1. POLÍTICA GENERAL DE LA SEGURIDAD DE LA INFORMACIÓN
Preservar la Confidencialidad, Integridad, y Disponibilidad de la información concerniente a las partes interesadas en el servicio de facturación electrónica de SIESA e-Invoicing, mediante la gestión de los riesgos de seguridad de la información, buscando siempre el cumplimiento de los requisitos de las partes interesadas, incluyendo los legales y reglamentarios y los aplicables.
Esta política es de cumplimiento obligatorio por parte de todo el personal interno, externo y proveedores de la organización. Con esta política, SIESA se compromete con el logro de la mejora continua del Sistema de Gestión de Seguridad de la Información.
2. OBJETIVOS DE SEGURIDAD DE LA INFORMACIÓN
Para dar cumplimiento a la Política General de Seguridad de la Información, SIESA establecen los siguientes objetivos de seguridad de la información:
• Gestionar los riesgos de seguridad de la información, pertinentes a las partes interesadas en SIESA e-invoicing, a través de la implementación de las opciones de tratamiento y los controles aplicables.
• Gestionar los incidentes que afecten la confidencialidad, integridad y disponibilidad de la información mediante la aplicación de los procedimientos establecidos.
• Mejorar el desempeño del Sistema de Gestión de Seguridad de la Información por medio del mejoramiento del nivel de madurez de los controles existentes y los nuevos que se deban implementar, optimizando los recursos para mostrar la evolución de cada uno de los controles de seguridad de la información.
• Propiciar la cultura de seguridad de la información a través de la formación y la toma de conciencia de acuerdo a los planes establecidos.
• Mantener la infraestructura tecnológica adecuada, que permita asegurar la confidencialidad, integridad y disponibilidad de la información por medio de la identificación de mejoras, correcciones, monitoreo y seguimiento de los activos de información.
3. CONTROL DE CAMBIOS
FECHA DE ACTUALIZACIÓN | VERSIÓN | DESCRIPCIÓN DEL CAMBIO |
02/01/2020 | 01 | Creación del documento |
18/09/2020 | 02 | Se incluye la corrección a las fallas en los objetivos. |
26/03/2021 | 03 | Se revisa la política, ortografía y Gramática. Se cambia el cargo de quien actualiza el documento. |
25/06/2021 |
04 | Se cambia los cargos que hacen la gestión de actualización, revisión y aprobación, retirando los nombres y dejando solo cargos. |
03/06/2022 |
05 | · Cambio de Formato · Actualización de la cláusula de confidencialidad de la política. · Mejoramiento en la redacción de los objetivos 2,3,4, y 5.. |
13/06/2023 |
06 | · Cambio de Logo y Colores Institucionales · Se elimina la clausula de Confidencialidad dado que es un documento clasificado como Publico, no es necesaria. · Cambio del Cargo de quien revisa, quedando el cargo del Director de BI-Mireya Botero. |