Política de Ciberseguridad

En SIGLA estamos comprometidos con la protección de los activos de información y con la implementación de medidas que permitan prevenir, detectar y responder a los riesgos de ciberseguridad. Para ello, la organización establece los siguientes lineamientos: 

Gestión de accesos 

  • Utilizar contraseñas seguras para el acceso a equipos, aplicaciones y sistemas de información. 
  • No compartir contraseñas ni credenciales de acceso con otras personas. 
  • Asignar permisos de acceso de acuerdo con las funciones y responsabilidades de cada usuario, aplicando el principio de mínimo privilegio. 
  • Gestionar los accesos a través del asesor y/o área de Tecnologías de la Información (IT).

 

Acceso remoto y uso de equipos personales 

  • Permitir el acceso remoto a los recursos corporativos únicamente mediante conexiones seguras y/o VPN. 
  • Autorizar el acceso desde equipos personales o dispositivos móviles únicamente cuando exista autorización y se cumplan los controles de seguridad establecidos por la organización. 
  • Evitar el almacenamiento de información corporativa en dispositivos personales, privilegiando el uso de los servidores institucionales.

 

Protección de la información 

  • Almacenar la información corporativa en servidores internos tipo NAS administrados por la organización. 
  • Organizar la información mediante carpetas compartidas con permisos definidos según el rol de cada usuario. 
  • Implementar segmentación de la red mediante VLAN para limitar el acceso entre áreas y fortalecer la seguridad de la infraestructura tecnológica.

 

Copias de Seguridad

  • Realizar copias de seguridad periódicas de la información institucional. 
  • Mantener configuraciones RAID en los servidores NAS para reducir el riesgo de pérdida de información por fallas de hardware. • Ejecutar respaldos adicionales en medios externos cuando finalicen proyectos o cuando la criticidad de la información lo requiera. 
  • Evitar depender exclusivamente del almacenamiento local de los equipos.

 

Seguridad de la infraestructura tecnológica 

  • Gestionar el acceso a la red e internet mediante firewalls y políticas de filtrado de contenido. 
  • Mantener segmentada la red mediante VLAN para reducir riesgos de acceso no autorizado. 
  • Contar con enlaces de internet principal y de respaldo que garanticen la continuidad operativa. 
  • Proteger la red inalámbrica (Wi-Fi) mediante mecanismos de autenticación y controles de seguridad. 
  • Disponer de infraestructura de red de alto desempeño y sistemas de alimentación ininterrumpida (UPS) para proteger los equipos frente a interrupciones del servicio eléctrico. 
  • Restringir el acceso físico al centro de datos y a los equipos críticos mediante controles de acceso autorizados.

 

Actualización y protección de equipos

  • Mantener actualizados los sistemas operativos y las aplicaciones instaladas en los equipos corporativos. 
  • Utilizar soluciones antivirus con actualización automática para la prevención y detección de amenazas informáticas.

 

Uso del correo electrónico

Los usuarios deberán:

  • Verificar el remitente antes de abrir enlaces o archivos adjuntos.
  • No compartir información confidencial sin la debida autorización. 
  • Utilizar el correo electrónico corporativo exclusivamente para fines laborales.

 

Manejo de la información

Toda la información generada, recibida o administrada por SIGLA deberá: 

  • Utilizarse únicamente para el desarrollo de las actividades propias de la organización. 
  • Mantenerse protegida frente a accesos, modificaciones, pérdidas o divulgaciones no autorizadas. 
  • Ser tratada bajo los principios de confidencialidad, integridad y disponibilidad.

 

Gestión de incidentes de seguridad

Todo trabajador o usuario autorizado deberá reportar inmediatamente al asesor y/o área de IT cualquier incidente o sospecha de incidente de seguridad, incluyendo:

  • Pérdida o robo de equipos.
  • Accesos no autorizados o sospechosos. 
  • Presencia de virus, malware o comportamientos inusuales. 
  • Pérdida, alteración o divulgación no autorizada de información. 

 

El asesor y/o área de IT será responsable de evaluar el incidente, implementar las acciones de contención, recuperación y mejora correspondientes, así como realizar el monitoreo continuo de la infraestructura tecnológica. 

El cumplimiento de esta política es obligatorio para todos los trabajadores, contratistas y terceros que hagan uso de los recursos tecnológicos de SIGLA. El incumplimiento de sus disposiciones podrá dar lugar a las medidas disciplinarias, contractuales o legales a que haya lugar, de conformidad con la normatividad vigente y los reglamentos internos de la organización.