Política de seguridad de la información

1. POLÍTICA GENERAL DE LA SEGURIDAD DE LA INFORMACIÓN

Preservar la Confidencialidad, Integridad, y Disponibilidad de la información concerniente a las partes interesadas en el servicio de facturación electrónica de SIESA e-Invoicing, mediante la gestión de los riesgos de seguridad de la información, buscando siempre el cumplimiento de los requisitos de las partes interesadas, incluyendo los legales y reglamentarios y los aplicables.
Esta política es de cumplimiento obligatorio por parte de todo el personal interno, externo y proveedores de la organización. Con esta política, SIESA se compromete con el logro de la mejora continua del Sistema de Gestión de Seguridad de la Información.

2. OBJETIVOS DE SEGURIDAD DE LA INFORMACIÓN

Para dar cumplimiento a la Política General de Seguridad de la Información, SIESA establecen los siguientes objetivos de seguridad de la información:

• Gestionar los riesgos de seguridad de la información, pertinentes a las partes interesadas en SIESA e-invoicing, a través de la implementación de las opciones de tratamiento y los controles aplicables.
• Gestionar los incidentes que afecten la confidencialidad, integridad y disponibilidad de la información mediante la aplicación de los procedimientos establecidos.
• Mejorar el desempeño del Sistema de Gestión de Seguridad de la Información por medio del mejoramiento del nivel de madurez de los controles existentes y los nuevos que se deban implementar, optimizando los recursos para mostrar la evolución de cada uno de los controles de seguridad de la información.
• Propiciar la cultura de seguridad de la información a través de la formación y la toma de conciencia de acuerdo a los planes establecidos.
• Mantener la infraestructura tecnológica adecuada, que permita asegurar la confidencialidad, integridad y disponibilidad de la información por medio de la identificación de mejoras, correcciones, monitoreo y seguimiento de los activos de información.

3. CONTROL DE CAMBIOS

FECHA DE

ACTUALIZACIÓN

VERSIÓN

DESCRIPCIÓN DEL CAMBIO

02/01/2020

01

Creación del documento

18/09/2020

02

Se incluye la corrección a las fallas en los objetivos.

26/03/2021

03

Se revisa la política, ortografía y Gramática.

Se cambia el cargo de quien actualiza el documento.

 

25/06/2021

 

04

Se cambia los cargos que hacen la gestión de actualización, revisión y aprobación, retirando los

nombres y dejando solo cargos.

 

03/06/2022

 

05

· Cambio de Formato

· Actualización de la cláusula de confidencialidad de la política.

· Mejoramiento en la redacción de los objetivos 2,3,4, y 5..

 

 

13/06/2023

 

 

06

· Cambio de Logo y Colores Institucionales

· Se elimina la clausula de Confidencialidad dado que es un documento clasificado como Publico, no es necesaria.

· Cambio del Cargo de quien revisa, quedando el cargo del Director de BI-Mireya Botero.