.pdfJamesViveros1
 
3. procedimiento escrito de trabajo seguro pets
3. procedimiento escrito de trabajo seguro   pets3. procedimiento escrito de trabajo seguro   pets
3. procedimiento escrito de trabajo seguro petsLuisRisco7
 
Divulgacion proceso sst
Divulgacion proceso sstDivulgacion proceso sst
Divulgacion proceso sstRecursosh127
 
Accidente guillotina
Accidente guillotinaAccidente guillotina
Accidente guillotinaEJimenez62
 
Exposicion riesgo mecanico (1)
Exposicion riesgo mecanico (1)Exposicion riesgo mecanico (1)
Exposicion riesgo mecanico (1)oscarreyesnova
 
Diapositiva de seguridad y salud en el trabajo
Diapositiva de seguridad y salud en el trabajoDiapositiva de seguridad y salud en el trabajo
Diapositiva de seguridad y salud en el trabajoTVPerú
 
REGLAMENTO INTERNO DE TRÁNSITO (RITRA).pptx
REGLAMENTO INTERNO DE TRÁNSITO (RITRA).pptxREGLAMENTO INTERNO DE TRÁNSITO (RITRA).pptx
REGLAMENTO INTERNO DE TRÁNSITO (RITRA).pptxArnoldAndrsPretelCab
 
Linea-Base-Editable-ley-29783.docx
Linea-Base-Editable-ley-29783.docxLinea-Base-Editable-ley-29783.docx
Linea-Base-Editable-ley-29783.docxALFREDO660490
 

La actualidad más candente (20)

Induccion en sst
Induccion en sstInduccion en sst
Induccion en sst
 
árbol de causas
árbol de causasárbol de causas
árbol de causas
 
Actosycondicionesinseguras
ActosycondicionesinsegurasActosycondicionesinseguras
Actosycondicionesinseguras
 
Detección de necesidades de capacitacion en Seguridad y Salud en el Trabajo
Detección de necesidades de capacitacion en Seguridad y Salud en el TrabajoDetección de necesidades de capacitacion en Seguridad y Salud en el Trabajo
Detección de necesidades de capacitacion en Seguridad y Salud en el Trabajo
 
Analisis de causalidad (2)
Analisis de causalidad (2)Analisis de causalidad (2)
Analisis de causalidad (2)
 
MATRIZ RESTAURANTE ESTUDIANTIL.pdf
MATRIZ RESTAURANTE ESTUDIANTIL.pdfMATRIZ RESTAURANTE ESTUDIANTIL.pdf
MATRIZ RESTAURANTE ESTUDIANTIL.pdf
 
3. procedimiento escrito de trabajo seguro pets
3. procedimiento escrito de trabajo seguro   pets3. procedimiento escrito de trabajo seguro   pets
3. procedimiento escrito de trabajo seguro pets
 
Tabla Causas basicas e inmediatas
Tabla Causas basicas e inmediatasTabla Causas basicas e inmediatas
Tabla Causas basicas e inmediatas
 
Divulgacion proceso sst
Divulgacion proceso sstDivulgacion proceso sst
Divulgacion proceso sst
 
Accidente guillotina
Accidente guillotinaAccidente guillotina
Accidente guillotina
 
Riesgos locativos
Riesgos locativosRiesgos locativos
Riesgos locativos
 
Riesgos locativos
Riesgos locativosRiesgos locativos
Riesgos locativos
 
Exposicion riesgo mecanico (1)
Exposicion riesgo mecanico (1)Exposicion riesgo mecanico (1)
Exposicion riesgo mecanico (1)
 
Diapositiva de seguridad y salud en el trabajo
Diapositiva de seguridad y salud en el trabajoDiapositiva de seguridad y salud en el trabajo
Diapositiva de seguridad y salud en el trabajo
 
Riesgo mecanico diapo
Riesgo mecanico diapoRiesgo mecanico diapo
Riesgo mecanico diapo
 
Inducción sistema de gestiòn integral
Inducción sistema de gestiòn integralInducción sistema de gestiòn integral
Inducción sistema de gestiòn integral
 
Inventario general de equipos
Inventario general de equiposInventario general de equipos
Inventario general de equipos
 
REGLAMENTO INTERNO DE TRÁNSITO (RITRA).pptx
REGLAMENTO INTERNO DE TRÁNSITO (RITRA).pptxREGLAMENTO INTERNO DE TRÁNSITO (RITRA).pptx
REGLAMENTO INTERNO DE TRÁNSITO (RITRA).pptx
 
Linea-Base-Editable-ley-29783.docx
Linea-Base-Editable-ley-29783.docxLinea-Base-Editable-ley-29783.docx
Linea-Base-Editable-ley-29783.docx
 
PPT FINAL DE SEGURIDAD Y SALUD
PPT FINAL DE SEGURIDAD Y SALUD PPT FINAL DE SEGURIDAD Y SALUD
PPT FINAL DE SEGURIDAD Y SALUD
 

Similar a Politica seguridad-informacion-proteccion-datos-personales

Similar a Politica seguridad-informacion-proteccion-datos-personales (20)

Trabajo seguridad informatica
Trabajo seguridad informaticaTrabajo seguridad informatica
Trabajo seguridad informatica
 
Po li tica seguridad informatica colombia tsg v1
Po li tica seguridad informatica colombia tsg v1Po li tica seguridad informatica colombia tsg v1
Po li tica seguridad informatica colombia tsg v1
 
MANUAL DE SISTEMA INTEGRADO
MANUAL DE SISTEMA INTEGRADO MANUAL DE SISTEMA INTEGRADO
MANUAL DE SISTEMA INTEGRADO
 
Guia apoyo sgsi
Guia apoyo sgsiGuia apoyo sgsi
Guia apoyo sgsi
 
Analisis pymes ajv
Analisis pymes ajvAnalisis pymes ajv
Analisis pymes ajv
 
Análisis+..
Análisis+..Análisis+..
Análisis+..
 
Gobierno de seguridad_de_la_informacion
Gobierno de seguridad_de_la_informacionGobierno de seguridad_de_la_informacion
Gobierno de seguridad_de_la_informacion
 
Seguridad y legalidad - Revista Magazcitum (México)
Seguridad y legalidad - Revista Magazcitum (México)Seguridad y legalidad - Revista Magazcitum (México)
Seguridad y legalidad - Revista Magazcitum (México)
 
Revista El Derecho Informático - Seguridad y legalidad
Revista El Derecho Informático -  Seguridad y legalidadRevista El Derecho Informático -  Seguridad y legalidad
Revista El Derecho Informático - Seguridad y legalidad
 
POLITICA DE SEGURIDAD E HIGIENE
POLITICA DE SEGURIDAD E HIGIENE POLITICA DE SEGURIDAD E HIGIENE
POLITICA DE SEGURIDAD E HIGIENE
 
Seguridad informatica
Seguridad informaticaSeguridad informatica
Seguridad informatica
 
Umbra electronic ltda
Umbra electronic ltdaUmbra electronic ltda
Umbra electronic ltda
 
Seguridad informática
Seguridad informáticaSeguridad informática
Seguridad informática
 
Trabajo colaborativo 1
Trabajo colaborativo 1Trabajo colaborativo 1
Trabajo colaborativo 1
 
Instructivo seguridad hecho
Instructivo seguridad hechoInstructivo seguridad hecho
Instructivo seguridad hecho
 
Guia apoyo sgsi
Guia apoyo sgsiGuia apoyo sgsi
Guia apoyo sgsi
 
Trabajo de elba bea
Trabajo de elba beaTrabajo de elba bea
Trabajo de elba bea
 
Trabajo de elba bea
Trabajo de elba beaTrabajo de elba bea
Trabajo de elba bea
 
Trabajo de elba bea
Trabajo de elba beaTrabajo de elba bea
Trabajo de elba bea
 
04 capitulo3-politicas de seguridad
04 capitulo3-politicas de seguridad04 capitulo3-politicas de seguridad
04 capitulo3-politicas de seguridad
 

Último

el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyzel CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyzprofefilete
 
PRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptx
PRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptxPRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptx
PRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptxinformacionasapespu
 
Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...Lourdes Feria
 
cortes de luz abril 2024 en la provincia de tungurahua
cortes de luz abril 2024 en la provincia de tungurahuacortes de luz abril 2024 en la provincia de tungurahua
cortes de luz abril 2024 en la provincia de tungurahuaDANNYISAACCARVAJALGA
 
RAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIA
RAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIARAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIA
RAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIACarlos Campaña Montenegro
 
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxOLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxjosetrinidadchavez
 
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptxSINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptxlclcarmen
 
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARONARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFAROJosé Luis Palma
 
CALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADCALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADauxsoporte
 
RETO MES DE ABRIL .............................docx
RETO MES DE ABRIL .............................docxRETO MES DE ABRIL .............................docx
RETO MES DE ABRIL .............................docxAna Fernandez
 
programa dia de las madres 10 de mayo para evento
programa dia de las madres 10 de mayo  para eventoprograma dia de las madres 10 de mayo  para evento
programa dia de las madres 10 de mayo para eventoDiegoMtsS
 
DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.ppt
DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.pptDE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.ppt
DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.pptELENA GALLARDO PAÚLS
 
La Función tecnológica del tutor.pptx
La  Función  tecnológica  del tutor.pptxLa  Función  tecnológica  del tutor.pptx
La Función tecnológica del tutor.pptxJunkotantik
 
Lecciones 04 Esc. Sabática. Defendamos la verdad
Lecciones 04 Esc. Sabática. Defendamos la verdadLecciones 04 Esc. Sabática. Defendamos la verdad
Lecciones 04 Esc. Sabática. Defendamos la verdadAlejandrino Halire Ccahuana
 
Herramientas de Inteligencia Artificial.pdf
Herramientas de Inteligencia Artificial.pdfHerramientas de Inteligencia Artificial.pdf
Herramientas de Inteligencia Artificial.pdfMARIAPAULAMAHECHAMOR
 
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptxACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptxzulyvero07
 
Identificación de componentes Hardware del PC
Identificación de componentes Hardware del PCIdentificación de componentes Hardware del PC
Identificación de componentes Hardware del PCCesarFernandez937857
 
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADODECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADOJosé Luis Palma
 

Último (20)

el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyzel CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
 
PRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptx
PRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptxPRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptx
PRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptx
 
Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...
 
cortes de luz abril 2024 en la provincia de tungurahua
cortes de luz abril 2024 en la provincia de tungurahuacortes de luz abril 2024 en la provincia de tungurahua
cortes de luz abril 2024 en la provincia de tungurahua
 
Repaso Pruebas CRECE PR 2024. Ciencia General
Repaso Pruebas CRECE PR 2024. Ciencia GeneralRepaso Pruebas CRECE PR 2024. Ciencia General
Repaso Pruebas CRECE PR 2024. Ciencia General
 
RAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIA
RAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIARAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIA
RAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIA
 
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxOLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
 
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptxSINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
 
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARONARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
 
CALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADCALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDAD
 
RETO MES DE ABRIL .............................docx
RETO MES DE ABRIL .............................docxRETO MES DE ABRIL .............................docx
RETO MES DE ABRIL .............................docx
 
Defendamos la verdad. La defensa es importante.
Defendamos la verdad. La defensa es importante.Defendamos la verdad. La defensa es importante.
Defendamos la verdad. La defensa es importante.
 
programa dia de las madres 10 de mayo para evento
programa dia de las madres 10 de mayo  para eventoprograma dia de las madres 10 de mayo  para evento
programa dia de las madres 10 de mayo para evento
 
DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.ppt
DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.pptDE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.ppt
DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.ppt
 
La Función tecnológica del tutor.pptx
La  Función  tecnológica  del tutor.pptxLa  Función  tecnológica  del tutor.pptx
La Función tecnológica del tutor.pptx
 
Lecciones 04 Esc. Sabática. Defendamos la verdad
Lecciones 04 Esc. Sabática. Defendamos la verdadLecciones 04 Esc. Sabática. Defendamos la verdad
Lecciones 04 Esc. Sabática. Defendamos la verdad
 
Herramientas de Inteligencia Artificial.pdf
Herramientas de Inteligencia Artificial.pdfHerramientas de Inteligencia Artificial.pdf
Herramientas de Inteligencia Artificial.pdf
 
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptxACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
 
Identificación de componentes Hardware del PC
Identificación de componentes Hardware del PCIdentificación de componentes Hardware del PC
Identificación de componentes Hardware del PC
 
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADODECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
 

Politica seguridad-informacion-proteccion-datos-personales

  • 1. 1 POLÍTICA GENERAL DE SEGURIDAD DE LA INFORMACIÓN La información es el activo más preciado de las empresas y entidades en general, por tanto se deben tomar todas las precauciones necesarias, para mantener y preservar información, para ello Artesanías de Colombia S.A. ha venido desarrollando y evolucionando su modelo de seguridad de la información soportado en tres pilares fundamentales confidencialidad, integridad y disponibilidad; así como adoptando buenas prácticas en cuanto a la gestión y administración de las Tecnologías de la Información. Política Corporativa de Seguridad de la Información Artesanías de Colombia S.A. consiente de los riesgos actuales decidió adoptar el modelo de gestión de seguridad de la información sugerido por el Ministerio de las Tecnologías de la Información “ESTRATEGIA DE GOBIERNO EN LINEA” el cual permite a la entidad identificar y minimizar los riesgos a que está expuesta la información y los procesos y elementos asociados a ella. Dado el gran esfuerzo y recursos que demanda el SGSI, la entidad ha venido adoptando transicionalmente una serie de políticas y medidas que le permitan ir avanzando hasta alcanzar el nivel de madurez necesario. Por lo anterior, la política y el desarrollo del SGSI serán revisadas con regularidad como parte del proceso de revisión gerencial, o en la medida que se sugieran cambios en el desarrollo del negocio, estructura, objetivos o estrategias que involucren aspectos afines. Para el desarrollo del SGSI Artesanías de Colombia S.A. aplicara el modelo PHVA, donde se identifican las diferentes etapas como son la planeación y publicación del modelo. El hacer, con la ambientación de las áreas. El verificar mediante el seguimiento y control. Y el actuar mediante la revisión y mejoras al modelo. Políticas generales de seguridad de la información La Política de Seguridad de la Información es la declaración general que representa la posición de la administración de Artesanías de Colombia S.A. con respecto a la protección de los activos de información (los funcionarios, la información, los procesos, las tecnologías de información incluido el hardware y el software), a la implementación del Sistema de Gestión de Seguridad de la Información y al apoyo, generación y publicación de sus políticas, procedimientos e instructivos. Artesanías de Colombia S.A. para el cumplimiento de su misión, visión, objetivo estratégico y apegado a sus valores corporativos, establece la función de Seguridad de la Información en la Entidad, con el objetivo de: 1. Minimizar el riesgo en las funciones más importantes y críticas de la entidad. 2. Cumplir con los principios de seguridad de la información. 3. Cumplir con los principios de la función administrativa. 4. Mantener la confianza de sus clientes, socios y empleados. 5. Apoyar la innovación tecnológica. 6. Implementar el sistema de gestión de seguridad de la información ajustado a las necesidades y dimensión de la entidad. 7. Proteger los activos tecnológicos.
  • 2. 2 8. Establecer las políticas, procedimientos e instructivos en materia de seguridad de la información. 9. Fortalecer la cultura de seguridad de la información en los funcionarios, terceros, aprendices, practicantes y clientes de Artesanías de Colombia S.A. 10. Garantizar la continuidad del negocio frente a incidentes. Alcance / Aplicabilidad Esta política aplica a toda la entidad, sus funcionarios, terceros, aprendices, practicantes, proveedores, clientes de Artesanías de Colombia S.A.; artesanos de Colombia y ciudadanía en general. Nivel de cumplimiento Todas las personas cubiertas por el alcance y aplicabilidad se espera adhieran en un 100% la política. A continuación se establecen las políticas de seguridad que soportan el SGSI de Artesanías de Colombia S.A.: 1. ARTESANÍAS DE COLOMBIA S.A. ha decidido definir, implementar, operar y mejorar de forma continua un Sistema de Gestión de Seguridad de la Información, soportado en lineamientos claros alineados a las necesidades del negocio, y a los requerimientos regulatorios. 2. Las responsabilidades frente a la seguridad de la información serán definidas, compartidas, publicadas y aceptadas por cada uno de los empleados, proveedores, socios de negocio o terceros. 3. ARTESANÍAS DE COLOMBIA S.A. protegerá la información generada, procesada o resguardada por los procesos de negocio, su infraestructura tecnológica y activos del riesgo que se genera de los accesos otorgados a terceros (ej.: proveedores o clientes), o como resultado de un servicio interno en outsourcing. 4. ARTESANÍAS DE COLOMBIA S.A. protegerá la información creada, procesada, transmitida o resguardada por sus procesos de negocio, con el fin de minimizar impactos financieros, operativos o legales debido a un uso incorrecto de esta. Para ello es fundamental la aplicación de controles de acuerdo con la clasificación de la información de su propiedad o en custodia. 5. ARTESANÍAS DE COLOMBIA S.A. protegerá su información de las amenazas originadas por parte del personal. 6. ARTESANÍAS DE COLOMBIA S.A. protegerá las instalaciones de procesamiento y la infraestructura tecnológica que soporta sus procesos críticos. 7. ARTESANÍAS DE COLOMBIA S.A. controlará la operación de sus procesos de negocio garantizando la seguridad de los recursos tecnológicos y las redes de datos. 8. ARTESANÍAS DE COLOMBIA S.A. implementará control de acceso a la información, sistemas y recursos de red. 9. ARTESANÍAS DE COLOMBIA S.A. garantizará que la seguridad sea parte integral del ciclo de vida de los sistemas de información. 10. ARTESANÍAS DE COLOMBIA S.A. garantizará a través de una adecuada gestión de los eventos de seguridad y las debilidades asociadas con los sistemas de información una mejora efectiva de su modelo de seguridad. 11. ARTESANÍAS DE COLOMBIA S.A. garantizará la disponibilidad de sus procesos de negocio y la continuidad de su operación basada en el impacto que pueden generar los eventos. 12. ARTESANÍAS DE COLOMBIA S.A. garantizará el cumplimiento de las obligaciones legales, regulatorias y contractuales establecida Elaboró: Ing. Medardo Castillo Profesional Sistemas – Oficina de TI Ing. Gustavo A Vélez A Especialista de Proyectos de TI – Oficina de TI Referencias: • Manual para la implementación de la estrategia de gobierno en línea en las entidades del orden nacional de la República de Colombia 2012-2015, Versión 2.0 y 3.1. Ministerio de Tecnologías de la Información y las Comunicaciones. 2012.
  • 3. 3 AUTORIZACIÓN PARA EL MANEJO DE DATOS PERSONALES Artesanías de Colombia S.A, Empresa de economía mixta, adscrita al Ministerio de Comercio Industria y Turismo (MCIT), con NIT: 860.007.887-8. y domicilio en la ciudad de Bogotá, se permite informar: Que en cumplimiento de la Ley Estatutaria 1581 del 2012, por la cual se estable el ‘Régimen General de Protección de Datos’ y el Decreto Reglamentario 1377 del 2013, y que como responsable de los datos personales obtenidos antes de la entrada en vigencia del decreto y su ley reglamentaria y que se obtengan en adelante por medio de los diversos canales de atención, demanda respetuosamente a todas las personas cualquiera sea su naturaleza su autorización para que de manera libre, previa, clara, expresa, voluntaria y debidamente informada permita a la Entidad recolectar, recaudar, almacenar, usar, procesar, compilar, intercambiar, dar tratamiento, actualizar y disponer de los datos que han sido suministrados y que se han incorporado en nuestras bases de datos. Esta información es y será utilizada en el desarrollo de las funciones propias de la Entidad. Los titulares de los datos personales (consumidores financieros, colaboradores, proveedores, prestadores de servicios, personas naturales y/o jurídicas y contratistas) autorizan de manera expresa e inequívoca a la entidad para mantener y manejar toda su información a no ser que manifieste lo contrario de manera directa, expresa, inequívoca y por escrito dentro de los treinta (30) días hábiles contados a partir de la recepción de la presente comunicación a la siguiente cuenta de correo electrónico: habeasdata@artesaniasdecolombia.com.co. Según nuestro Manual de Políticas de Seguridad de la Información para el tratamiento de información y datos personales, contamos con mecanismos a través de los cuales garantizamos su uso de modo seguro y confiable, pues contamos con los medios tecnológicos idóneos para asegurar que sean almacenados de manera tal que se impida el acceso de terceras personas, y en ese mismo orden aseguramos la confidencialidad de los mismos. Elaboró: Ing. Medardo Castillo Profesional Sistemas – Oficina de TI Ing. Gustavo A Vélez A Especialista de Proyectos de TI – Oficina de TI Referencias: • Manual para la implementación de la estrategia de gobierno en línea en las entidades del orden nacional de la República de Colombia 2012-2015, Versión 2.0 y 3.1. Ministerio de Tecnologías de la Información y las Comunicaciones. 2012.